Identity & Access Management (IAM) Beheerder

Logo van het Nederlandse Ministerie van Defensie met een blauw vak met een wit leeuwenembleem aan de linkerkant en de tekst "Ministerie van Defensie" aan de rechterkant op een witte achtergrond.

Aanvraagnummer: 38999
Contractvorm: Detachering
Organisatie: Ministerie van Defensie
Locatie: Maasland - Zuid-Holland
Uren per week: 36 per week
Tarief: Geen maximum
Duur van de opdracht: 12 maanden
Regio: Zuid-Holland
Startdatum: 01-07-2026
Optie tot verlenging: Mogelijk, maar nog niet bekend
Sluitingsdatum: 19-05-2026 12:00

LET OP! Reacties dienen minimaal 1 werkdag voor de sluitingsdatum binnen te zijn voor tijdige verwerking.


eCF-profiel
Deze opdracht is gebaseerd op het European e-Competence Framework (e-CF). Dit is een Europese standaard voor het beschrijven van IT-competenties en het bijbehorende niveau van verantwoordelijkheid.

Het eCF-profiel geeft aan welke competenties en op welk niveau (e-1 t/m e-5) van de kandidaat verwacht worden.

Wij verwachten dat kandidaten in hun cv duidelijk aantonen dat zij over deze competenties beschikken. Dit kan door per relevante opdracht of functie te beschrijven:

  • welke rol de kandidaat vervulde
  • welke werkzaamheden en verantwoordelijkheden daarbij hoorden
  • in welke mate deze aansluiten op de gevraagde eCF-competenties en het niveau
  • cv’s waarin de gevraagde eCF-competenties niet aantoonbaar terugkomen, kunnen niet volledig worden beoordeeld op geschiktheid

Opdrachtomschrijving
Als Senior beheerder ben je verantwoordelijk voor het beheren en verder ontwikkelen van de Identity & Access Management (IAM)-dienstverlening, met name binnen de afdeling Autorisatiebeheer.

Autorisatiebeheer is de procedure rond het tijdig verstrekken, intrekken of wijzigen van de juiste autorisatie met betrekking tot toegang tot informatiesystemen en de daarin vastgelegde gegevens, evenals het verstrekken van stuurinformatie over autorisaties.

Je waarborgt de stabiliteit, beschikbaarheid, kwaliteit en continuïteit van de IAM-keten en zorgt ervoor dat deze niet alleen robuust in beheer is, maar ook wordt klaargemaakt voor vernieuwing en verdere automatisering. Vanuit je ervaring met het implementeren, configureren en beheren van complexe ICT-omgevingen weet je hoe belangrijk een solide basis is om toekomstgerichte verbeteringen duurzaam door te voeren.

Naast het operationeel in stand houden van de keten ben je continu op zoek naar mogelijkheden om processen slimmer en efficiënter in te richten. Je kennis van Identity Governance, Identity Management en Role Based Access Management stelt je in staat om toegangsprocessen kritisch te analyseren en te optimaliseren. Je hebt ruime ervaring met IAM-applicaties zoals SailPoint en je bent vertrouwd met onderliggende technieken als Active Directory en scripting in PowerShell.

In deze functie beoordeel en interpreteer je aanvragen zorgvuldig, verzamel je aanvullende informatie bij bevindingen en leg je afspraken vast met klanten en gebruikers. Dankzij je analytisch vermogen kun je complexe technische problemen doorgronden en vertalen naar werkbare oplossingen die passen binnen de geldende securitystandaarden, zoals ISO27001, BIO en D-300. Je werkt met complexe systemen en situaties, waarin je afwijkingen signaleert, analyseert en adequaat afhandelt in dynamische beheeromgevingen. Je bent gewend projectmatig te werken en beheerprojecten zelfstandig uit te voeren of aan te sturen. Met kennis van Agile bewaak je de voortgang, stem je af met stakeholders en zorg je dat deadlines worden gehaald zonder concessies te doen aan kwaliteit of veiligheid.

Tijdens je werkzaamheden neem je een ondernemende en proactieve houding aan. Je voert diepgaande analyses uit om de werkelijke oorzaak van problemen te achterhalen en schakelt snel tussen systemen, processen en omgevingen om een volledig beeld te krijgen. Je denkt vooruit en vertaalt de toekomstvisie van de IAM-keten naar concrete verbeteringen in de huidige inrichting.

Met je ervaring in complexe projecten en opdrachten weet je meerdere stakeholders effectief te verbinden en disciplines samen te brengen. Je identificeert risico’s en knelpunten tijdig, schat benodigde expertise en middelen realistisch in en zorgt dat deze op het juiste moment beschikbaar zijn. Door je sterke communicatieve vaardigheden en je vermogen om inhoudelijk de diepte in te gaan, ben je een volwaardige gesprekspartner voor zowel technische specialisten als functionele stakeholders.

