Senior Security Engineer • IAM en Application Security • Overheid

Hieronder ziet een beperkt deel van de opdracht.
Alleen als u ingelogd bent, ziet u alle gegevens.
Meld u nu gratis aan! of Login.

Apeldoorn, Gelderland, Nederland
Type: Freelance
Starten op: 1-9-2026
Duur: 4 maanden
Geplaatst op: 10 augustus 2026 om 10:59 uur
Specialisme: Beveiliging
Tariefindicatie: € 93,00 per uur

Opdrachtomschrijving

Senior Security Engineer • IAM en Application Security • Overheid

Je versterkt de informatiebeveiliging van een bedrijfskritisch systeem door technische securitykennis te combineren met IAM, Application Security en advisering van ontwikkelteams. Je draagt bij aan effectieve securitymaatregelen, verbetert securityprocessen en vertaalt beveiligingsbeleid naar praktisch toepasbare richtlijnen.

Rol & context

Binnen een complexe overheidsomgeving wordt gewerkt aan de ontwikkeling, het beheer en de doorontwikkeling van een bedrijfskritisch systeem. Aan betrouwbaarheid, beschikbaarheid, integriteit en informatiebeveiliging worden hoge eisen gesteld.

Als Senior Security Engineer ondersteun je ontwikkel-, beheer- en governanceprocessen en werk je samen met ontwikkelaars, architecten, beheerders en andere stakeholders. Je richt je onder meer op IAM, vulnerability management, Secure Software Development, Security by Design en het versterken van security awareness.

Werkzaamheden

• Coachen en begeleiden van ontwikkelteams en collega's bij securityvraagstukken, Secure Software Development en security awareness
• Aansluiten van afdelingsprocessen op concernbrede security-, compliance- en governanceprocessen en kaders
• Afstemmen en stroomlijnen van afspraken en operationele processen met het Security Operations Center
• Vertalen van securityprincipes en beleid naar toepasbare richtlijnen en werkwijzen voor ontwikkelteams
• Adviseren over en ondersteunen bij de verdere ontwikkeling van IAM-oplossingen en governanceprocessen
• Moderniseren en optimaliseren van autorisatiemodellen zoals RBAC, ABAC en vergelijkbare policy-based modellen
• Verbeteren en ondersteunen van vulnerability management, inclusief analyseren en prioriteren van kwetsbaarheden
• Bevorderen van Security by Design, Secure Software Development en security awareness binnen DevSecOps-, ontwikkel- en beheerprocessen
• Coördineren, beoordelen en begeleiden van de opvolging van bevindingen uit penetratietesten en security-assessments
• Deelnemen aan refinements, sprintactiviteiten en andere Agile/Scrum-ceremonies
• Bijdragen aan de verdere professionalisering van informatiebeveiliging
• Vertalen van security-eisen naar praktische en realiseerbare oplossingen

Eisen

• Nederlandstalig CV en perfecte beheersing van de Nederlandse taal
• HBO werk- en denkniveau
• Kennis van securityprincipes en architectuurconcepten zoals Zero Trust, Security by Design en het Least Privilege-principe
• Kennis van Secure Software Development binnen Microsoft/.NET-omgevingen
• Aantoonbare ervaring met threat modeling-methodieken en het identificeren van securityrisico's binnen applicaties en processen
• Aantoonbare ervaring als Security Engineer, Application Security Engineer of vergelijkbare securityfunctie binnen complexe enterprise- of overheidsomgevingen
• Minimaal 5 jaar aantoonbare ervaring met Identity & Access Management-vraagstukken en autorisatiebeheer
• Minimaal 5 jaar ervaring met het coachen en begeleiden van collega's, ontwikkelaars en teams op het gebied van informatiebeveiliging

Pré’s

• Kennis van BIO-, ISO 27001- en/of NIS2-richtlijnen
• Kennis van IAM en autorisatiemodellen zoals RBAC, ABAC en vergelijkbare policy-based modellen
• Kennis van authenticatie- en autorisatieprotocollen zoals SAML 2.0, OAuth 2.0 en OpenID Connect
• Kennis van vulnerability-managementprocessen
• Kennis van OWASP Top 10
• Kennis van Secure Software Development Lifecycle en DevSecOps
• Kennis van WS-Federation, AD en ADFS
• Ervaring met security binnen Microsoft/.NET-applicatieomgevingen
• Ervaring met het beoordelen van penetratietesten, security-assessments en vulnerability scans
• Ervaring met het adviseren van ontwikkelteams over securityvraagstukken en beveiligingsmaatregelen
• Ervaring met Agile/Scrum
• Ervaring met stakeholdermanagement binnen enterprise- of overheidsomgevingen
• Ervaring binnen een overheidsorganisatie of andere sterk gereguleerde omgeving
• Certificeringen zoals CISSP, CSSLP of vergelijkbaar

Praktische informatie

• Start: 1 september 2026
• Looptijd: t/m 31 december 2026
• Uren: 36 uur per week
• Locatie: Apeldoorn / hybride
• Soort opdracht: Payrolling
• Reageren t/m: 17 augustus 2026 21:00
• Kenmerk DC&I: 202608099

Over DC&I

DC&I verbindt ervaren professionals met uitdagende opdrachten binnen de publieke én private sector. Onze focus ligt op data, procesverbetering en grote maatschappelijke transities, zoals de energietransitie, digitalisering van de overheid en toekomstbestendige zorg.

💭 Interesse? Reageer met je CV en gewenste uurtarief. Twijfel je of deze opdracht helemaal past? Voel je vrij om toch te reageren — we kijken graag samen naar andere passende opdrachten binnen ons netwerk.

Organisatie

Korte omschrijving van de organisatie

e-Boekhouden.nl