IAM Engineer / Specialist (Microsoft Entra ID)

Detachering16 uurICT
Detachering16 uurICT
Plaats
Amersfoort, Utrecht
Start
20 oktober 2026
Duur
3 maanden
Reageren tot
2 oktober 2026
Werkplek
Hybride
Opdrachtgever
MBO Amersfoort

Kies je bemiddelaar

Je reageert via

Interex Professionals

Naar hun profiel
91%Transparantie
3,3Score
147Opdrachten
5%Fee
Wie betaalt de fee
gaat van het tarief af
Tarief bij deze opdracht
n.v.t.
Beoordelingen
20 beoordelingen

Omschrijving

MBO Amersfoort zoekt een ervaren IAM Engineer / Specialist voor een technisch veeleisend project: de instelling vervangt het huidige studentinformatiesysteem door OSIRIS en realiseert tegelijkertijd een organisatiebrede voorziening voor Identity & Access Management (IAM). Microsoft Entra ID wordt de centrale identiteitsvoorziening, waarbij accounts en toegangsrechten van studenten, medewerkers en externen geautomatiseerd worden aangemaakt, gewijzigd en beëindigd op basis van gegevens uit de bronsystemen, via een integratieplatform. De IAM-voorziening moet uiterlijk 1 februari 2027 technisch gereed zijn. In deze fase geef je het technisch ontwerp mede vorm en realiseer je de inrichting zelfstandig.

Je werkzaamheden omvatten onder meer

  • Uitwerken en inrichten: de identity lifecycle (instroom, doorstroom en uitstroom) voor studenten, medewerkers en externen in Microsoft Entra ID opzetten.
  • Geautomatiseerde provisioning inrichten: vanuit de bronsystemen via het integratieplatform, in afstemming met de leverancier van het integratieplatform.
  • Ontwerpen en configureren: rolgebaseerde toegang (groepen, rollen en dynamische groepen) en Conditional Access inrichten.
  • Applicaties aansluiten: single sign-on via SAML 2.0 en OpenID Connect realiseren, waaronder federatie met SURFconext en eduID.
  • Testomgeving inrichten en hardenen: een Microsoft-testtenant opzetten voor het testen van IAM en koppelingen.
  • Documenteren en overdragen: ontwerp, configuratie en beheerprocedures vastleggen en kennis overdragen aan het interne beheerteam.

Je werkt nauw samen met de interne beheerders van Entra ID en Azure, de projectleiding Techniek & Integraties en externe leveranciers. Je adviseert gevraagd en ongevraagd over keuzes op het gebied van identiteit, toegang en beveiliging, en je bewaakt dat de oplossing beheerbaar en overdraagbaar is.

Eisen

  • Aantoonbare afgeronde opleiding op minimaal hbo-bachelorniveau;
  • Minimaal 3 jaar aantoonbare werkervaring in de afgelopen 5 jaar in de rol van IAM Engineer, IAM Specialist en/of direct vergelijkbare functie. Licht dit duidelijk toe aan de hand van minimaal één concreet voorbeeld en/of referentieproject;
  • Aantoonbare werkervaring met het inrichten van Microsoft Entra ID (voorheen Azure Active Directory), waaronder geautomatiseerde provisioning van gebruikers én het aansluiten van applicaties via single sign-on (SAML 2.0 en/of OpenID Connect). Licht dit duidelijk toe aan de hand van minimaal één concreet voorbeeld en/of referentieproject;

Wensen

  • Aantoonbare werkervaring met IAM-trajecten bij grote en/of complexe organisaties met meerdere gebruikersgroepen.
  • Aantoonbaar in het bezit van een geldig certificaat Microsoft Identity and Access Administrator Associate en/of Microsoft Cybersecurity Architect Expert.
  • Aantoonbare werkervaring met federatie én authenticatie in het onderwijsdomein, zoals SURFconext en/of eduID.
  • Aantoonbare werkervaring met identity lifecycle management (instroom, doorstroom en uitstroom) op basis van een bronsysteem, zoals een HR- of studentinformatiesysteem, bij voorkeur via een integratieplatform of API’s.

Aanvullende informatie

  • Selectiegesprek: 7 oktober 2026