Belastingdienst B/cao

Senior Security Engineer (IAM & Application Security) AV2026-IBS

01-09-2026
36
31-12-2026
€ 112
Apeldoorn
17-08-2026
ICT Informatievoorziening
Freelance

Functieomschrijving

Als Senior Security Engineer ondersteun je de doorontwikkeling van het Toeslag Verstrekkingen Systeem (TVS) door de informatiebeveiliging te versterken binnen ontwikkel-, beheer- en governanceprocessen. Je waarborgt de vertrouwelijkheid, integriteit en beschikbaarheid van applicaties en systemen en combineert technische securitykennis met advisering en begeleiding van teams binnen de softwareontwikkelketen.

Taken en verantwoordelijkheden

Belangrijkste taken:

  • Coachen en begeleiden van ontwikkelteams en collega’s bij securityvraagstukken, Secure Software Development en security awareness.
  • Bijdragen aan het aansluiten van afdelingsprocessen op concernbrede security-, compliance- en governancekaders.
  • Afstemmen en stroomlijnen van afspraken en operationele processen met het Security Operations Center (SOC).
  • Vertalen van concernbrede securityprincipes en -beleid naar toepasbare richtlijnen en werkwijzen voor ontwikkelteams.
  • Adviseren over en ondersteunen bij de ontwikkeling van IAM-oplossingen en governanceprocessen, inclusief moderniseren en optimaliseren van autorisatiemodellen (RBAC, ABAC en vergelijkbare policy-based modellen) in samenwerking met business- en proceseigenaren.
  • Verbeteren en ondersteunen van het vulnerability-managementproces: analyseren, prioriteren en begeleiden van opvolging van kwetsbaarheden (CVE’s).
  • Bevorderen van Security by Design, Secure Software Development en security awareness binnen DevSecOps-, ontwikkel- en beheerprocessen.
  • Coördineren, beoordelen en begeleiden van opvolging van bevindingen uit penetratietesten en security-assessments.
  • Deelnemen aan refinements, sprintactiviteiten en andere Agile/Scrum-ceremonies.
  • Samenwerken met ontwikkelaars, architecten, beheerders en andere stakeholders om security-eisen te vertalen naar praktische en realiseerbare oplossingen.

Resultaat en bijdrage

Wat je realiseert: Je draagt bij aan het verhogen van de informatiebeveiliging van TVS door effectieve securitymaatregelen te realiseren, securityprocessen te verbeteren, beveiligingsrisico’s vroegtijdig te signaleren en te adviseren over passende verbetermaatregelen. Je versterkt de professionalisering van security door kennisdeling, coaching en het vergroten van security awareness.

Gevraagde kennis en ervaring

Jouw profiel:

  • Specialistische kennis van informatiebeveiliging.
  • Ervaring met Identity & Access Management en governance van autorisatiemodellen (RBAC, ABAC, policy-based modellen).
  • Ervaring met vulnerability management, inclusief analyse en prioritering van CVE’s.
  • Kennis van en ervaring met Secure Software Development, Security by Design en DevSecOps-praktijken.
  • Aantoonbare ervaring met het adviseren en coachen van ontwikkelteams binnen een Agile werkomgeving.

Eisen

  • Harde eisen
  • HBO werk- en denkniveau
  • Kennis van securityprincipes en architectuurconcepten zoals Zero Trust,
    Security by Design en het Least Privilege-principe
  • Kennis van Secure Software Development binnen Microsoft/.NET-omgevingen
  • Aantoonbare ervaring met threat modeling-methodieken en het identificeren
    van securityrisico's binnen applicaties en processen
  • Aantoonbare ervaring als Security Engineer, Application Security Engineer
    of vergelijkbare securityfunctie binnen complexe enterprise- of
    overheidsomgevingen-7jr
  • Aantoonbare ervaring met Identity & Access Management (IAM)-vraagstukken en
    autorisatiebeheer-5jr
  • Ervaring met het coachen en begeleiden van collega’s, ontwikkelaars en
    teams op het gebied van informatiebeveiliging-5jr
  • Kennis van BIO-, ISO 27001- en/of NIS2-richtlijnen
  • Kennis van Identity & Access Management (IAM) en autorisatiemodellen zoals
    RBAC, ABAC en vergelijkbare policy-based modellen
  • Kennis van authenticatie- en autorisatieprotocollen zoals SAML 2.0, OAuth
    2.0 en OpenID Connect (OIDC)
  • Kennis van vulnerability-managementprocessen
  • Kennis van OWASP Top 10
  • Kennis van Secure Software Development Lifecycle (SSDLC) en DevSecOps
  • Kennis van WS-Federation, AD en ADFS is een pré
  • Aantoonbare ervaring met vulnerability management en het analyseren,
    prioriteren en opvolgen van kwetsbaarheden
  • Ervaring met security binnen applicatieomgevingen gebaseerd op
    Microsoft/.NET
  • Ervaring met het beoordelen van penetratietesten, security-assessments en
    vulnerability scans
  • Ervaring met het adviseren van ontwikkelteams over securityvraagstukken en
    beveiligingsmaatregelen
  • Ervaring met Agile/Scrum werken
  • Ervaring met stakeholdermanagement binnen enterprise- of
    overheidsomgevingen
  • Ervaring binnen een overheidsorganisatie of andere sterk gereguleerde
    omgeving is een pré
  • Certificeringen zoals CISSP, CSSLP of vergelijkbaar zijn een pré
  • DUTCH SPEAKING CANDIDATES ONLY!
  • Because all communication & documentation for this role is in Dutch we
    cannot and will not make any exceptions. If you don't speak Dutch (yet),
    please take a look at our other vacancies, Yacht has plenty of
    opportunities where English-speaking candidates are more than welcome to
    apply

Vul je gegevens hieronder in, dan nemen we binnen 2 uur contact met je op om samen te kijken of er een match is. Heb je nog vragen? Bel ons op 030-249 66 96 of stuur een e-mail naar info@greenpepper.nl We helpen je graag verder!

Dieuwertje Van Helden

Dieuwertje Van Helden

Consultant dieuwertje.vanhelden@greenpepper.nl +316 34 940 272