Functiebeschrijving
Dienst ICT Uitvoering Ministerie van Economische Zaken en Klimaat
Menu
Sluiten
Senior IAM Engineer Authenticatieplatform
• Den Haag , Zwolle
• - 36 uur per week
• Gepromoveerd, Master/doctoraal, Universitair oude stijl, Universitair Master
• Uitvoerend/Ondersteunend
• €4818 - €6275 (Schaal 12)
• Tot 31 juli
Omschrijving
Als IAM Engineer / Tech Lead sta je aan het roer van het centrale authenticatieplatform van DICTU. Binnen een snelgroeiende IAM-keten ben jij het technisch geweten van het IDP-team en speel je een sleutelrol in de stabiliteit, beveiliging en doorontwikkeling van het platform.
Keycloak vormt hierbij het centrale component. Jij bent een ervaren engineer met een sterk technisch overzicht en neemt het voortouw in de uitvoering van werkzaamheden binnen het team. Je haalt actief ideeën op bij collega's, stuurt op technische kwaliteit en geeft richting aan belangrijke technische keuzes. Daarbij ben je een stevige sparringpartner voor architectuur- en securityvraagstukken.
Met jouw expertise op het gebied van Identity & Access Management, en in het bijzonder authenticatie, zorg je ervoor dat plannen niet alleen inhoudelijk sterk zijn, maar ook daadwerkelijk uitvoerbaar. Je werkt hierin nauw samen met de Product Owner, architecten en securityspecialisten. Samen vertaal je visie en kaders naar robuuste, schaalbare en toekomstbestendige oplossingen. Daarmee lever je een directe bijdrage aan de veiligheid, continuïteit en performance van kritieke dienstverlening.
In deze rol combineer je hands-on engineering met tech-leadverantwoordelijkheid voor het authenticatieplatform van DICTU. Je werkt actief mee aan de implementatie, begeleidt het team in de uitvoering en bewaakt de technische kwaliteit van oplossingen.
Je houdt je onder andere bezig met het ontwerpen, beheren en optimaliseren van CI/CD-pipelines voor het Keycloak-platform. Daarnaast automatiseer je containerized workloads met Docker, Kubernetes en Helm en verzorg je de uitrol naar verschillende omgevingen.
Ook ben jij hét technische aanspreekpunt voor nieuwe SSO-authenticatiekoppelingen op basis van SAML en OpenID Connect (OIDC). Je analyseert en verhelpt complexe technische incidenten en borgt daarbij de stabiliteit, security en performance van het platform.
Samen met de Product Owner en Solution Architect vertaal je functionele wensen naar robuuste technische oplossingen. Daarbij bewaak je binnen het team het gebruik van securitystandaarden en DevOps best practices.
Daarnaast deel je actief jouw kennis met collega's en draag je bij aan de technische koers van het platform en de verdere ontwikkeling van het team. Continue verbetering van zowel platform als samenwerking staat hierbij centraal.
Interesse gewekt?
Herken jij jezelf in deze rol en wil jij jouw technische expertise inzetten voor een veilig en toekomstbestendig authenticatieplatform? Dan maken we graag kennis met je.
In plaats van een standaard motivatiebrief zijn we vooral benieuwd naar jouw expertise, ervaring en manier van denken. Daarom vragen we je in jouw motivatie aandacht te besteden aan onderstaande onderwerpen:
• Jouw visie op moderne authenticatie binnen een enterprise-omgeving. Ga hierbij in op thema's als veiligheid, gebruiksvriendelijkheid, schaalbaarheid en beheerbaarheid. Licht daarnaast toe hoe deze visie jouw technische keuzes als Tech Lead beïnvloedt.
• Een praktijkvoorbeeld waarin je minimaal één van de volgende protocollen hebt toegepast: FIDO, SAML of OpenID Connect (OIDC).
Heb je eerst nog vragen over de functie? Neem dan gerust contact op met: , - of Tiemen Bello, Programmamanager -
Functie eisen
Meerjarige, aantoonbare ervaring met Keycloak of vergelijkbare Identity Provider (IDP)-technologieën.
• Grondige kennis van SAML, OpenID Connect (OIDC) en federatieve authenticatie.
• Ervaring met CI/CD-omgevingen, bij voorkeur GitLab.
• Ervaring met containertechnologieën zoals Docker en Kubernetes, inclusief Helm.
• Gedegen kennis van Linux-beheer en netwerkfundamenten.
• Ervaring met werken in Agile-teams en samenwerking met Product Owners en architecten.
• Uitstekende beheersing van zowel de Nederlandse als Engelse taal.
Nice to have
• Java-kennis, specifiek voor het ontwikkelen en onderhouden van Keycloak-plugins en maatwerkextensies. Binnen het team wordt hier actief in ontwikkeld en geïnvesteerd via opleidingen.
Arbeidsvoorwaarden
Wat bieden we jou
• Een salaris in schaal 12 (€ 4.691 - € 6.907 bruto bij 36 uur), afhankelijk van je kennis en ervaring. Indien je ervoor kiest om je IKB te laten uitbetalen, komt dit neer op circa € 5.465 - € 8.047 bruto per maand.
• Een fulltime werkweek van 36 uur, met de mogelijkheid om (meer) uren te werken en extra verlof op te bouwen.
• Een Individueel Keuzebudget (IKB) van 16,5% van je salaris dat je kunt inzetten voor extra verlof, uitbetaling op momenten die jij kiest of fiscaal aantrekkelijke doelen zoals een fiets, woningverduurzaming of aflossing van je studieschuld.
• Wij bieden een uitdagende functie met een gezonde balans tussen werk en privé, maar vanwege de aard van de werkzaamheden worden deze op kantoor in Den Haag of op locatie van de klant uitgevoerd. Hiervoor krijg je uiteraard reiskostenvergoeding
• Uitstekende opleidings- en ontwikkelmogelijkheden via DICTU Academy en andere leerprogramma's, zodat je je kennis continu kunt verdiepen.
• Goede verlofregelingen (onder andere zorgverlof en ouderschapsverlof) en faciliteiten zoals bedrijfsfitness.
Deze functie is ingeschaald in schaal 12 met een aanloopschaal van 11.
Bijzonderheden
Na sluitingsdatum zullen de vacaturetekst en de gegevens van de vacaturehouder online niet meer zichtbaar zijn. Om te voorkomen dat je deze moet opvragen, verzoeken wij je de vacaturetekst te downloaden en te bewaren.
Ook een assessment kan onderdeel zijn van het selectieproces. Ben je nieuw bij DICTU (en de Rijksoverheid)? Dan is de intentie om, na de periode van een tijdelijke arbeidsovereenkomst, de overeenkomst voor onbepaalde tijd voort te zetten. Wanneer je al een arbeidsovereenkomst met de Rijksoverheid hebt, dan behoud je deze.
DICTU maakt dat het werkt, werk jij mee?