IAM specialist 23054316

Achtergrond opdracht

Het belang van Identity & Access Management (IAM) is bij Defensie en ook de Bestuursstaf (BS) de afgelopen jaren flink toegenomen. Dit zowel door technologische ontwikkelingen als door ontwikkelingen op het gebied van regelgeving.

De Bestuursstaf van het Ministerie van Defensie wil haar autorisatiebeheer professionaliseren door te gaan werken met normeringen gebaseerd op het RBAC rollenmodel van Defensie en intensiever gebruik te maken van beschikbare tooling.

Van de IAM adviseur wordt het volgende verwacht:

  1. Het opstellen van normen en kaders voor het gebruik van Identity Access Management (IAM) binnen de BS;

  2. Het doorvoeren van wijzigingen in autorisaties, rollen, IAM-middelen en processen als gevolg van veranderingen in de organisatie en/of IV-omgeving van de BS;

  3. Het adviseren van BS-directies over alle IAM-aangelegenheden;

  4. De implementatie en coördinatie van de juiste uitvoering van het Defensie rollenmodel (nu RBAC, later ook ABAC);

  5. Het voeren van periodiek overleg met HR i.v.m. afhankelijkheid bronadministratie;

  6. Het uitvoeren van overige IV/IT-beheerwerkzaamheden.

De CIO van het Ministerie van Defensie is verantwoordelijk voor Identity & Access Management en verstrekt op dit vlak in nauwe samenwerking met CDS opdrachten aan de Defensieonderdelen (DO-en). De DO-en zijn verantwoordelijk voor de implementatie en uitvoering van deze opdrachten binnen het eigen organisatieonderdeel. CIO is hierbij richtend, CDS inrichtend en DO uitvoerend.

Binnen de Bestuursstaf werken circa 2.900 mensen in verschillende directies (van politiek-bestuurlijke directies tot aan specialistische operationele eenheden). De diversiteit aan diensten, producten en projecten maakt de Bestuursstaf een zeer diverse organisatie met mensen met uiteenlopende achtergronden en kennis. De Bestuursstaf maakt het beleid voor het Ministerie van Defensie, stuurt het departement op hoofdlijnen aan, verdeelt het Defensiebudget en controleert de uitgaven. De Commandanten van de krijgsmachtdelen zorgen dat het beleid van de Bestuursstaf wordt uitgevoerd. De Bestuursstaf adviseert de minister ook als lid van het kabinet. De ambtelijke leiding ligt in handen van de Secretaris-Generaal. De Commandant der Strijdkrachten is de belangrijkste militaire adviseur van de minister.


Opdrachtbeschrijving

Functienaam (roepnaam): IAM Specialist

Het in staat zijn de juiste acties te ondernemen om de veiligheid te borgen en risicoblootstelling te vermijden, evalueert, managet en garandeert de validering van uitzonderingen, voert audits uit op ICT-processen en omgevingen.

  • Het begrijpen en toepassen van de principes van risicomanagement en het onderzoeken van ICT-oplossingen om geïdentificeerde risico’s te mitigeren.

  • Implementeert het risicobeheer over informatiesystemen door toepassing van het door de onderneming gedefinieerde risicobeheerbeleid en -procedure.

  • Beoordeelt het risico voor de bedrijfsorganisatie, inclusief web-, cloud- en mobiele bronnen.

  • Documenteert potentiële risico- en insluitingsplannen.

  • Organiseert en borgt het definiëren en toepasbaar maken van beleid voor risicobeheer, rekening houdend met alle mogelijke beperkingen, waaronder technische, economische en politieke kwesties en delegeert daarbij taken.

  • Garandeert de implementatie van het informatiebeveiligingsbeleid van de organisatie door het veilige en juiste gebruik van ICT-middelen.

  • Definieert, stelt en implementeert noodzakelijke informatiebeveiligingstechnieken en -praktijken in overeenstemming met normen en procedures voor informatiebeveiliging.

  • Draagt bij aan beveiligingspraktijken, bewustzijn en naleving door advies, ondersteuning, informatie en training.

  • Evalueert informatiebeveiligingsrisico’s, bedreigingen en consequenties en neemt passende maatregelen.

  • Zorgt voor training en voorlichting over informatiebeveiliging.

  • Biedt technische validatie van beveiligingshulpmiddelen, implementeert, configureert en beheert geschikte hulpmiddelen.

  • Draagt bij aan de definitie van en bevordert actief normen en procedures voor informatiebeveiliging in de IT- en IT-gebruikersgemeenschappen.

  • Identificeert en herstelt beveiligingskwetsbaarheden.

  • Monitort beveiligingsontwikkelingen om de blijvende efficiëntie en effectiviteit van informatiebeveiligingsprocessen en -controles te waarborgen.

  • Implementeert beveiligingstechnieken op alle of een deel van een applicatie, proces, netwerk of systeem binnen het verantwoordelijkheidsdomein.


Eisen

  1. Kandidaat beschikt over HBO/WO werk- en denkniveau.

  2. Kandidaat beheerst de Nederlandse en Engelse taal in woord en geschrift (Niveau B2).

  3. Kandidaat heeft aantoonbare en relevante ervaring met Identity Access Management (IAM) processen en systemen.

  4. Kandidaat heeft minimaal HBO werk- en denkniveau.


Wensen

  1. Kandidaat heeft bij voorkeur kennis van IT-architectuurprincipes.

  2. Kandidaat heeft bij voorkeur aantoonbare kennis van privacyregelgeving (AVG, WPG) en informatiebeveiliging.

  3. Kandidaat heeft eerdere werkervaring bij Defensie in dit werkgebied.


Details

  • Startdatum: zaterdag 1 november 2025

  • Einddatum (initieel): zaterdag 31 oktober 2026

  • Optie op verlenging: Ja

  • Maximaal aantal verlengingen: 3 × 12 maanden

  • Verwachte uiterste einddatum inzet: woensdag 31 oktober 2029

  • Uren per week: 38

  • Initiële inzet: 1824 uur

  • Standplaats: Den Haag (postcode 2511 CB)

Reageren Toch opzoek naar iets anders? Bekijk onze andere vacatures.

Contactpersoon

Vragen over de opdracht?

Delen