> Markdown version of [/jobs/ext/2315213-senior-security-engineer-iam-application-security](https://www.wearedevelopers.com/jobs/ext/2315213-senior-security-engineer-iam-application-security). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Senior Security Engineer IAM & Application Security - **Company:** Workbuddy - **Location:** Apeldoorn, Netherlands (Remote available) - **Experience:** Expert - **Salary:** €6,300.0 - €7,000.0 - **Contract:** Contract - **Skills:** Microsoft Access, .NET Framework, Active Directory, Active Directory Federation Services, Agile Methodology, Cyber Security, Identity and Access Management, OAuth, Open Web Application Security, Scrum Methodology, Role-Based Access Control, Openid Connect, Zero Trust Network Access, Security Assertion Markup Language (SAML), Software Engineering, Ws-federation, Devsecops - **Published:** August 6, 2026 - **Apply:** https://nl.indeed.com/viewjob?jk=63b1fcb061a79cf0 ## About the Role * Afgeronde hbo-opleiding of hoger. * Minimaal 5 jaar ervaring als Security Engineer, Application Security Engineer of vergelijkbare securityfunctie binnen een complexe enterprise- of overheidsomgeving. * Minimaal 5 jaar ervaring met Identity & Access Management (IAM) en autorisatiebeheer. * Ervaring met Secure Software Development binnen Microsoft/.NET-omgevingen. * Ervaring met Threat Modeling en het identificeren van securityrisico's. * Kennis van Zero Trust, Security by Design en het Least Privilege-principe. * Ervaring met het coachen van ontwikkelteams op het gebied van informatiebeveiliging. * Goede beheersing van de Nederlandse taal. * Je bent beschikbaar voor een detacheringsdienstverband. Deze functie is niet passend wanneer * Je uitsluitend operationele securitybeheerervaring hebt. * Je geen ervaring hebt met IAM of autorisatiebeheer. * Je geen ervaring hebt binnen complexe enterprise- of overheidsomgevingen. * Je geen ervaring hebt met Secure Software Development. * Je geen ontwikkelteams hebt begeleid op securitygebied. * Hbo-werk- en denkniveau. * Ruime ervaring met informatiebeveiliging. * Ervaring met IAM en autorisatiebeheer. * Kennis van DevSecOps en Secure Software Development. * Sterk analytisch vermogen. * Goede coachende vaardigheden. * Ervaring met stakeholdermanagement. * Communicatief sterk. * Proactieve en resultaatgerichte werkhouding. Pré * Kennis van BIO, ISO 27001 en NIS2. * Ervaring met RBAC, ABAC en policy-based autorisatie. * Kennis van SAML 2.0, OAuth 2.0 en OpenID Connect. * Kennis van OWASP Top 10. * Ervaring met Microsoft/.NET-security. * Ervaring met Active Directory, ADFS en WS-Federation. * Certificeringen zoals CISSP, CSSLP of vergelijkbaar. * Ervaring binnen de Rijksoverheid. Let op: zorg ervoor dat je cv duidelijk aantoont dat je beschikt over ervaring met IAM, Threat Modeling, Secure Software Development, Microsoft/.NET, Security by Design, DevSecOps, stakeholdermanagement en het begeleiden van ontwikkelteams. ## Description * Coachen van ontwikkelteams op het gebied van Secure Software Development. * Adviseren over Identity & Access Management en autorisatiemodellen. * Verbeteren van vulnerability managementprocessen. * Vertalen van securitybeleid naar praktische richtlijnen. * Beoordelen van penetratietesten en security-assessments. * Uitvoeren van threat modeling en risicoanalyses. * Deelnemen aan Agile- en Scrum-activiteiten. * Samenwerken met ontwikkelaars, architecten en beheerders. * Versterken van security awareness binnen de organisatie. * Bijdragen aan verdere professionalisering van informatiebeveiliging. ## Related Videos - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Keeping applications secure by evolving OAuth 2.0 and OpenID Connect](https://www.wearedevelopers.com/videos/100152-keeping-applications-secure-by-evolving-oauth-2-0-and-openid-connect) - [DevSecOps: Injecting Security into Mobile CI/CD Pipelines](https://www.wearedevelopers.com/videos/273-devsecops-injecting-security-into-mobile-ci-cd-pipelines) - [Organizational Change Through The Power Of Why - DevSecOps Enablement](https://www.wearedevelopers.com/videos/478-organizational-change-through-the-power-of-why-devsecops-enablement) - [DevSecOps: Security in DevOps](https://www.wearedevelopers.com/videos/36-devsecops-security-in-devops) - [DevSecOps culture](https://www.wearedevelopers.com/videos/783-devsecops-culture) ## Related Articles - [How to land a developer job in Amsterdam](https://www.wearedevelopers.com/magazine/36-how-to-land-a-developer-job-in-amsterdam) - [Best Companies in the Netherlands: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/193-best-companies-in-the-netherlands-top-25-companies-in-2023) - [How to Find Tech Jobs in Amsterdam](https://www.wearedevelopers.com/magazine/279-how-to-find-tech-jobs-in-amsterdam) - [Software Developer Salary in The Netherlands [2023]](https://www.wearedevelopers.com/magazine/217-software-developer-salary-in-the-netherlands-2023) - [The Netherlands – Europe’s powerhouse for software development?](https://www.wearedevelopers.com/magazine/31-the-netherlands-europe-s-powerhouse-for-software-development) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs)