Belastingdienst
Senior Security Engineer (IAM & Application Security) AV2026-IBS
Vandaag toegevoegd
Sommige details van deze opdracht zijn niet publiek beschikbaar.
Word gratis lidOver de opdracht
De Senior Security Engineer ondersteunt de doorontwikkeling van een kritisch toepassings- en uitkeringsondersteunend systeem door het versterken van de informatiebeveiliging binnen ontwikkel-, beheer- en governanceprocessen. In samenwerking met teams in de softwareontwikkelketen draagt de professional bij aan het waarborgen van de vertrouwelijkheid, integriteit en beschikbaarheid van applicaties en onderliggende systemen. De rol combineert specialistische securitykennis met advisering, coaching en begeleiding.
Werkzaamheden
- Coachen en begeleiden van ontwikkelteams en collega’s bij securityvraagstukken, Secure Software Development en security awareness.
- Bijdragen aan het aansluiten van afdelingsprocessen op concernbrede security-, compliance- en governanceprocessen en kaders.
- Afstemmen en stroomlijnen van operationele afspraken met het Security Operations Center (SOC).
- Vertalen van concernbrede securityprincipes en -beleid naar toepasbare richtlijnen en werkwijzen voor ontwikkelteams.
- Adviseren en ondersteunen bij de verdere ontwikkeling van Identity & Access Management (IAM)-oplossingen en governanceprocessen, inclusief het moderniseren en optimaliseren van autorisatiemodellen (RBAC, ABAC en vergelijkbare policy-based modellen) in samenwerking met business- en proceseigenaren.
- Verbeteren en inhoudelijk ondersteunen van het vulnerability-managementproces, waaronder analyseren, prioriteren en begeleiden van de opvolging van kwetsbaarheden (CVE’s).
- Bevorderen van Security by Design, Secure Software Development en security awareness binnen DevSecOps-, ontwikkel- en beheerprocessen.
- Coördineren, beoordelen en begeleiden van opvolging van bevindingen uit penetratietesten en security-assessments.
- Deelnemen aan refinements, sprintactiviteiten en overige Agile/Scrum-ceremonies.
- Bijdragen aan de verdere professionalisering van informatiebeveiliging binnen de betrokken organisatieonderdelen.
- Samenwerken met ontwikkelaars, architecten, beheerders en andere stakeholders om security-eisen te vertalen naar praktische en realiseerbare oplossingen.
Binnen de organisatie vindt ontwikkeling, beheer en doorontwikkeling plaats van een systeem dat kritische processen ondersteunt voor de uitvoering van toeslagen. Aan betrouwbaarheid, beschikbaarheid, integriteit en informatiebeveiliging worden hoge eisen gesteld. Voor het verder versterken van de beveiliging en het vroegtijdig identificeren en beheersen van security-risico’s is behoefte aan een ervaren Senior Security Engineer met aandacht voor IAM, vulnerability management en Secure Software Development. De professional werkt binnen een Agile werkomgeving en draagt via kennisdeling, coaching en versterking van security awareness bij aan het professionaliseren van securityprocessen.
De werkzaamheden worden uitgevoerd vanuit Apeldoorn, met wisselende afstemming op de ontwikkel- en beheerprocessen binnen de softwareontwikkelketen.
Start is voorzien in september 2026 en de opdracht loopt tot en met december 2026.
Eisen
- HBO werk- en denkniveau
- Kennis van securityprincipes en architectuurconcepten zoals Zero Trust, Security by Design en het Least Privilege-principe
- Kennis van Secure Software Development binnen Microsoft/.NET-omgevingen
- Aantoonbare ervaring met threat modeling-methodieken en het identificeren van securityrisico's binnen applicaties en processen
- Aantoonbare ervaring als Security Engineer, Application Security Engineer of vergelijkbare securityfunctie binnen complexe enterprise- of overheidsomgevingen- 7jr
- Aantoonbare ervaring met Identity & Access Management (IAM)-vraagstukken en autorisatiebeheer- 5jr
- Ervaring met het coachen en begeleiden van collega’s, ontwikkelaars en teams op het gebied van informatiebeveiliging- 5jr
- Kennis van BIO-, ISO 27001- en/of NIS2-richtlijnen
- Kennis van Identity & Access Management (IAM) en autorisatiemodellen zoals RBAC, ABAC en vergelijkbare policy-based modellen
- Kennis van authenticatie- en autorisatieprotocollen zoals SAML 2.0, OAuth 2.0 en OpenID Connect (OIDC)
- Kennis van vulnerability-managementprocessen
- Kennis van OWASP Top 10
- Kennis van Secure Software Development Lifecycle (SSDLC) en DevSecOps
- Aantoonbare ervaring met vulnerability management en het analyseren, prioriteren en opvolgen van kwetsbaarheden
- Ervaring met security binnen applicatieomgevingen gebaseerd op Microsoft/.NET
- Ervaring met het beoordelen van penetratietesten, security-assessments en vulnerability scans
- Ervaring met het adviseren van ontwikkelteams over securityvraagstukken en beveiligingsmaatregelen
- Ervaring met Agile/Scrum werken
- Ervaring met stakeholdermanagement binnen enterprise- of overheidsomgevingen
- DUTCH SPEAKING CANDIDATES ONLY!
Wensen
- WS-Federation, AD en ADFS kennis is een pré
- Ervaring binnen een overheidsorganisatie of andere sterk gereguleerde omgeving is een pré
- Certificeringen zoals CISSP, CSSLP of vergelijkbaar zijn een pré