Senior Technisch IAM Engineer – IHP127
- Uitzenden
- 36 uur
Dit ga je doen
Waar ga je werken
De Operatie van de Politie en haar ketenpartners vragen om een snellere en autonomere manier van werken. Een manier die aansluit bij de dagelijkse dynamiek van de buitenwereld. En ook ruimte biedt aan innovaties met directe waarde voor de Operatie. Hierin staat data gedreven werken centraal. Waarbij het verschil tussen Bedrijfsvoering en Operatie vervaagt.
Binnen het Programma Innovatieve Data Driven IV (IDDI) wordt hieraan invulling gegeven door zowel een technisch platform te bieden als een 'way of working'.
De Senior Technisch IAM Engineer (VCF Platform) zal vooral op technisch vlak samen met de Operatie en ketenpartners naar oplossingen zoeken waardoor aan de 'way of working' uiting wordt gegeven.
Werktijden en -dagen
Je bent minimaal 32 uur per week beschikbaar. De verdeling van dagen op kantoor/thuis zijn in overleg met je team. Bovendien kan je ingezet worden voor bereikbaarheidsdiensten. Tijdens deze diensten ben je bereikbaar in geval van verstoringen.
Wat ga je doen?
Als Senior Technisch IAM Engineer ben je verantwoordelijk voor het ontwerpen, implementeren en beheren van Identity & Access Management-oplossingen binnen een modern platform gebaseerd op VMware Cloud Foundation (VCF).
Je werkt aan het veilig en schaalbaar inrichten van identiteiten, authenticatie en autorisatie voor platformdiensten en applicaties met gebruik van Midpoint (of eventueel een vergelijkbare opensource oplossing)
In deze rol draag je bij aan zowel het beheer en de doorontwikkeling van de bestaande oplossing als aan de architectuur en implementatie van de toekomstige federatie- en SSO-omgeving.
- Ontwerpen, implementeren en beheren van IAM-architecturen binnen het platform
- Beheren en door ontwikkelen van de huidige interne authenticatieoplossing.
- Ontwerpen van een federatie-oplossing gebaseerd op Midpoint (of eventueel een vergelijkbare opensource oplossing).
- Implementeren van Single Sign-On (SSO) en identity federatie (SAML, OAuth2, OpenID Connect).
- Ontwerpen en implementeren van autorisatiemodellen gebaseerd op Role-Based Access Control (RBAC).
- Integreren van IAM-oplossingen met platformcomponenten, infrastructuur en applicaties.
- Integratie met directory services (bijv. Active Directory / LDAP).
- Automatiseren van identity lifecycle processen zoals provisioning en deprovisioning.
- Adviseren van platformteams over veilige toegangsarchitecturen.
- Troubleshooten van authenticatie-, autorisatie- en integratievraagstukken.
- Opzetten Identity Goverance en Administration (IGA) voor o.a. audit-rapportages
Dit ben jij
- Minimaal 5+ jaar ervaring met technische IAM-implementaties
- Ervaring met Identity Federatie en SSO-oplossingen
- Aantoonbare kennis van Role-Based Access Control (RBAC) en
toegangsmodellen - Ervaring met federatiestandaarden: SAML OAuth2 OpenID Connect
- Ervaring met directory services (bijv. Active Directory / LDAP)
- Ervaring met scripting of automatisering (bijv. PowerShell, Python of
API-integraties) - Ervaring met platform- of cloudomgevingen
- Voor deze opdracht is een screening type BO + van toepassing
- Ervaring met Midpoint of vergelijkbare (opensource) oplossingen
- Ervaring met migraties van maatwerk IAM-oplossingen naar standaard
IAM-producten - Ervaring met FIDO2 oplossingen (bijv Yubikey)
- Affiniteit met VMware Cloud Foundation en VMware-ecosystemen is een pré
- Kennis van Zero Trust architecturen
- Ervaring met platformautomatisering en Infrastructure as Code
- Ervaring met containerplatformen of Kubernetes
Het proces
Dit verhaal gaat over jou
Iets voor jou?
Laat het ons weten!
Reageer op deze vacature via TenMonks en Vincent neemt contact met je op om de match te verkennen.