IAM engineer. 36u/w
Volgnummer: 136469
Publicatiedatum: 15-09-2026
Locatie: ZWOLLE
Standplaats: ZWOLLE
Duur: 01-10-2026 - 01-02-2027
Optie tot verlenging: Ja
Reageren voor: 15-09-2026
Project:
Binnen DICTU wordt Generieke Diensten wordt de afdeling Identity en Access Management doorontwikkeld. De afdeling werkt vanuit een aantal DevOps-teams aan het beheer van identiteiten, authenticatie en autorisatie voor werkers van EZK en LVVN. In dat kader onderzoekt IAD hoe de IAM-voorzieningen verder kunnen worden gestandaardiseerd en toekomstvast gemaakt. Voor een afgebakend onderzoekstraject binnen deze doorontwikkeling zoeken wij een IAM- consultant
Opdrachtomschrijving
Gevraagd wordt om een consultant die, in het kader van kennisopbouw en de beweging naar soevereiniteit en eigen cloud dienstverlening, een afgekaderde Proof of Concept (PoC) realiseert met open source-technologieg. Het betreft een resultaatverplichte opdracht met een doorlooptijd van 4 maanden. LET Hier geen eisen Op te leveren resultaten: wensen opnemen, maar
•
• midPoint uitgerold in een Kubernetes-cluster (via Helm), reproduceerbaar en voorzien van een beknopte architectuurbeschrijving. verderop in het daarvoor
• Een koppeling met het HR-systeem als autoritatieve bron voor het JML-proces, waarbij in-, door- en uitstroom leidt tot geautomatiseerde mutaties.
• Provisioning en reconciliation richting Microsoft 365 (Azure): het aanmaken, wijzigen en intrekken van shares, groepslidmaatschappen.
• Een businessrollenmodel (RBAC) waarbij toekenning op basis van HR-bronattributen leidt tot de juiste autorisaties.
• Een access request- en approvalproces met delegatie van goedkeuringen, waarbij goedkeuring leidt tot toekenning.
• Een koppeling met ITSM-systeem.
• Een end-to-end demonstratie en een POC-rapport met bevindingen, risico's en een onderbouwd go/no-go advies, inclusief overdracht van configuratie en documentatie
Achtergrond opdracht
Binnen DICTU wordt Generieke Diensten wordt de afdeling Identity en Access Management doorontwikkeld. De afdeling werkt vanuit een aantal DevOps-teams aan het beheer van identiteiten, authenticatie en autorisatie voor werkers van EZK en LVVN. In dat kader onderzoekt IAD hoe de IAM-voorzieningen verder kunnen worden gestandaardiseerd en toekomstvast gemaakt. Voor een afgebakend onderzoekstraject binnen deze doorontwikkeling zoeken wij een IAM- consultant
Eisen
•
• Opdracht is niet geschikt voor ZZP’ers ivm wet DBA.
• Aantoonbare ervaring met midPoint (Evolveum) in minimaal één vergelijkbare implementatie of POC.
• Aantoonbare ervaring met het uitrollen van applicaties in een Kubernetes-cluster, waaronder Helm.
• Aantoonbare kennis van IGA en RBAC, inclusief het ontwerpen van een businessrollenmodel
• Beschikbaar voor de volledige doorlooptijd van 4 maanden.
Wensen
•
• Aantoonbare ervaring met een open source IAM-stack of een sovereign cloud context.
• Aantoonbare ervaring binnen de Rijksoverheid of een vergelijkbare overheidsomgeving.
Competenties
•
• Zelfstandigheid: werkt autonoom, stuurt de eigen werkzaamheden aan en realiseert resultaten zonder inhoudelijke aansturing.
• Kwaliteitsgerichtheid: levert reproduceerbaar en gedocumenteerd werk op dat overdraagbaar is.
• Communicatieve vaardigheid: schakelt tussen technische en functionele gesprekspartners en legt keuzes begrijpelijk vast.
• Initiatiefrijk en eigenaarschap nemend; brengt ontwerpen tot realisatie en blijft niet hangen in documentatie
Aanvullende Informatie
Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst.
Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.
Functie-eisen:
Opdracht is niet geschikt voor ZZP’ers ivm wet DBA.
Aantoonbare ervaring met midPoint (Evolveum) in minimaal één vergelijkbare implementatie of POC.
Aantoonbare ervaring met het uitrollen van applicaties in een Kubernetes-cluster, waaronder Helm.
Aantoonbare kennis van IGA en RBAC, inclusief het ontwerpen van een businessrollenmodel.
Beschikbaar voor de volledige doorlooptijd van 4 maanden.
Wensen:
Aantoonbare ervaring met een open source IAM-stack of een sovereign cloud context.
