Opdrachten

Ministerie van Economische Zaken en Klimaat DICTU Identity & Access Management (IAM) Beheerder

Identity & Access Management (IAM) Beheerder

Info

Functie

Identity & Access Management (IAM) Beheerder

Locatie

Uren per week

40 uren per week

Looptijd

04.01.2026 - 02.07.2026

Opdrachtnummer

255298

Sluitingsdatum

date-icon12.12.2025 clock-icon21:00
Reageren op deze opdracht? Dit doe je op Striive.

Rolomschrijving en taakafspraken

Opdrachtomschrijving
Voor de divisie Vertrouwelijke Informatie zijn we op zoek naar een beheerder Identity and Acces Management (IAM). Als beheerder ben jij verantwoordelijk voor de werking van de op NetIQ gebaseerde IAM-omgeving. Naast het dagelijkse beheer zoals monitoring, het uitvoeren van periodieke controles, het oplossen van incidenten, het ondersteunen van eindgebruikers en het installeren van patches en upgrades, wordt er ook van jou gevraagd dat je mee kan denken over wijzigingen aan ons IAM-landschap en deze ook zelf kunt uitvoeren. Hieronder vallen bijvoorbeeld

  • wijzigingen aan drivers,
  • process request definitions,
  • rapporten,
  • het RBAC-model en
  • de IDP configuratie. Er wordt van je verwacht dat je met voorstellen voor verbeteringen komt en dat je dat helder en duidelijk op papier kunt vastleggen. Het is vanzelfsprekend dat je in staat bent met gebruikers te communiceren over ICT-gerelateerde zaken. Heel belangrijk bij dit alles is de veiligheid van de gegevens en de beschikbaarheid van de systemen
  • Achtergrond opdracht De afdeling doet het platformbeheer voor applicaties die ons in Nederland allemaal aangaan, de bevolkingsadministratie, paspoorten en ID-bewijzen. Hierbij besteden wij veel aandacht aan de veiligheid van deze gegevens door moderne technieken toe te passen. Want we willen niet dat deze gegevens zomaar op straat komen te liggen. Door de vele verbeteringen en aanpassingen op het gebied van privacy, meer grip op je eigen persoonsgegevens, het centraal en up-to-date gegevens beschikbaar stellen van deze gegevens en de dataminimalisatie bij uitgifte van deze gegevens, zijn de nieuwste ICT standaardaarden noodzakelijk voor het invullen van deze ambitie. Denk hierbij aan

    • hybride cloud oplossingen,
    • container technologie,
    • API management,
    • multifactor authentication (MFA) oplossingen

    en dit alles binnen een Zero Trust Architecture (ZTA). Allemaal zaken die heel belangrijk zijn om Nederland draaiende te houden. De continuïteit, veiligheid en vertrouwelijkheid van de gegevens hebben daarom absolute topprioriteit en dat maakt het werk zeer uitdagend. Waarbij je innovatie drang en up-to-date expertise een vereiste is en je creativiteit en nieuwsgierigheid zeker tot zijn recht zal komen


    Eisen

    • Opdracht is niet geschikt voor ZZP’ers ivm wet DBA.
    • Aantoonbare kennis en ervaring met complexe OAuth aansluitingen op basis van NetIQ Access Manager.
    • Aantoonbare kennis en ervaring met eHerkenning en DigID koppelingen in combinatie met Opentext NetIQ oplossingen
    • Brede kennis en ervaring binnen complexe omgevingen met een hoog beveiligingsniveau (4 jaar)
    • Kennis en ervaring met de NetIQ Identity Manager Advanced Edition suite en NetIQ Access Manager (5 jaar)

    Wensen

  • Kennis en ervaring met Elastic Stack en/of Zabbix en/of Ansible
  • Ruime ervaring met Linux
  • Ruime ervaring met MS Windows
  • Ruime ervaring met netwerk en virtualisatie technologieen
  • Kennis en ervaring met ITIL V3
  • Kennis en ervaring met werken via Scrum/Agil
  • Ervaring in een Agile omgeving
  • Kennis en ervaring met Identity Management oplossingen
  • Ervaring met NetIQ Access Manager.
  • Kennis en ervaring met PKI technologieen
  • HBO/WO werk- en denkniveau >5
  • Competenties

    • Analytisch scherp
    • Communicatief vaardig
    • Kenmerken van de kandidaat: DOEN, Initiatief, ondernemersgeest, zelfstandig en verantwoordelijkheid

    Aanvullende Informatie
    Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.


