Senior Security Engineer (IAM & Application Security) AV2026-IBS

Functie omschrijving

Voor Belastingdienst B/cao zijn wij op zoek naar een Senior Security Engineer (IAM & Application Security) AV2026-IBS

Functieomschrijving

Als Senior Security Engineer ondersteun je de doorontwikkeling van het Toeslag Verstrekkingen Systeem (TVS) door de informatiebeveiliging te versterken binnen ontwikkel-, beheer- en governanceprocessen. Je waarborgt de vertrouwelijkheid, integriteit en beschikbaarheid van applicaties en systemen en combineert technische securitykennis met advisering en begeleiding van teams binnen de softwareontwikkelketen.

Taken en verantwoordelijkheden

Belangrijkste taken:

  • Coachen en begeleiden van ontwikkelteams en collega’s bij securityvraagstukken, Secure Software Development en security awareness.
  • Bijdragen aan het aansluiten van afdelingsprocessen op concernbrede security-, compliance- en governancekaders.
  • Afstemmen en stroomlijnen van afspraken en operationele processen met het Security Operations Center (SOC).
  • Vertalen van concernbrede securityprincipes en -beleid naar toepasbare richtlijnen en werkwijzen voor ontwikkelteams.
  • Adviseren over en ondersteunen bij de ontwikkeling van IAM-oplossingen en governanceprocessen, inclusief moderniseren en optimaliseren van autorisatiemodellen (RBAC, ABAC en vergelijkbare policy-based modellen) in samenwerking met business- en proceseigenaren.
  • Verbeteren en ondersteunen van het vulnerability-managementproces: analyseren, prioriteren en begeleiden van opvolging van kwetsbaarheden (CVE’s).
  • Bevorderen van Security by Design, Secure Software Development en security awareness binnen DevSecOps-, ontwikkel- en beheerprocessen.
  • Coördineren, beoordelen en begeleiden van opvolging van bevindingen uit penetratietesten en security-assessments.
  • Deelnemen aan refinements, sprintactiviteiten en andere Agile/Scrum-ceremonies.
  • Samenwerken met ontwikkelaars, architecten, beheerders en andere stakeholders om security-eisen te vertalen naar praktische en realiseerbare oplossingen.
Resultaat en bijdrage

Wat je realiseert: Je draagt bij aan het verhogen van de informatiebeveiliging van TVS door effectieve securitymaatregelen te realiseren, securityprocessen te verbeteren, beveiligingsrisico’s vroegtijdig te signaleren en te adviseren over passende verbetermaatregelen. Je versterkt de professionalisering van security door kennisdeling, coaching en het vergroten van security awareness.

Gevraagde kennis en ervaring

Jouw profiel:

  • Specialistische kennis van informatiebeveiliging.
  • Ervaring met Identity & Access Management en governance van autorisatiemodellen (RBAC, ABAC, policy-based modellen).
  • Ervaring met vulnerability management, inclusief analyse en prioritering van CVE’s.
  • Kennis van en ervaring met Secure Software Development, Security by Design en DevSecOps-praktijken.
  • Aantoonbare ervaring met het adviseren en coachen van ontwikkelteams binnen een Agile werkomgeving.

Functie eisen

Eisen

  1. Harde eisen
  2. HBO werk- en denkniveau
  3. Kennis van securityprincipes en architectuurconcepten zoals Zero Trust, Security by Design en het Least Privilege-principe
  4. Kennis van Secure Software Development binnen Microsoft/.NET-omgevingen
  5. Aantoonbare ervaring met threat modeling-methodieken en het identificeren van securityrisico's binnen applicaties en processen
  6. Aantoonbare ervaring als Security Engineer, Application Security Engineer of vergelijkbare securityfunctie binnen complexe enterprise- of overheidsomgevingen-7jr
  7. Aantoonbare ervaring met Identity & Access Management (IAM)-vraagstukken en autorisatiebeheer-5jr
  8. Ervaring met het coachen en begeleiden van collega’s, ontwikkelaars en teams op het gebied van informatiebeveiliging-5jr
  9. Kennis van BIO-, ISO 27001- en/of NIS2-richtlijnen
  10. Kennis van Identity & Access Management (IAM) en autorisatiemodellen zoals RBAC, ABAC en vergelijkbare policy-based modellen
  11. Kennis van authenticatie- en autorisatieprotocollen zoals SAML 2.0, OAuth 2.0 en OpenID Connect (OIDC)
  12. Kennis van vulnerability-managementprocessen
  13. Kennis van OWASP Top 10
  14. Kennis van Secure Software Development Lifecycle (SSDLC) en DevSecOps
  15. Kennis van WS-Federation, AD en ADFS is een pré
  16. Aantoonbare ervaring met vulnerability management en het analyseren, prioriteren en opvolgen van kwetsbaarheden
  17. Ervaring met security binnen applicatieomgevingen gebaseerd op Microsoft/.NET
  18. Ervaring met het beoordelen van penetratietesten, security-assessments en vulnerability scans
  19. Ervaring met het adviseren van ontwikkelteams over securityvraagstukken en beveiligingsmaatregelen
  20. Ervaring met Agile/Scrum werken
  21. Ervaring met stakeholdermanagement binnen enterprise- of overheidsomgevingen
  22. Ervaring binnen een overheidsorganisatie of andere sterk gereguleerde omgeving is een pré
  23. Certificeringen zoals CISSP, CSSLP of vergelijkbaar zijn een pré
  24. DUTCH SPEAKING CANDIDATES ONLY!
  25. Because all communication & documentation for this role is in Dutch we cannot and will not make any exceptions. If you don't speak Dutch (yet), please take a look at our other vacancies, Yacht has plenty of opportunities where English-speaking candidates are more than welcome to apply

Bedrijfsprofiel

BLAU Bemiddeling richt zich op de bemiddeling van professionals in het publieke domein. Wij geloven in de formule dat het zoeken naar een passende opdracht en de samenwerking tussen de professional en BLAU Bemiddeling gebaseerd moet zijn op in de basis eenvoudige en duidelijke afspraken.
Bij een match op papier stellen we gezamenlijk de documentatie op:

  • Op voorhand duidelijke afspraken over tarief, afgestemd op de specifieke opdracht.
  • Een opdracht niet in te vullen als zelfstandige of voorkeur voor detachering? Dan heeft BLAU Bemiddeling hier een passende oplossing voor en hanteren we de beloningsstructuur van de opdrachtgever middels de inlenersbeloning.
  • Inzicht in de keten en volledige duidelijkheid in de procedure.
  • Snelle betaling.
  • Wij stellen je profiel op in het format voor de betreffende aanbieder. Hierbij vragen we van jou als professional verduidelijking in de eisen en wensen om zo de match op papier zo goed mogelijk aan te tonen.
  • Jij als professional schrijft een motivatiebrief gericht op de opdracht.
  • Wij verzorgen de aanbieding en informeren zo snel mogelijk over het vervolg in het traject.

Arbeidsvoorwaarden

  • Startdatum: 01-09-26.
  • Looptijd: 4 maanden.
  • Locatie: Apeldoorn.
  • Aantal uren: 36-36 uur per week.
  • Contractvorm: In overleg.

Reageer direct!
De opdracht sluit 17-08-26.

Solliciteren Terug naar overzicht

© 2026 www.blaubemiddeling.nl.