Senior PKI Platform Engineer - IAM & Cloud Native in Heerlen

Cbs
Heerlen, Netherlands
18 days ago

Role details

Contract type
Permanent contract
Employment type
Part-time (≤ 32 hours)
Experience level
Expert
Compensation
€3,496.0 - €6,275.0
Working hours
Regular working hours

Tech stack

User Authentication Bash Shell Cloud Engineering Continuous Integration DevOps Identity and Access Management Python (Programming Language) Key Management OAuth Open Source Technology X.509 Windows PowerShell
+6 more
Security Assertion Markup Language (SAML) Scripting Okta Git Kubernetes Infrastructure Automation Frameworks

Job description

Wil jij bouwen aan de veilige basis van een modern identity platform? Binnen het IAM Platform team van CBS zoeken we een engineer die zich richt op PKI, certificaten, machine identities en cloud-native security binnen een open en toekomstbestendig platformlandschap. Bouw jij hier aan mee? Waar jij het verschil maakt In deze rol werk je aan de technische fundamenten onder veilige toegang en betrouwbare machine-to-machine communicatie. Je ontwerpt en bouwt een moderne, geautomatiseerde PKI-dienst die de huidige Microsoft-gebaseerde root en intermediate CA vervangt. Daarbij combineer je een sterke security-achtergrond met een platformengineering-mindset, waarin GitOps, Infrastructure as Code en self-service voor DevOps- en applicatieteams centraal staan. Je werkt op het snijvlak van identity, security en platformengineering.

Requirements

Je bent een technisch sterke engineer met gevoel voor security en platformarchitectuur. Je begrijpt hoe identity, certificaten, integraties en automatisering samenkomen in een moderne IT-omgeving.

  • ruime ervaring met PKI-architecturen en certificaatautoriteiten;
  • hands-on ervaring met Microsoft AD CS en moderne of open source PKI-oplossingen; ervaring met HSM-integratie is een pré;
  • goede kennis van TLS, mTLS, X.509, cryptografie en key management;
  • ervaring met Infrastructure as Code, CI/CD, Git-gebaseerde workflows, GitOps en scripting in bijvoorbeeld PowerShell, Bash of Python;
  • ervaring met Kubernetes en containerplatformen en kennis van de integratie tussen PKI, IAM, Keycloak, OIDC/OAuth/SAML, truststores en certificaatgebaseerde authenticatie;
  • een hands-on, analytische en oplossingsgerichte werkwijze, met eigenaarschap, kwaliteitsbewustzijn en het vermogen om complexe technische materie helder uit te leggen aan technische en niet-technische stakeholders.

Benefits & conditions

  • € 3.496-6.275 per maand
  • Vast
  • Voltijds

Wij volgen met onze de CAO Rijk.

  • Een salaris van minimaal EUR 3496,- en maximaal EUR 6275,- bruto per maand op basis van 36 uur. De inschaling is afhankelijk van kennis en ervaring.
  • Je ontvangt 8% vakantiegeld en een 13e maand.
  • In totaal is dit 16,5% bovenop je salaris, waarbij je zelf bepaalt hoe, wanneer en op welke wijze je deze wilt inzetten. Dit noemen wij het Individueel Keuze Budget (IKB).
  • Je bouwt pensioen op bij het ABP Pensioenfonds.
  • Je werkt hybride waarbij we als richtlijn hebben minimaal 2 dagen per week op kantoor. In je team maak je daarover afspraken.
  • Je krijgt een laptop (Microsoft of Apple) en mobiele telefoon (Android of iOS).

About the company

  • ontwerp en implementeer je een nieuwe PKI-architectuur met root- en intermediate CA’s op basis van open standaarden, bij voorkeur met open source technologie;
  • migreer je de bestaande Microsoft-PKI gefaseerd naar de nieuwe oplossing, met minimale impact op productieomgevingen, op basis van Cloud-native, Open-source software;
  • richt je geautomatiseerd certificaat lifecycle management in voor issuance, renewal, revocation en rotatie, zodat infrastructuur en applicaties zichzelf van certificaten kunnen voorzien;
  • bouw je PKI als platformdienst met GitOps-workflows, Infrastructure as Code en API-gedreven of self-service provisioning via platforms en CI/CD;
  • integreer je PKI met Kubernetes en containerplatformen, hybride en cloudomgevingen, on-premises workloads en de IAM- en Keycloak-infrastructuur, waaronder TLS-certificaten, mTLS-clients, truststores en certificaatgebaseerde authenticatie;
  • leg je architectuurkeuzes, standaarden, rollen en verantwoordelijkheden vast en borg je security, compliance en continuïteit, waaronder ISO 27001 en relevante overheidsrichtlijnen.

Je toekomstige collega’s Je wordt onderdeel van het IAM Platform team van CBS. Je krijgt de kans om mee te bouwen aan een jong team, aan de samenwerking binnen het team en aan de technische koers van het platform. Binnen het team werken collega’s aan verschillende onderdelen van het IAM-landschap, zoals Keycloak, PKI en cloud-native security. Samen bouwen jullie aan identity-diensten die een belangrijke bouwsteen vormen voor een veilige en toekomstbestendige IT-omgeving. In deze opbouwfase zijn samenwerking, eigenaarschap, kennisdeling en continu verbeteren extra belangrijk.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.careerjet.nl

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:34 min

Pivoting careers into specialized platform engineering roles

Xavier Portilla Edo · LIVE

2:49 min

Adopting OAuth best practices and removing outdated grants

Alexander Schwartz Alexander Schwartz · WWC Europe 2026

2:33 min

Introduction to security advocacy and automation testing

Chris Heilmann +2 · LIVE

6:21 min

Investigating push inefficiencies with upstream Git experts

Jonathan Creamer · Coffee With Developers

1:34 min

Analyzing vulnerabilities in standard OAuth 2.0 authorization flows

Alexander Schwartz Alexander Schwartz · WWC Europe 2026

4:37 min

Architecting single sign-on flows across multiple application domains

Gift Egwuenu · WWC 2023

Videos

See all

Related articles

See all