Deze aanvraag is helaas gesloten.
Aanmelden kan niet meer. Bekijk onze actuele opdrachten, of laat je CV achter, dan denken we mee voor vergelijkbare opdrachten.
Voor een grote overheidsorganisatie zoeken we een Senior Security Engineer IAM & Application Security. Je gaat werken aan de doorontwikkeling van een bedrijfskritisch systeem waaraan hoge eisen worden gesteld op het gebied van betrouwbaarheid, beschikbaarheid, integriteit en informatiebeveiliging. Je combineert technische securitykennis met advisering en begeleiding van teams in de softwareontwikkelketen, en je helpt de informatiebeveiliging binnen ontwikkel-, beheer- en governanceprocessen naar een hoger niveau te tillen. ## Wat ga je doen Je coacht en begeleidt ontwikkelteams en collega's bij securityvraagstukken, Secure Software Development en security awareness. Je vertaalt concernbrede securityprincipes en beleid naar toepasbare richtlijnen en werkwijzen voor ontwikkelteams, en je helpt afdelingsprocessen aan te sluiten op bredere security-, compliance- en governanceprocessen. Daarnaast adviseer je over de verdere ontwikkeling van IAM-oplossingen, waaronder het moderniseren van autorisatiemodellen zoals RBAC, ABAC en vergelijkbare policy-based modellen. Je verbetert het vulnerability-managementproces: je analyseert en prioriteert kwetsbaarheden (CVE's) en begeleidt de opvolging ervan. Je coördineert en beoordeelt de opvolging van bevindingen uit penetratietesten en security-assessments, stemt operationele processen af met het Security Operations Center (SOC) en bevordert Security by Design binnen DevSecOps-, ontwikkel- en beheerprocessen. Je neemt deel aan refinements, sprintactiviteiten en andere Agile/Scrum-ceremonies. ## Wat we zoeken - HBO werk- en denkniveau.
- Kennis van securityprincipes en architectuurconcepten zoals Zero Trust, Security by Design en Least Privilege.
- Kennis van Secure Software Development binnen Microsoft/.NET-omgevingen.
- Aantoonbare ervaring met threat modeling en het identificeren van securityrisico's in applicaties en processen.
- Aantoonbare ervaring als Security Engineer, Application Security Engineer of in een vergelijkbare rol binnen complexe enterprise- of overheidsomgevingen.
- Aantoonbare ervaring met Identity & Access Management (IAM) en autorisatiebeheer.
- Minimaal 5 jaar ervaring met het coachen en begeleiden van collega's en teams op het gebied van informatiebeveiliging.
- Kennis van BIO, ISO 27001 of NIS2, protocollen zoals SAML 2.0, OAuth 2.0 en OpenID Connect, OWASP Top 10 en DevSecOps is een pré. Je bent resultaatgericht, communicatief sterk, samenwerkingsgericht en organisatiesensitief, en je vertaalt complexe securityvraagstukken naar praktische oplossingen. ## Standplaats en inzet Je spreekt en schrijft perfect Nederlands; alleen Nederlandstalige cv's worden in behandeling genomen. Deze opdracht is minder geschikt voor zzp'ers in verband met de wet DBA.
Past dit bij je?
Aanmelden voor deze opdracht is gesloten. Laat je CV achter, dan houden we je in gedachten voor vergelijkbare opdrachten.
Laat je CV achter
Aanmelden voor deze opdracht is gesloten, maar laat je CV achter, dan houden we je in gedachten voor vergelijkbare opdrachten.
We gaan zorgvuldig met je gegevens om. Zie onze privacyverklaring.