Senior Security Engineer IAM en Application Security

Bright Professionals B.V.
Apeldoorn, Netherlands
4 days ago

Role details

Contract type
Permanent contract
Employment type
Part-time (≤ 32 hours)
Experience level
Expert
Experience required
5 years minimum
Working hours
Regular working hours

Tech stack

Microsoft Access .NET Framework Active Directory Active Directory Federation Services Agile Methodology Cyber Security Identity and Access Management OAuth Open Web Application Security Scrum Methodology Role-Based Access Control Openid Connect
+6 more
Zero Trust Network Access Security Assertion Markup Language (SAML) Software Engineering Software Vulnerability Management Ws-federation Devsecops

Job description

  • Je coacht en begeleidt ontwikkelteams en collega’s bij securityvraagstukken, Secure Software Development en security awareness.
  • Je draagt bij aan de aansluiting van processen op concernbrede security-, compliance- en governancekaders en vertaalt deze naar toepasbare richtlijnen voor ontwikkelteams.
  • Je stemt en stroomlijnt afspraken en operationele processen af met het Security Operations Center (SOC).
  • Je adviseert over en ondersteunt de ontwikkeling van IAM-oplossingen en governanceprocessen, inclusief moderniseren en optimaliseren van autorisatiemodellen (RBAC, ABAC e.d.).
  • Je verbetert en ondersteunt het vulnerability-managementproces, inclusief analyseren, prioriteren en begeleiden van opvolging van kwetsbaarheden (CVE’s).
  • Je bevordert Security by Design, Secure Software Development en security awareness binnen DevSecOps-, ontwikkel- en beheerprocessen.
  • Je coördineert, beoordeelt en begeleidt opvolging van bevindingen uit penetratietesten en security-assessments.
  • Je neemt deel aan refinements, sprintactiviteiten en andere Agile/Scrum-ceremonies.
  • Je werkt samen met ontwikkelaars, architecten, beheerders en andere stakeholders om security-eisen te vertalen naar praktische oplossingen.

Jouw resultaat Je verhoogt de informatiebeveiliging van TVS door effectieve securitymaatregelen te realiseren, securityprocessen te verbeteren, risico’s vroegtijdig te signaleren en passende verbetermaatregelen te adviseren. Je levert ook een substantiële bijdrage aan kennisdeling, coaching en het versterken van security awareness binnen de organisatie. Context Je werkt in een Agile-werkomgeving waar verdere professionalisering van securityprocessen gewenst is. Er is behoefte aan specialistische kennis op het gebied van informatiebeveiliging, IAM, vulnerability management en Secure Software Development.

Requirements

  • Je bent resultaatgericht.
  • Je beschikt over goede communicatieve vaardigheden.
  • Je bent samenwerkingsgericht en kunt effectief samenwerken met diverse stakeholders.
  • Je kunt complexe securityvraagstukken vertalen naar praktische oplossingen.
  • Je hebt overtuigingskracht en weet draagvlak te creëren voor securitymaatregelen.
  • Je hebt coachend vermogen en ervaring met het begeleiden van teams.
  • Je bent organisatiesensitief en werkt op een zorgvuldige manier binnen bestuurlijke en technische kaders.

  • Je hebt HBO werk- en denkniveau
  • Je hebt kennis van securityprincipes en architectuurconcepten zoals Zero Trust, Security by Design en het Least Privilege-principe
  • Je hebt kennis van Secure Software Development binnen Microsoft/.NET-omgevingen
  • Je hebt aantoonbare ervaring met threat modeling-methodieken en het identificeren van securityrisico’s binnen applicaties en processen
  • Je hebt minimaal 7 jaar ervaring als Security Engineer, Application Security Engineer of vergelijkbare functie in complexe enterprise- of overheidsomgevingen
  • Je hebt minimaal 5 jaar ervaring met Identity & Access Management (IAM) en autorisatiebeheer
  • Je hebt minimaal 5 jaar ervaring met het coachen en begeleiden van collega’s, ontwikkelaars en teams op het gebied van informatiebeveiliging

  • Je hebt aantoonbare ervaring met vulnerability management en het analyseren, prioriteren en opvolgen van kwetsbaarheden
  • Je hebt ervaring met security binnen applicatieomgevingen gebaseerd op Microsoft/.NET
  • Je hebt ervaring met het beoordelen van penetratietesten, security-assessments en vulnerability scans
  • Je hebt ervaring met het adviseren van ontwikkelteams over securityvraagstukken en beveiligingsmaatregelen
  • Je hebt ervaring met Agile/Scrum werken
  • Je hebt ervaring met stakeholdermanagement binnen enterprise- of overheidsomgevingen
  • Het is een pré als je ervaring hebt binnen een overheidsorganisatie of andere sterk gereguleerde omgeving
  • Het is een pré als je certificeringen zoals CISSP, CSSLP of vergelijkbaar hebt
  • Je hebt kennis van BIO-, ISO 27001- en/of NIS2-richtlijnen
  • Je hebt kennis van Identity & Access Management (IAM) en autorisatiemodellen zoals RBAC, ABAC en vergelijkbare policy-based modellen
  • Je hebt kennis van authenticatie- en autorisatieprotocollen zoals SAML 2.0, OAuth 2.0 en OpenID Connect (OIDC)
  • Je hebt kennis van vulnerability-managementprocessen
  • Je hebt kennis van de OWASP Top 10
  • Je hebt kennis van Secure Software Development Lifecycle (SSDLC) en DevSecOps
  • Het is een pré als je kennis hebt van WS-Federation, Active Directory en ADFS

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.careerjet.nl

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

2:49 min

Adopting OAuth best practices and removing outdated grants

Alexander Schwartz Alexander Schwartz · WWC Europe 2026

1:45 min

Transitioning from software development to security roles

Stefania Chaplin · WWC 2022

2:09 min

Shifting security left using the DevSecOps approach

Aarno Aukia · LIVE

1:34 min

Analyzing vulnerabilities in standard OAuth 2.0 authorization flows

Alexander Schwartz Alexander Schwartz · WWC Europe 2026

Videos

See all

Related articles

See all