Security Engineer
- Plaats
- Groningen
- Start
- 26 oktober 2026
- Duur
- 26 oktober 2026 - 25 oktober 2027
- Reageren tot
- 8 oktober 2026
- Opdrachtgever
- Dienst Uitvoering Onderwijs (DUO)
Kies je bemiddelaar
Nog open bij 3 van 4 bemiddelaars
De Transparante Broker
- Wie betaalt de fee
- opdrachtgever betaalt
- Tarief bij deze opdracht
- Niet vermeld
- Beoordelingen
- 44 beoordelingen
Omschrijving
Opdrachtbeschrijving
De ICT-Security afdeling binnen CAS draagt de verantwoordelijkheid voor de beveiliging van alle ICT‑voorzieningen van DUO. Het IAM-team werkt aan autorisatiebeheer, uitgifte van PKI‑certificaten en het automatiseren van beveiligingsprocessen. Recent is RBAC ingevoerd, waardoor het team ook taken in het functioneel beheer van de IGA‑tool heeft gekregen. Binnenkort start een groot programma rond PAM en secret management, wat extra capaciteit en expertise vereist. Een deel van het team beheert tevens de uitgifte van autorisaties, tokens en certificaten aan zakelijke klanten; de nieuwe Security Engineer ondersteunt en professionaliseert deze werkzaamheden.
De rol richt zich op zowel technische uitvoering als het samenwerken met functioneel beheer en projectteams om changes en programma‑activiteiten veilig en beheersbaar te maken. Er is veel nadruk op automatisering, integratie met bestaande IAM‑landschap en het borgen van processen rond RBAC en PKI. De functie is gepositioneerd binnen DUO en komt te werken in Groningen; samenwerking met interne stakeholders en externe leveranciers is belangrijk. De inzet is tijdelijk/structureel te bepalen in overleg, afstemming met het PAM‑programma en IGA‑roadmap is vereist.
Organisatie: Dienst Uitvoering Onderwijs (DUO) — verantwoordelijk voor studiefinanciering, diplomawaardering en examens. Verdere informatie: www.duo.nl.
Vereist profiel
- Aantoonbare ervaring als Security Engineer met focus op IAM (Identity & Access Management) en IGA‑tools.
- Diepgaande kennis van RBAC‑concepten, autorisatiebeheer, en ervaring met functioneel beheer van IGA‑oplossingen.
- Praktische ervaring met PKI, certificaatbeheer, token‑technologieën en standaarden zoals OAuth2, OIDC en SAML.
- Kennis van PAM en secret management oplossingen en ervaring met implementatie of migratieprojecten op dit gebied.
- Scripting en automatiseringservaring (bijv. Python, PowerShell, CI/CD integraties) om beveiligingsprocessen te versnellen en te borgen.
- Sterke communicatieve vaardigheden in het Nederlands, ervaring met samenwerken binnen multidisciplinaire teams en met externe leveranciers.
- Analytisch vermogen, ervaring met procesinrichting en risk‑aware denken; bij voorkeur ervaring binnen de publieke sector of vergelijkbare omgevingen.
- Relevant diploma in ICT of security en bij voorkeur certificeringen zoals CISSP, CISM of relevante productcertificaten (aanvullend een pré).
- Beschikbaarheid voor werk in Groningen en flexibiliteit om te werken binnen programma‑en projectkaders.
Eisen
- Ervaring als (operationeel) Security Engineer.
- Ervaring met IAM en RBAC (minimaal 2 jaar).
Wensen
- Kennis en kunde van IAM-processen en principes zoals RBAC/ABAC, in-, door- en uitstroom, least privilege en rolbeheer.
- Kennis op het gebied van Active Directory/Azure AD.
- Ervaring met IAM-tooling.
- Ervaring als functioneel beheerder.
- Een of meerdere relevante certificeringen zoals CISSP of MCSE/MCSA.
- Kennis van en ervaring met Agile/Scrum-methodiek.
Competenties
- Stressbestendig.
- Klantgericht.
- Flexibel.
Alleen uit te voeren via omzetverloning.