IAM engineer
IAM engineer voor Ministerie van Economische Zaken en Klimaat DICTU, detachering, 36u/week, start 01-10-2026, duur 4 maanden, locatie Zwolle.
Eisen
- Beschikbaar voor de volledige doorlooptijd van vier maanden
- Aantoonbare kennis van IGA en RBAC, inclusief het ontwerpen van een businessrollenmodel
- Aantoonbare ervaring met midPoint in minimaal één vergelijkbare implementatie of POC
- Beheersing van de Nederlandse taal in woord en geschrift
- Aantoonbare ervaring met het uitrollen van applicaties in een Kubernetes-cluster, waaronder Helm
Wensen
- Aantoonbare ervaring met een opensource-IAM-stack of een soevereine-cloudcontext
- Aantoonbare ervaring binnen de Rijksoverheid of een vergelijkbare overheidsomgeving
Volledige omschrijving
Gevraagd wordt om een consultant die, in het kader van kennisopbouw en de beweging naar soevereiniteit en eigen clouddienstverlening, een afgebakende Proof of Concept (POC) realiseert met opensourcetechnologie. Het betreft een resultaatverplichte opdracht met een doorlooptijd van vier maanden.
Op te leveren resultaten: MidPoint uitgerold in een Kubernetes-cluster via Helm, reproduceerbaar en voorzien van een beknopte architectuurbeschrijving; een koppeling met het HR-systeem als autoritatieve bron voor het JML-proces, waarbij in-, door- en uitstroom leidt tot geautomatiseerde mutaties; provisioning en reconciliation richting een cloudgebaseerde productiviteitsomgeving, waaronder het aanmaken, wijzigen en intrekken van shares en groepslidmaatschappen; een businessrollenmodel (RBAC), waarbij toekenning op basis van HR-bronattributen leidt tot de juiste autorisaties; een accessrequest- en goedkeuringsproces met delegatie van goedkeuringen; een koppeling met een ITSM-systeem; een end-to-enddemonstratie en een POC-rapport met bevindingen, risico's en een onderbouwd go/no-go-advies, inclusief overdracht van configuratie en documentatie.
Achtergrond: binnen de afdeling Generieke Diensten wordt Identity and Access Management verder doorontwikkeld; de afdeling werkt vanuit meerdere DevOps-teams aan het beheer van identiteiten, authenticatie en autorisatie voor medewerkers van overheidsorganisaties.
Eisen: deze opdracht is niet geschikt voor zzp'ers in verband met de Wet DBA; de voorkeur gaat uit naar professionals in loondienst; een doorleenconstructie is niet toegestaan; aantoonbare ervaring met midPoint in minimaal één vergelijkbare implementatie of POC; aantoonbare ervaring met het uitrollen van applicaties in een Kubernetes-cluster, waaronder Helm; aantoonbare kennis van IGA en RBAC, inclusief het ontwerpen van een businessrollenmodel; beheersing van de Nederlandse taal in woord en geschrift; beschikbaar voor de volledige doorlooptijd van vier maanden.
Wensen: aantoonbare ervaring met een opensource-IAM-stack of een soevereine-cloudcontext; aantoonbare ervaring binnen de Rijksoverheid of een vergelijkbare overheidsomgeving.
Competenties: zelfstandigheid, kwaliteitsgerichtheid, communicatieve vaardigheid, initiatief en eigenaarschap.
Aanvullende informatie: bij plaatsing is informatie nodig over de contractpartij in verband met de Wet keten- en inlenersaansprakelijkheid; risico's worden afgedekt middels een geblokkeerde rekening (G-rekening); indien geen G-rekening kan worden verkregen, kan elk kwartaal een accountantsverklaring worden aangeleverd. Op de opdrachtkaart staat Zwolle - Overijssel als locatie; de gestructureerde data vermeldt Den Haag.
Je CV en reacties
Voeg een CV toe om de eisen naast jouw ervaring te bekijken.
Je reageert zelf bij de bron. Leg hieronder vast wanneer je je reactie hebt verstuurd.
Bewaar de broker en datum in Mijn reacties.
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.