Senior Security Engineer IAM & Application Security

Workbuddy
Apeldoorn, Netherlands
28 days ago
Apply on nl.indeed.com
Prepare application

Role details

Contract type
Contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
5 years minimum
Compensation
€6,300.0 - €7,000.0
Working hours
Regular working hours
Languages
Dutch
Job source

Tech stack

Microsoft Access .NET Framework Active Directory Active Directory Federation Services Agile Methodology Cyber Security Identity and Access Management OAuth Open Web Application Security Scrum Methodology Role-Based Access Control Openid Connect
+5 more
Zero Trust Network Access Security Assertion Markup Language (SAML) Software Engineering Ws-federation Devsecops

Job description

  • Coachen van ontwikkelteams op het gebied van Secure Software Development.
  • Adviseren over Identity & Access Management en autorisatiemodellen.
  • Verbeteren van vulnerability managementprocessen.
  • Vertalen van securitybeleid naar praktische richtlijnen.
  • Beoordelen van penetratietesten en security-assessments.
  • Uitvoeren van threat modeling en risicoanalyses.
  • Deelnemen aan Agile- en Scrum-activiteiten.
  • Samenwerken met ontwikkelaars, architecten en beheerders.
  • Versterken van security awareness binnen de organisatie.
  • Bijdragen aan verdere professionalisering van informatiebeveiliging.

Requirements

  • Afgeronde hbo-opleiding of hoger.
  • Minimaal 5 jaar ervaring als Security Engineer, Application Security Engineer of vergelijkbare securityfunctie binnen een complexe enterprise- of overheidsomgeving.
  • Minimaal 5 jaar ervaring met Identity & Access Management (IAM) en autorisatiebeheer.
  • Ervaring met Secure Software Development binnen Microsoft/.NET-omgevingen.
  • Ervaring met Threat Modeling en het identificeren van securityrisico’s.
  • Kennis van Zero Trust, Security by Design en het Least Privilege-principe.
  • Ervaring met het coachen van ontwikkelteams op het gebied van informatiebeveiliging.
  • Goede beheersing van de Nederlandse taal.
  • Je bent beschikbaar voor een detacheringsdienstverband.

Deze functie is niet passend wanneer

  • Je uitsluitend operationele securitybeheerervaring hebt.
  • Je geen ervaring hebt met IAM of autorisatiebeheer.
  • Je geen ervaring hebt binnen complexe enterprise- of overheidsomgevingen.
  • Je geen ervaring hebt met Secure Software Development.
  • Je geen ontwikkelteams hebt begeleid op securitygebied.

  • Hbo-werk- en denkniveau.
  • Ruime ervaring met informatiebeveiliging.
  • Ervaring met IAM en autorisatiebeheer.
  • Kennis van DevSecOps en Secure Software Development.
  • Sterk analytisch vermogen.
  • Goede coachende vaardigheden.
  • Ervaring met stakeholdermanagement.
  • Communicatief sterk.
  • Proactieve en resultaatgerichte werkhouding.

Pré

  • Kennis van BIO, ISO 27001 en NIS2.
  • Ervaring met RBAC, ABAC en policy-based autorisatie.
  • Kennis van SAML 2.0, OAuth 2.0 en OpenID Connect.
  • Kennis van OWASP Top 10.
  • Ervaring met Microsoft/.NET-security.
  • Ervaring met Active Directory, ADFS en WS-Federation.
  • Certificeringen zoals CISSP, CSSLP of vergelijkbaar.
  • Ervaring binnen de Rijksoverheid.

Let op: zorg ervoor dat je cv duidelijk aantoont dat je beschikt over ervaring met IAM, Threat Modeling, Secure Software Development, Microsoft/.NET, Security by Design, DevSecOps, stakeholdermanagement en het begeleiden van ontwikkelteams.

Benefits & conditions

Salarisindicatie: €6.300 - €7.000 bruto per maand (o.b.v. 40 uur).

About the company

Je gaat aan de slag bij de Belastingdienst, binnen IBS Toeslagen. Hier werk je aan de verdere beveiliging van het Toeslag Verstrekkingen Systeem, een bedrijfskritisch platform waar hoge eisen worden gesteld aan betrouwbaarheid, beschikbaarheid en informatiebeveiliging.

Bij Workbuddy draait alles om groei. Jouw groei. Wij begeleiden je niet alleen, maar vertegenwoordigen je ook. Zie ons als jouw zakenwaarnemer op de arbeidsmarkt. Iemand die jouw belangen behartigt, jouw talenten scherp in beeld brengt en ervoor zorgt dat jij op de plek terechtkomt waar je het meeste impact kunt maken.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on nl.indeed.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

2:49 min

Adopting OAuth best practices and removing outdated grants

Alexander Schwartz Alexander Schwartz · World Congress 2026 Europe

1:45 min

Transitioning from software development to security roles

Stefania Chaplin · World Congress 2022

2:09 min

Shifting security left using the DevSecOps approach

Aarno Aukia · LIVE

1:34 min

Analyzing vulnerabilities in standard OAuth 2.0 authorization flows

Alexander Schwartz Alexander Schwartz · World Congress 2026 Europe

Videos

See all

Related articles

See all