Senior Technisch IAM Engineer, Nieuwegein
Voor onze eindklant Politie is Harvey Nash op zoek naar een Senior Technisch IAM Engineer
Verwachte startdatum: 09-10-2026 (starten kan na afronding van screening)
Duur van de opdracht: 24 maanden
Aantal uren per week: 36
Locatie van de werkzaamheden: Nieuwegein
Op locatie of vanuit huis: Hybride (woensdag vaste kantoordag)
ZZP mogelijk: Nee alleen op basis van detachering
Deadline voor het voorstellen van kandidaten: 10-08 om 09:00
Functieschaal en trede: Bedrijfsvoeringspecialist D schaal 12
Opleidingsniveau: HBO
Je hebt een diploma op hbo-niveau (bachelor) of je bent daaraan gelijkgesteld via EVC. Of je hebt minimaal twee jaar aantoonbare ervaring op het gevraagde werk- en denkniveau. Dit moet je aantonen met je cv, aangevuld met een officiële functiebeschrijving, vacaturetekst of ander document waarin het gevraagde werk- en denkniveau duidelijk staat vermeld.
Richttarief: 115 euro all-in ex btw
Opdracht omschrijving
De Senior Technisch IAM Engineer (VCF Platform) zal vooral op technisch vlak samen met de Operatie en ketenpartners naar oplossingen zoeken waardoor aan de 'way of working' uiting wordt gegeven.
Als Senior Technisch IAM Engineer ben je verantwoordelijk voor het ontwerpen, implementeren en beheren van Identity & Access Management-oplossingen binnen een modern platform gebaseerd op VMware Cloud Foundation (VCF).
Je werkt aan het veilig en schaalbaar inrichten van identiteiten, authenticatie en autorisatie voor platformdiensten en applicaties. Momenteel wordt er gebruik gemaakt van een intern ontwikkelde authenticatie-/MFA-oplossing, waarbij migratie naar een standaard federatie- en IAM-oplossing zoals PingFederate onderdeel is van de toekomstige strategie.
In deze rol draag je bij aan zowel het beheer en de doorontwikkeling van de bestaande oplossing als aan de architectuur en implementatie van de toekomstige federatie- en SSO-omgeving.
Verantwoordelijkheden
- Ontwerpen, implementeren en beheren van IAM-architecturen binnen het platform
- Beheren en door ontwikkelen van de huidige interne authenticatieoplossing.
- Ontwerpen en realiseren van de transitie naar een federatie-oplossing gebaseerd op PingFederate.
- Implementeren van Single Sign-On (SSO) en identity federatie (SAML, OAuth2, OpenID Connect).
- Ontwerpen en implementeren van autorisatiemodellen gebaseerd op Role-Based Access Control (RBAC).
- Integreren van IAM-oplossingen met platformcomponenten, infrastructuur en applicaties.
- Integratie met directory services (bijv. Active Directory / LDAP).
- Automatiseren van identity lifecycle processen zoals provisioning en deprovisioning.
- Adviseren van platformteams over veilige toegangsarchitecturen.
- Troubleshooten van authenticatie-, autorisatie- en integratievraagstukken.
- Opzetten Identity Goverance en Administration (IGA) voor o.a. audit-rapportages
Eis:
- Minimaal 5+ jaar ervaring met technische IAM-implementaties.
- Ervaring met Identity Federatie en SSO-oplossingen.
- Aantoonbare kennis van Role-Based Access Control (RBAC) en toegangsmodellen.
- Ervaring met federatiestandaarden:
- SAML
- OAuth2
- OpenID Connect
- Ervaring met directory services (bijv. Active Directory / LDAP).
- Ervaring met scripting of automatisering (bijv. PowerShell, Python of API-integraties).
- Ervaring met platform- of cloudomgevingen.
Wens:
- Ervaring met PingFederate of vergelijkbare federatie-oplossingen.
- Ervaring met migraties van maatwerk IAM-oplossingen naar standaard IAM-producten.
- Ervaring met FIDO2 oplossingen (bijv Yubikey)
- Affiniteit met VMware Cloud Foundation en VMware-ecosystemen is een pré.
- Kennis van Zero Trust architecturen.
- Ervaring met platformautomatisering en Infrastructure as Code.
- Ervaring met containerplatformen of Kubernetes.
Competenties
- Sterk analytisch en probleemoplossend vermogen
- Pragmatisch en doelgericht
- Security-first mindset.
- Vermogen om bestaande systemen te onderhouden én tegelijk naar een nieuwe architectuur toe te werken.
- Goede communicatieve vaardigheden richting zowel technische als niet-technische stakeholders.
- Teamspeler met een DevOps-mentaliteit.
Je bent minimaal 32 uur per week beschikbaar. De verdeling van dagen op kantoor/thuis zijn in overleg met je team.
Bovendien kan je ingezet worden voor bereikbaarheidsdiensten. Tijdens deze diensten ben je bereikbaar in geval van verstoringen
De politie werkt in een veranderende samenleving waarin uiteenlopende perspectieven essentieel zijn voor goed politiewerk. Daarom is diversiteit voor ons van groot beland. Hoe kunnen we jouw kennis en achtergrond hiervoor inzetten?
Voor deze opdracht is een screening type BO+ van toepassing. Voor meer informatie over de screening: Politie selectie - Screening | Kombijdepolitie
Verder ontvangen wij graag de volgende informatie:
- Eerst mogelijke startdatum
- Beschikbaarheid in uren per week
- Tarief all-in (incl. reis- en/of verblijfkosten, excl btw)
- Vakantieplanning binnen de komende 3 maanden
- Woonplaats
- Geboortedatum kandidaat
- Emailadres kandidaat
- Telefoonnummer kandidaat
- Motivatie (max 150 woorden)
- Indien leverancier: email en telefoonnummer contact persoon
- Inhuurvorm: ZZP of Eigen Medewerker Leverancier of ZZP via Leverancier
- Beschikbaarheid voor eventuele intakes bij de Politie, binnen 5 dagen na sluitingsdatum van de aanvraag.
Door te reageren op deze aanvraag verklaart Opdrachtnemer kennis te hebben genomen van en akkoord te gaan met de Algemene Inhuurvoorwaarden of Algemene Inhuurvoorwaarden Zelfstandige Professionals van Harvey Nash en de daarbij bijbehorende Klant Bijlage Politie. Deze zijn te vinden op www.harveynash.nl/politie
Trefwoorden:
OPDRACHTGEVER:
Harvey Nash B.V.
contactpersoon:
Amy Marriott
type:
ZZP, freelance, interim vacature
locatie:
Nieuwegein
provincie:
Utrecht
uurtarief:
Richttarief 115 euro all-in exclusief btw
01-10-2026
referentie:
ITC-BBBH122549
duur opdracht:
onbekend
uren per week:
36 uur
publicatiedatum:
03-08-2026 14:12:46