Aantoonbare ervaring binnen de Rijksoverheid of een vergelijkbare overheidsomgeving. Solliciteer nu!
Duur: 01-10-2026 - 01-02-2027
Optie tot verlenging: Ja
Reageren voor: 15-09-2026
Project:
Binnen DICTU wordt Generieke Diensten wordt de afdeling Identity en Access Management doorontwikkeld. De afdeling werkt vanuit een aantal DevOps-teams aan het beheer van identiteiten, authenticatie en autorisatie voor werkers van EZK en LVVN. In dat kader onderzoekt IAD hoe de IAM-voorzieningen verder kunnen worden gestandaardiseerd en toekomstvast gemaakt. Voor een afgebakend onderzoekstraject binnen deze doorontwikkeling zoeken wij een IAM- consultant
Opdrachtomschrijving
Gevraagd wordt om een consultant die, in het kader van kennisopbouw en de beweging naar soevereiniteit en eigen cloud dienstverlening, een afgekaderde Proof of Concept (PoC) realiseert met open source-technologieg. Het betreft een resultaatverplichte opdracht met een doorlooptijd van 4 maanden. LET Hier geen eisen Op te leveren resultaten: wensen opnemen, maar
•
• midPoint uitgerold in een Kubernetes-cluster (via Helm), reproduceerbaar en voorzien van een beknopte architectuurbeschrijving. verderop in het daarvoor
• Een koppeling met het HR-systeem als autoritatieve bron voor het JML-proces, waarbij in-, door- en uitstroom leidt tot geautomatiseerde mutaties.
• Provisioning en reconciliation richting Microsoft 365 (Azure): het aanmaken, wijzigen en intrekken van shares, groepslidmaatschappen.
• Een businessrollenmodel (RBAC) waarbij toekenning op basis van HR-bronattributen leidt tot de juiste autorisaties.
• Een access request- en approvalproces met delegatie van goedkeuringen, waarbij goedkeuring leidt tot toekenning.
• Een koppeling met ITSM-systeem.
• Een end-to-end demonstratie en een POC-rapport met bevindingen, risico's en een onderbouwd go/no-go advies, inclusief overdracht van configuratie en documentatie
Achtergrond opdracht
Binnen DICTU wordt Generieke Diensten wordt de afdeling Identity en Access Management doorontwikkeld. De afdeling werkt vanuit een aantal DevOps-teams aan het beheer van identiteiten, authenticatie en autorisatie voor werkers van EZK en LVVN. In dat kader onderzoekt IAD hoe de IAM-voorzieningen verder kunnen worden gestandaardiseerd en toekomstvast gemaakt. Voor een afgebakend onderzoekstraject binnen deze doorontwikkeling zoeken wij een IAM- consultant
Eisen
•
• Opdracht is niet geschikt voor ZZP’ers ivm wet DBA.
• Aantoonbare ervaring met midPoint (Evolveum) in minimaal één vergelijkbare implementatie of POC.
• Aantoonbare ervaring met het uitrollen van applicaties in een Kubernetes-cluster, waaronder Helm.
• Aantoonbare kennis van IGA en RBAC, inclusief het ontwerpen van een businessrollenmodel
• Beschikbaar voor de volledige doorlooptijd van 4 maanden.
Wensen
•
• Aantoonbare ervaring met een open source IAM-stack of een sovereign cloud context.
• Aantoonbare ervaring binnen de Rijksoverheid of een vergelijkbare overheidsomgeving.
Competenties
•
• Zelfstandigheid: werkt autonoom, stuurt de eigen werkzaamheden aan en realiseert resultaten zonder inhoudelijke aansturing.
• Kwaliteitsgerichtheid: levert reproduceerbaar en gedocumenteerd werk op dat overdraagbaar is.
• Communicatieve vaardigheid: schakelt tussen technische en functionele gesprekspartners en legt keuzes begrijpelijk vast.
• Initiatiefrijk en eigenaarschap nemend; brengt ontwerpen tot realisatie en blijft niet hangen in documentatie
Aanvullende Informatie
Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst.
Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.
Functie-eisen:
Opdracht is niet geschikt voor ZZP’ers ivm wet DBA.
Aantoonbare ervaring met midPoint (Evolveum) in minimaal één vergelijkbare implementatie of POC.
Aantoonbare ervaring met het uitrollen van applicaties in een Kubernetes-cluster, waaronder Helm.
Aantoonbare kennis van IGA en RBAC, inclusief het ontwerpen van een businessrollenmodel.
Beschikbaar voor de volledige doorlooptijd van 4 maanden.
Wensen:
Aantoonbare ervaring met een open source IAM-stack of een sovereign cloud context.
Aantoonbare ervaring binnen de Rijksoverheid of een vergelijkbare overheidsomgeving. Solliciteer nu!