Tot slot ben je sociaal gedreven en coach je 1e-lijns en collega-beheerders. Je deelt actief je kennis, stimuleert ontwikkeling binnen het team en neemt eigenaarschap over vraagstukken. Je zorgt voor kennisoverdracht en gestructureerde werkzaamheden. De ideale kandidaat is nieuwsgierig.

Achtergrond opdracht
Binnen het JIVC bestaat de afdeling Generieke IT & Infra (COMMIT). Samen met de andere afdelingen van de functionele en operationele IT is deze afdeling dé defensieleverancier van complete systemen, applicaties, trainers en simulatoren voor de krijgsmacht in het betreffende domein. De afdeling draagt op basis van diepgaande kennis van bedrijfsvoering, gebruikers- en instandhoudingsprocessen bij aan de vertaling van eisen en wensen naar concrete specificaties ten behoeve van IAM-software.

De kandidaat heeft bij voorkeur ervaring en kennis van de volgende onderwerpen om zijn of haar werkzaamheden uit te voeren:

  • zeer ervaren en gedreven beheerder
  • Active Directory (AD) / eventueel One Identity
  • ruim voldoende PowerShell-kennis is een eis, primair op het gebied van automatiseren en bulkverwerkingen binnen Active Directory
  • VBS scripting (omzetten en vertalen naar PowerShell)
  • Privileged Access Management-applicatie (PAM); CyberArk
  • ervaring binnen de SAP/HANA-omgeving
  • Azure/Entra ID
  • bij voorkeur SailPoint
  • ServiceNow
  • heeft een luisterend oor, is proactief, sturend, volhardend en doortastend, kan kennis overdragen en gestructureerd werken
  • bereidheid mee te draaien in consignatie-/oproepdiensten buiten kantoortijden

De werkzaamheden vinden voornamelijk plaats in Maasland en Huis ter Heide. Incidenteel kan bijvoorbeeld ook een trip naar Den Helder en Schaarsbergen tot de werkzaamheden horen.

Generieke beschrijving competentiegebied en niveau’s (m.b.t. e-CF-profiel)
Implementeert en begeleidt de evolutie van een ICT-oplossing. Zorgt voor een efficiënte controle en planning van software- of hardwaremodificaties om te voorkomen dat meerdere upgrades onvoorspelbare resultaten opleveren. Minimaliseert onderbreking van de service als gevolg van wijzigingen en houdt zich aan de gedefinieerde Service Level Agreement (SLA). Zorgt voor overweging en naleving van procedures voor informatiebeveiliging.

Samenvattende opgave en missie
Beheert ICT-systeemcomponenten om te voldoen aan de servicevereisten. Installeert software, configureert en verbetert ICT-systemen. Beheert de dagelijkse activiteiten om te voldoen aan de continuïteit van service, herstel, beveiliging en prestatiebehoeften.

Taken

  • systeemgerelateerde problemen onderzoeken, diagnosticeren en oplossen
  • software installeren en upgraden
  • upgrades testen
  • installatiewerkzaamheden plannen om verstoring te minimaliseren
  • hardware- of softwareproblemen diagnosticeren en oplossen
  • voldoen aan de organisatieprocedures om de integriteit en veiligheid van het systeem te waarborgen

Eisen

  • kandidaat heeft minimaal 2 jaar aantoonbare werkervaring met het gekozen eCF-profiel of een soortgelijke functie (eCF2 Professional)
  • e-CF-profiel: Systems Administrator | C.02 Ondersteunen van wijzigingen
  • eCF2 Professional: het systematisch handelen om tijdens wijzigingen te reageren op de dagelijkse operationele behoefte, het voorkomen van serviceonderbrekingen en het handhaven van de samenhang met SLA- en informatiebeveiligingsvereisten

Wensen

  • kandidaat heeft bij voorkeur meer dan de aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF-profiel
  • kandidaat heeft bij voorkeur minimaal 5 jaar aantoonbare kennis van en werkervaring met applicaties zoals SailPoint, Active Directory, PowerShell en Azure/Entra ID
  • ervaring met LDAP-producten, Windows-producten, CyberArk, ServiceNow en Jira
  • kandidaat heeft bij voorkeur aantoonbare werkervaring met IAM (Identity Access Management)

Aanvullende informatie
Hybride: 50%, afstemming met het team waarbij bepalend is wat nodig is


Reageer nu op deze opdracht!

(Bijna) evenveel verdienen vanuit Detachering?!

Let-op: Deze opdracht betreft een detacheringsopdracht. Deze opdracht kan niet als ZZP'er worden uitgevoerd.