System engineer PKI specialist
Bekijk en reageer bij sourcepower.nl (externe link)
System engineer PKI specialist (Keyfactor/EJBCA) voor Belastingdienst in Apeldoorn, 36u/week, start 21-09-2026.
- Locatie
- Apeldoorn
- Werkvorm
- op locatie
- Uren
- 36 uur per week
- Contractvorm
- zzp
- Startdatum
- Looptijd
- 3 maanden (tot 31 december 2026)
- Sluitingsdatum
- Gepubliceerd
- Opdrachtgever
- Belastingdienst
Signalen van een warme stoel: Open inhuuropdracht van Belastingdienst voor een gespecialiseerde PKI-specialist met verplichte 5 jaar ervaring; de niche-eisen beperken de concurrentie, al ontbreekt een tariefindicatie. www.sourcepower.nl plaatste deze aanvraag in 4 weken 1 keer opnieuw; bij 13 andere bronnen samen nog 3 keer opnieuw geplaatst.
Dit is een inschatting op tekstkenmerken en plaatsingsgedrag, geen bewijs. Zo werkt de warme stoel check.
Eisen
- Aantoonbare senior ervaring: 5 bewezen jaar
- Kennis van en ervaring met PKI & cryptografie
- Security engineering (Secure coding principes, IAM, authenticatieflows mTLS/OAuth, audit logging & compliance)
- Kennis van en ervaring met integratie & API's (REST API, IAM-systemen, HSM's, provisioning systemen)
- Kennis van en ervaring met scripting (Python)
- Kennis van CISSP / CISM (meer senior)
- HBO werk- en denkniveau
- Kennis van en ervaring met Linux Dev/Ops
Wensen
- Kennis van Java
- HBO diploma bij voorkeur op ICT-gebied
- Overheid / enterprise security ervaring
- Communicatie met architecten, security officers, operations teams
- Aanvullende security-certificering
- HSM ervaring (Thales, Utimaco, etc.)
- Werken in complexe ketens
- Ervaring met andere PKI tools
- Microsoft ADCS
- Documenteren (audit/overheid)
- Ervaring met PKI / cryptografietraining
- HashiCorp Vault PKI
- Analytisch
- Zorgvuldig & security-minded
Omschrijving
Opdrachtbeschrijving
1. Beheer en onderhoud uitvoeren op onze bestaande PKI infrastructuur op basis van Keyfactor (Primekey) EJBCA appliances.
… Ontwikkelen en beheren van een nieuwe inrichting van onze PKI infrastructuur op basis van reeds gemaakte ontwerpen.
2. Van de kandidaat wordt verwacht dat hij/zij deze infrastructuur kan ontwikkelen/inrichten/configureren en dat er nav de uitgevoerde werkzaamheden ook heldere documentatie wordt opgeleverd.
Voor bovenstaande werkzaamheden verwachten we kandidaten met kennis van en ervaring met:
A. PKI & cryptografie b.v: PKI-architecturen (Root CA / Sub CA), X.509 certificaten, CSR’s / sleutelparen, TLS / SSL, CRL en OCSP, Cryptografie kennis, asymmetrische sleutels (RSA, ECC), hashing / signing.
B. Security engineering b.v: Secure coding principes, Identity & Access Management (IAM), Authenticatieflows (bijv. mTLS, OAuth, Audit logging & compliance).
C. Kennis van en ervaring met integratie & API’s: REST API gebruik en ontwikkeling, IAM-systemen, HSM’s (PKCS#11 is een plus), Provisioning systemen (bijv. ServiceNow in context).
Achtergrond opdracht: Deze inhuur opdracht is bedoeld om EPE vrij te spelen en daarmee interne capaciteit vrij te maken tbv het ontwikkelen van een Secrets management oplossing nav een door CTO opgestarte aanbesteding. Deze capaciteit willen we vrijmaken binnen het PKI domein, daarom willen we een PKI specialist inhuren.
Organisatorische context en cultuur: De Belastingdienst draagt bij aan een financieel gezond Nederland. Dat doen we door eerlijk en zorgvuldig belasting te heffen en te innen. Met deze missie zorgen we ervoor dat er in Nederland geld is voor onder meer zorg, onderwijs en openbaar vervoer. Onze visie helpt ons om onze taken uit te voeren in een steeds veranderende samenleving. De IV-organisatie van de Belastingdienst is verantwoordelijk voor en verzorgt de ICT-voorzieningen. Dit gebeurt deels door gebruik te maken van de expertise die intern aanwezig is, maar ook door het aantrekken van (kant-en-klaar) oplossingen en expertise uit de markt.
KO-criteria. Benodigdheden voor aanbieding:
- Nederlandstalig CV MAX 5 pagina’s (inclusief het aanbieddocument).
- Ingevuld Nederlands aanbieddocument met motivatie gericht op de aanvraag, gebruik een leeswijzer, benoem duidelijk waar de gevraagde eisen in het CV zijn terug te vinden.
- CV AVG-proof: geen foto, geen persoonsgegevens zoals (mail)adres, telefoonnummer, geboortedatum, nationaliteit of LinkedIn, geen leveranciersgegevens.
Eisen:
Dominant Kwaliteitenprofiel – Systeemontwikkeling:
- Kennis van en ervaring met PKI & cryptografie.
- Security engineering, b.v. Secure coding principes, Identity & Access Management (IAM), Security management, Authenticatieflows (bijv. mTLS, OAuth), Audit logging & compliance.
- Kennis van en ervaring met integratie & API’s.
Overige vereiste kennisgebieden uit kwaliteitsraamwerk I(v):
- 2.1.2 SYSTEEMONTWIKKELING: Kennis van en ervaring met Linux Dev/Ops.
- 2.1.2 SYSTEEMONTWIKKELING: Kennis van en ervaring met scripting b.v. Python.
- 4.1.1 SECURITY MANAGEMENT: Kennis van CISSP / CISM (meer senior).
Ervaring:
- HBO werk- en denkniveau.
- Aantoonbare senior ervaring binnen de aangegeven kennisgebieden: 5 bewezen aantal jaren.
Wensen:
Competenties: Analytisch, Zorgvuldig & security-minded, Documenteren (audit/overheid!), Werken in complexe ketens (veel afhankelijkheden). Communicatie met architecten, security officers, operations teams.
Aanvullende kennis: Ervaring met andere PKI tools, Ervaring met PKI / cryptografietraining, Microsoft ADCS, HashiCorp Vault PKI, HSM ervaring (Thales, Utimaco, etc.), Overheid / enterprise security ervaring, Kennis van ervaring met Java, Aanvullende security-certificering.
Overige functiewensen: HBO diploma bij voorkeur op gebied van ICT.
Alle opdrachtenBekijk en reageer bij sourcepower.nl (externe link)
Deze aanvraag staat ook op 12 andere borden. Wij linken naar sourcepower.nl, de vroegste publicatie die wij kennen. Zoek de keten na met de Bronzoeker.
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.