> Markdown version of [/jobs/ext/1960832-senior-security-engineer-iam-en-application-security](https://www.wearedevelopers.com/jobs/ext/1960832-senior-security-engineer-iam-en-application-security). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Senior Security Engineer IAM en Application Security - **Company:** Bright Professionals B.V. - **Location:** Apeldoorn, Netherlands (Remote available) - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Microsoft Access, .NET Framework, Active Directory, Active Directory Federation Services, Agile Methodology, Cyber Security, Identity and Access Management, OAuth, Open Web Application Security, Scrum Methodology, Role-Based Access Control, Openid Connect, Zero Trust Network Access, Security Assertion Markup Language (SAML), Software Engineering, Software Vulnerability Management, Ws-federation, Devsecops - **Published:** August 7, 2026 - **Apply:** https://www.careerjet.nl/jobad/nl4297b728ffc89dc7ea8c35b80d894ea0 ## About the Role * Je bent resultaatgericht. * Je beschikt over goede communicatieve vaardigheden. * Je bent samenwerkingsgericht en kunt effectief samenwerken met diverse stakeholders. * Je kunt complexe securityvraagstukken vertalen naar praktische oplossingen. * Je hebt overtuigingskracht en weet draagvlak te creëren voor securitymaatregelen. * Je hebt coachend vermogen en ervaring met het begeleiden van teams. * Je bent organisatiesensitief en werkt op een zorgvuldige manier binnen bestuurlijke en technische kaders. * Je hebt HBO werk- en denkniveau * Je hebt kennis van securityprincipes en architectuurconcepten zoals Zero Trust, Security by Design en het Least Privilege-principe * Je hebt kennis van Secure Software Development binnen Microsoft/.NET-omgevingen * Je hebt aantoonbare ervaring met threat modeling-methodieken en het identificeren van securityrisico's binnen applicaties en processen * Je hebt minimaal 7 jaar ervaring als Security Engineer, Application Security Engineer of vergelijkbare functie in complexe enterprise- of overheidsomgevingen * Je hebt minimaal 5 jaar ervaring met Identity & Access Management (IAM) en autorisatiebeheer * Je hebt minimaal 5 jaar ervaring met het coachen en begeleiden van collega's, ontwikkelaars en teams op het gebied van informatiebeveiliging * Je hebt aantoonbare ervaring met vulnerability management en het analyseren, prioriteren en opvolgen van kwetsbaarheden * Je hebt ervaring met security binnen applicatieomgevingen gebaseerd op Microsoft/.NET * Je hebt ervaring met het beoordelen van penetratietesten, security-assessments en vulnerability scans * Je hebt ervaring met het adviseren van ontwikkelteams over securityvraagstukken en beveiligingsmaatregelen * Je hebt ervaring met Agile/Scrum werken * Je hebt ervaring met stakeholdermanagement binnen enterprise- of overheidsomgevingen * Het is een pré als je ervaring hebt binnen een overheidsorganisatie of andere sterk gereguleerde omgeving * Het is een pré als je certificeringen zoals CISSP, CSSLP of vergelijkbaar hebt * Je hebt kennis van BIO-, ISO 27001- en/of NIS2-richtlijnen * Je hebt kennis van Identity & Access Management (IAM) en autorisatiemodellen zoals RBAC, ABAC en vergelijkbare policy-based modellen * Je hebt kennis van authenticatie- en autorisatieprotocollen zoals SAML 2.0, OAuth 2.0 en OpenID Connect (OIDC) * Je hebt kennis van vulnerability-managementprocessen * Je hebt kennis van de OWASP Top 10 * Je hebt kennis van Secure Software Development Lifecycle (SSDLC) en DevSecOps * Het is een pré als je kennis hebt van WS-Federation, Active Directory en ADFS ## Description * Je coacht en begeleidt ontwikkelteams en collega's bij securityvraagstukken, Secure Software Development en security awareness. * Je draagt bij aan de aansluiting van processen op concernbrede security-, compliance- en governancekaders en vertaalt deze naar toepasbare richtlijnen voor ontwikkelteams. * Je stemt en stroomlijnt afspraken en operationele processen af met het Security Operations Center (SOC). * Je adviseert over en ondersteunt de ontwikkeling van IAM-oplossingen en governanceprocessen, inclusief moderniseren en optimaliseren van autorisatiemodellen (RBAC, ABAC e.d.). * Je verbetert en ondersteunt het vulnerability-managementproces, inclusief analyseren, prioriteren en begeleiden van opvolging van kwetsbaarheden (CVE's). * Je bevordert Security by Design, Secure Software Development en security awareness binnen DevSecOps-, ontwikkel- en beheerprocessen. * Je coördineert, beoordeelt en begeleidt opvolging van bevindingen uit penetratietesten en security-assessments. * Je neemt deel aan refinements, sprintactiviteiten en andere Agile/Scrum-ceremonies. * Je werkt samen met ontwikkelaars, architecten, beheerders en andere stakeholders om security-eisen te vertalen naar praktische oplossingen. Jouw resultaat Je verhoogt de informatiebeveiliging van TVS door effectieve securitymaatregelen te realiseren, securityprocessen te verbeteren, risico's vroegtijdig te signaleren en passende verbetermaatregelen te adviseren. Je levert ook een substantiële bijdrage aan kennisdeling, coaching en het versterken van security awareness binnen de organisatie. Context Je werkt in een Agile-werkomgeving waar verdere professionalisering van securityprocessen gewenst is. Er is behoefte aan specialistische kennis op het gebied van informatiebeveiliging, IAM, vulnerability management en Secure Software Development. ## Related Videos - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Keeping applications secure by evolving OAuth 2.0 and OpenID Connect](https://www.wearedevelopers.com/videos/100152-keeping-applications-secure-by-evolving-oauth-2-0-and-openid-connect) - [DevSecOps: Injecting Security into Mobile CI/CD Pipelines](https://www.wearedevelopers.com/videos/273-devsecops-injecting-security-into-mobile-ci-cd-pipelines) - [Organizational Change Through The Power Of Why - DevSecOps Enablement](https://www.wearedevelopers.com/videos/478-organizational-change-through-the-power-of-why-devsecops-enablement) - [DevSecOps culture](https://www.wearedevelopers.com/videos/783-devsecops-culture) - [DevSecOps: Security in DevOps](https://www.wearedevelopers.com/videos/36-devsecops-security-in-devops) ## Related Articles - [Best Companies in the Netherlands: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/193-best-companies-in-the-netherlands-top-25-companies-in-2023) - [How to land a developer job in Amsterdam](https://www.wearedevelopers.com/magazine/36-how-to-land-a-developer-job-in-amsterdam) - [Understanding and Mitigating Common Web Vulnerabilities](https://www.wearedevelopers.com/magazine/565-understanding-and-mitigating-common-web-vulnerabilities) - [Software Developer Salary in The Netherlands [2023]](https://www.wearedevelopers.com/magazine/217-software-developer-salary-in-the-netherlands-2023) - [The Netherlands – Europe’s powerhouse for software development?](https://www.wearedevelopers.com/magazine/31-the-netherlands-europe-s-powerhouse-for-software-development) - [How to Find Tech Jobs in Amsterdam](https://www.wearedevelopers.com/magazine/279-how-to-find-tech-jobs-in-amsterdam)