Waar ga je werken
De Operatie van de Politie en haar ketenpartners vragen om een snellere en autonomere manier van werken. Een manier die aansluit bij de dagelijkse dynamiek van de buitenwereld. En ook ruimte biedt aan innovaties met directe waarde voor de Operatie. Hierin staat data gedreven werken centraal. Waarbij het verschil tussen Bedrijfsvoering en Operatie vervaagt.
Binnen het Programma Innovatieve Data Driven IV (IDDI) wordt hieraan invulling gegeven door zowel een technisch platform te bieden als een ‘way of working’.
De Senior Technisch IAM Engineer (VCF Platform) zal vooral op technisch vlak samen met de Operatie en ketenpartners naar oplossingen zoeken waardoor aan de ‘way of working’ uiting wordt gegeven.
Werktijden en -dagen
Je bent minimaal 32 uur per week beschikbaar. De verdeling van dagen op kantoor/thuis zijn in overleg met je team. Bovendien kan je ingezet worden voor bereikbaarheidsdiensten. Tijdens deze diensten ben je bereikbaar in geval van verstoringen.
Wat ga je doen?
Als Senior Technisch IAM Engineer ben je verantwoordelijk voor het ontwerpen, implementeren en beheren van Identity & Access Management-oplossingen binnen een modern platform gebaseerd op VMware Cloud Foundation (VCF).
Je werkt aan het veilig en schaalbaar inrichten van identiteiten, authenticatie en autorisatie voor platformdiensten en applicaties met gebruik van Midpoint (of eventueel een vergelijkbare opensource oplossing).
In deze rol draag je bij aan zowel het beheer en de doorontwikkeling van de bestaande oplossing als aan de architectuur en implementatie van de toekomstige federatie- en SSO-omgeving.
Verantwoordelijkheden
– Ontwerpen, implementeren en beheren van IAM-architecturen binnen het platform
– Beheren en door ontwikkelen van de huidige interne authenticatieoplossing.
– Ontwerpen en van een federatie-oplossing gebaseerd op Midpoint (of eventueel een vergelijkbare opensource oplossing).
– Implementeren van Single Sign-On (SSO) en identity federatie (SAML, OAuth2, OpenID Connect).
– Ontwerpen en implementeren van autorisatiemodellen gebaseerd op Role-Based Access Control (RBAC).
– Integreren van IAM-oplossingen met platformcomponenten, infrastructuur en applicaties.
– Integratie met directory services (bijv. Active Directory / LDAP).
– Automatiseren van identity lifecycle processen zoals provisioning en deprovisioning.
– Adviseren van platformteams over veilige toegangsarchitecturen.
– Troubleshooten van authenticatie-, autorisatie- en integratievraagstukken.
– Opzetten Identity Goverance en Administration (IGA) voor o.a. audit-rapportages
Wie ben jij?
Competenties
– Sterk analytisch en probleemoplossend vermogen
– Pragmatisch en doelgericht
– Security-first mindset.
– Vermogen om bestaande systemen te onderhouden én tegelijk naar een nieuwe architectuur toe te werken.
– Goede communicatieve vaardigheden richting zowel technische als niet-technische stakeholders.
– Teamspeler met een DevOps-mentaliteit.
Resultaat van de rol
De Senior IAM Engineer zorgt voor een stabiel en toekomstvast toegangsmodel voor het platform, waarbij de huidige interne oplossing wordt beheerd en tegelijkertijd de transitie naar een federatie-architectuur met bij voorkeur Midpoint wordt gerealiseerd.
De politie werkt in een veranderende samenleving waarin uiteenlopende perspectieven essentieel zijn voor goed politiewerk. Daarom is diversiteit voor ons van groot beland. Hoe kunnen we jouw kennis en achtergrond hiervoor inzetten?
Voor deze opdracht is een screening type BO + van toepassing. Voor meer informatie over de screening: Politie selectie – Screening | Kombijdepolitie
Eisen voor de opdracht Senior Technisch IAM Engineer
- Uitvoeringsvoorwaarde arbeidsrelatie
De aard en organisatorische inbedding van deze opdracht maken dat niet iedere contractvorm passend is; voor deze opdracht wordt daarom uitgegaan van uitvoering via detachering.
LibLab sluit geen specifieke contractvorm of categorie opdrachtnemers op voorhand uit. Wel geldt dat iedere opdracht moet kunnen worden uitgevoerd op een wijze die in overeenstemming is met de toepasselijke wet- en regelgeving, waaronder de regels omtrent de kwalificatie van arbeidsrelaties en de Wet DBA.
De geschiktheid van een opdracht voor een bepaalde contractvorm wordt beoordeeld aan de hand van de beoogde feitelijke uitvoering van de werkzaamheden en niet uitsluitend op basis van de gekozen juridische constructie. Daardoor kan het voorkomen dat een opdracht zich, gelet op de aard, inrichting of organisatorische inbedding van de werkzaamheden, niet leent voor alle contractvormen.
Inschrijvers dienen desgevraagd aannemelijk te maken op welke wijze zij de opdracht zullen uitvoeren en hoe daarbij wordt voldaan aan de toepasselijke wet- en regelgeving. Indien onvoldoende aannemelijk wordt gemaakt dat de opdracht binnen de voorgestelde constructie rechtmatig kan worden uitgevoerd, kan een inschrijving buiten beschouwing worden gelaten. - Je hebt een diploma op hbo-niveau (bachelor) of je bent daaraan gelijkgesteld via EVC. Of je hebt minimaal twee jaar aantoonbare ervaring op het gevraagde werk- en denkniveau. Dit moet je aantonen met je cv, aangevuld met een officiële functiebeschrijving, vacaturetekst of ander document waarin het gevraagde werk- en denkniveau duidelijk staat vermeld.
- Minimaal 5+ jaar ervaring met technische IAM-implementaties.
- Ervaring met Identity Federatie en SSO-oplossingen.
- Aantoonbare kennis van Role-Based Access Control (RBAC) en toegangsmodellen.
- Ervaring met federatiestandaarden: SAML, OAuth2, OpenID Connect.
- Ervaring met directory services (bijv. Active Directory / LDAP).
- Ervaring met scripting of automatisering (bijv. PowerShell, Python of API-integraties).
- Ervaring met platform- of cloudomgevingen.
- Voor deze opdracht is een screening type BO + van toepassing.
Wensen voor de opdracht Senior Technisch IAM Engineer
- Ervaring met Midpoint of vergelijkbare (opensource) oplossingen.
- Ervaring met migraties van maatwerk IAM-oplossingen naar standaard IAM-producten.
- Ervaring met FIDO2 oplossingen (bijv Yubikey)
- Affiniteit met VMware Cloud Foundation en VMware-ecosystemen is een pré.
- Kennis van Zero Trust architecturen.
- Ervaring met platformautomatisering en Infrastructure as Code.
- Ervaring met containerplatformen of Kubernetes.
- Competenties
– Sterk analytisch en probleemoplossend vermogen
– Pragmatisch en doelgericht
– Security-first mindset.
– Vermogen om bestaande systemen te onderhouden én tegelijk naar een nieuwe architectuur toe te werken.
– Goede communicatieve vaardigheden richting zowel technische als niet-technische stakeholders.
– Teamspeler met een DevOps-mentaliteit.