    Bedrijfsgegevens

    Bedrijfs gegevens

    Ministerie van Economische Zaken en Klimaat DICTU

    Rolomschrijving en taakafspraken

    Opdrachtomschrijving
    Voor de divisie Vertrouwelijke Informatie zijn we op zoek naar een beheerder Identity and Acces Management (IAM). Als beheerder ben jij verantwoordelijk voor de werking van de op NetIQ gebaseerde IAM-omgeving. Naast het dagelijkse beheer zoals monitoring, het uitvoeren van periodieke controles, het oplossen van incidenten, het ondersteunen van eindgebruikers en het installeren van patches en upgrades, wordt er ook van jou gevraagd dat je mee kan denken over wijzigingen aan ons IAM-landschap en deze ook zelf kunt uitvoeren. Hieronder vallen bijvoorbeeld

  • wijzigingen aan drivers,
  • process request definitions,
  • rapporten,
  • het RBAC-model en
  • de IDP configuratie. Er wordt van je verwacht dat je met voorstellen voor verbeteringen komt en dat je dat helder en duidelijk op papier kunt vastleggen. Het is vanzelfsprekend dat je in staat bent met gebruikers te communiceren over ICT-gerelateerde zaken. Heel belangrijk bij dit alles is de veiligheid van de gegevens en de beschikbaarheid van de systemen
  • Achtergrond opdracht De afdeling doet het platformbeheer voor applicaties die ons in Nederland allemaal aangaan, de bevolkingsadministratie, paspoorten en ID-bewijzen. Hierbij besteden wij veel aandacht aan de veiligheid van deze gegevens door moderne technieken toe te passen. Want we willen niet dat deze gegevens zomaar op straat komen te liggen. Door de vele verbeteringen en aanpassingen op het gebied van privacy, meer grip op je eigen persoonsgegevens, het centraal en up-to-date gegevens beschikbaar stellen van deze gegevens en de dataminimalisatie bij uitgifte van deze gegevens, zijn de nieuwste ICT standaardaarden noodzakelijk voor het invullen van deze ambitie. Denk hierbij aan

    • hybride cloud oplossingen,
    • container technologie,
    • API management,
    • multifactor authentication (MFA) oplossingen

    en dit alles binnen een Zero Trust Architecture (ZTA). Allemaal zaken die heel belangrijk zijn om Nederland draaiende te houden. De continuïteit, veiligheid en vertrouwelijkheid van de gegevens hebben daarom absolute topprioriteit en dat maakt het werk zeer uitdagend. Waarbij je innovatie drang en up-to-date expertise een vereiste is en je creativiteit en nieuwsgierigheid zeker tot zijn recht zal komen


    Eisen

    • Opdracht is niet geschikt voor ZZP’ers ivm wet DBA.
    • Aantoonbare kennis en ervaring met complexe OAuth aansluitingen op basis van NetIQ Access Manager.
    • Aantoonbare kennis en ervaring met eHerkenning en DigID koppelingen in combinatie met Opentext NetIQ oplossingen
    • Brede kennis en ervaring binnen complexe omgevingen met een hoog beveiligingsniveau (4 jaar)
    • Kennis en ervaring met de NetIQ Identity Manager Advanced Edition suite en NetIQ Access Manager (5 jaar)

    Wensen

  • Kennis en ervaring met Elastic Stack en/of Zabbix en/of Ansible
  • Ruime ervaring met Linux
  • Ruime ervaring met MS Windows
  • Ruime ervaring met netwerk en virtualisatie technologieen
  • Kennis en ervaring met ITIL V3
  • Kennis en ervaring met werken via Scrum/Agil
  • Ervaring in een Agile omgeving
  • Kennis en ervaring met Identity Management oplossingen
  • Ervaring met NetIQ Access Manager.
  • Kennis en ervaring met PKI technologieen
  • HBO/WO werk- en denkniveau >5
  • Competenties

    • Analytisch scherp
    • Communicatief vaardig
    • Kenmerken van de kandidaat: DOEN, Initiatief, ondernemersgeest, zelfstandig en verantwoordelijkheid

    Aanvullende Informatie
    Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.


    De recruiter

    Lindsay Kok

    HeadFirst

    Deel deze opdracht

    Plaats jouw bieding op Striive

    https://login.striive.com/

    Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.

    Privacy Preference Center