Senior Security Engineer IAM & Application Security – Belastingdienst - Verloning vacature

Belastingdienst
Goed nieuws! De vacature is nog geopend

Vacatureomschrijving

Binnen IBS Toeslagen wordt gewerkt aan de ontwikkeling, het beheer en de doorontwikkeling van het Toeslag Verstrekkingen Systeem (TVS). Dit systeem ondersteunt kritische processen voor de uitvoering van toeslagen en er worden hoge eisen gesteld aan betrouwbaarheid, beschikbaarheid, integriteit en informatiebeveiliging.

Om de beveiliging van het systeem verder te versterken en security-risico’s vroegtijdig te identificeren en te beheersen, is behoefte aan een ervaren Senior Security Engineer. De professional brengt specialistische kennis mee op het gebied van informatiebeveiliging, Identity & Access Management, vulnerability management en Secure Software Development en ondersteunt teams bij het verder professionaliseren van securityprocessen binnen een Agile werkomgeving.

De Senior Security Engineer ondersteunt de doorontwikkeling van het Toeslag Verstrekkingen Systeem (TVS) door het versterken van de informatiebeveiliging binnen ontwikkel-, beheer- en governanceprocessen. De professional draagt bij aan het waarborgen van de vertrouwelijkheid, integriteit en beschikbaarheid van applicaties en systemen binnen IBS Toeslagen.

De professional combineert technische securitykennis met advisering en begeleiding van teams binnen de softwareontwikkelketen. De inzet is gericht op het realiseren van effectieve securitymaatregelen, het verbeteren van securityprocessen, het vroegtijdig signaleren van beveiligingsrisico’s en het adviseren over passende verbetermaatregelen.

  • Coachen en begeleiden van ontwikkelteams en collega's bij securityvraagstukken, Secure Software Development en security awareness.
  • Bijdragen aan het aansluiten van afdelingsprocessen op concernbrede security-, compliance- en governanceprocessen en kaders.
  • Afstemmen en stroomlijnen van afspraken en operationele processen met het Security Operations Center (SOC).
  • Vertalen van concernbrede securityprincipes en -beleid naar toepasbare richtlijnen en werkwijzen voor ontwikkelteams.
  • Adviseren over en ondersteunen bij de verdere ontwikkeling van IAM-oplossingen en governanceprocessen, inclusief het moderniseren en optimaliseren van autorisatiemodellen (RBAC, ABAC en vergelijkbare policy-based modellen) in samenwerking met business- en proceseigenaren.
  • Verbeteren en inhoudelijk ondersteunen van het vulnerability-managementproces, waaronder het analyseren, prioriteren en begeleiden van de opvolging van kwetsbaarheden (CVE’s).
  • Bevorderen van Security by Design, Secure Software Development en security awareness binnen DevSecOps-, ontwikkel- en beheerprocessen.
  • Coördineren, beoordelen en begeleiden van opvolging van bevindingen uit penetratietesten en security-assessments.
  • Deelnemen aan refinements, sprintactiviteiten en andere Agile/Scrum-ceremonies.
  • Bijdragen aan de verdere professionalisering van informatiebeveiliging binnen IBS Toeslagen.
  • Samenwerken met ontwikkelaars, architecten, beheerders en andere stakeholders om security-eisen te vertalen naar praktische en realiseerbare oplossingen.

Eisen

  • HBO werk- en denkniveau.
  • Kennis van securityprincipes en architectuurconcepten zoals Zero Trust, Security by Design en het Least Privilege-principe.
  • Kennis van Secure Software Development binnen Microsoft/.NET-omgevingen.
  • Aantoonbare ervaring met threat modeling-methodieken en het identificeren van securityrisico's binnen applicaties en processen.
  • Minimaal 7 jaar aantoonbare ervaring als Security Engineer, Application Security Engineer of vergelijkbare securityfunctie binnen complexe enterprise- of overheidsomgevingen.
  • Minimaal 5 jaar aantoonbare ervaring met Identity & Access Management (IAM)-vraagstukken en autorisatiebeheer.
  • Minimaal 5 jaar ervaring met het coachen en begeleiden van collega’s, ontwikkelaars en teams op het gebied van informatiebeveiliging.

Wensen

  • Kennis van BIO-, ISO 27001- en/of NIS2-richtlijnen.
  • Kennis van Identity & Access Management (IAM) en autorisatiemodellen zoals RBAC, ABAC en vergelijkbare policy-based modellen.
  • Kennis van authenticatie- en autorisatieprotocollen zoals SAML 2.0, OAuth 2.0 en OpenID Connect (OIDC).
  • Kennis van vulnerability-managementprocessen.
  • Kennis van OWASP Top 10.
  • Kennis van Secure Software Development Lifecycle (SSDLC) en DevSecOps.
  • Kennis van WS-Federation, AD en ADFS is een pré.
  • Aantoonbare ervaring met vulnerability management en het analyseren, prioriteren en opvolgen van kwetsbaarheden.
  • Ervaring met security binnen applicatieomgevingen gebaseerd op Microsoft/.NET.
  • Ervaring met het beoordelen van penetratietesten, security-assessments en vulnerability scans.
  • Ervaring met het adviseren van ontwikkelteams over securityvraagstukken en beveiligingsmaatregelen.
  • Ervaring met Agile/Scrum werken.
  • Ervaring met stakeholdermanagement binnen enterprise- of overheidsomgevingen.
  • Ervaring binnen een overheidsorganisatie of andere sterk gereguleerde omgeving is een pré.
  • Certificeringen zoals CISSP, CSSLP of vergelijkbaar zijn een pré.

Competenties

  • Resultaatgericht.
  • Goede communicatieve vaardigheden.
  • Samenwerkingsgericht.
  • In staat complexe securityvraagstukken te vertalen naar praktische oplossingen.
  • Overtuigingskracht.
  • Coachend vermogen.
  • Organisatiesensitief.

Overige informatie

De Belastingdienst draagt bij aan een financieel gezond Nederland. Dat doen we door eerlijk en zorgvuldig belasting te heffen en te innen. Met deze missie zorgen we ervoor dat er in Nederland geld is voor onder meer zorg, onderwijs en openbaar vervoer.

Onze visie helpt ons om onze taken uit te voeren in een steeds veranderende samenleving. De IV-organisatie van de Belastingdienst is verantwoordelijk voor en verzorgt de ICT-voorzieningen. Dit gebeurt deels door gebruik te maken van de expertise die intern aanwezig is, maar ook door het aantrekken van (kant-en-klaar) oplossingen en expertise uit de markt.

Sollicitatie procedure

Vind vacature
Solliciteren
Reactie
Nieuwe baan
  1. Vind een vacature die bij je past

    Bekijk het actuele overzicht van beschikbare vacatures en ontdek wat aansluit bij jouw profiel en ambities. Heb je iets interessants gevonden? Klik dan door voor meer informatie en details over de vacature.

  2. Solliciteer direct

    Klaar om te solliciteren? Met één klik stuur je jouw profiel naar de opdrachtgever of partner.

  3. Reactie van de werkgever

    Na je sollicitatie neemt de werkgever of partner contact met je op. Je hoort of je wordt uitgenodigd voor een gesprek, of dat je eventueel in aanmerking komt voor een andere vacature.

  4. Start met je nieuwe baan

    Ben je geselecteerd? Gefeliciteerd! Je kunt snel aan de slag en samen met de werkgever duidelijke afspraken maken over de startdatum, voorwaarden en verwachtingen.

Goed nieuws! De vacature is nog geopend