Standplaats: UTRECHT
Duur: 01-07-2025 - 31-03-2026
Optie tot verlenging: Ja
Reageren voor: 16-06-2025
Opdrachtomschrijving
Het eduID is een essentiële voorziening om eigen leerroutes over meerdere onderwijsinstellingen te realiseren. Het biedt lerenden een instellingsonafhankelijke, digitale identiteit waarmee zij gedurende hun hele leerloopbaan eenvoudig toegang krijgen tot onderwijsinstellingen en relevante applicaties. Dit geldt niet alleen voor studenten, maar ook voor onderzoekers, stagebegeleiders, alumni, professionals en andere externen. Daarnaast geeft eduID de lerende controle over de eigen digitale identiteit en de daaraan gekoppelde informatie zoals studievoortgang, behaalde resultaten en certificeringen.
Als (technisch) IAM consultant ondersteun je mbo-scholen, hogescholen en universiteiten bij het in gebruik nemen van de dienst eduID. De instelling is zelf verantwoordelijk hiervoor. Ruim 20 instellingen staan in de startblokken om via de GetConnected regeling aan de slag te gaan met eduID. Je helpt de instellingen op basis van jouw hoogwaardige kennis van Identity & Access concepten op weg bij het implementeren van eduID. Iedere instelling is uniek en heeft een eigen instapniveau op het gebied van IAM; met jouw expertise kun je direct aan de slag en bepaal je samen met de instelling wat er precies nodig is. Je ondersteunt de instelling bij het invullen van de technische, procesmatige en/of organisatorische randvoorwaarden om eduID te gebruiken. Dit doe je door het adviseren over en proactief kennis te delen. De instelling is zelf aan zet voor de uitvoering.
De consultant werkt vanuit het adoptieteam. Dit team bestaat uit meerdere specialisten die vanuit techniek, beleid en processen kunnen adviseren, een communicatieadviseur en projectmedewerkers. Je werkt nauw samen met de collega's van het productteam eduID en collega's van het programma Npuls. In het kader van de werkzaamheden werk je deels bij de instellingen, deels op kantoor van SURF Utrecht en kun je deels thuiswerken.
Gevraagd profiel
Ben jij de technisch IAM consultant waar we naar op zoek zijn?
•
• Je gaat aan de slag in een uitdagende IT-consultancyfunctie met een sterke klantgerichtheid;
• Je werkt nauw samen met instellingen en (instellings-) architecten om de informatie van de instelling te inventariseren en de use case van de klant te omschrijven;
• Na de analyse van de usecases, kun je deze mee helpen vertalen naar technische vereisten. Op basis van de use-cases stem je nieuwe features of mogelijkheden met het eduID productteam af;
• Je adviseert bij het ontwerp, de ontwikkeling en implementatie van (technische) componenten die aansluiten bij de doelstellingen van de betreffende instelling;
• Samen met collega's ontwerp je herbruikbare architecturen en bouwblokken en maakt deze beschikbaar voor instellingen; je documenteert de gekozen oplossingen en voortgang;
• Je werkt hiertoe samen met de betrokkenen van de instelling, het adoptieteam en het productteam eduID om de oplossingen vroegtijdig af te stemmen op de behoeften van de instelling om zo een effectieve implementatie te garanderen;
• Je hebt het vermogen om out-of-the-box te denken en neemt initiatief;
• Je werkt vanuit het grote plaatje en je weet in te zoomen daar waar dat nodig is.
Wat breng je mee
•
• HBO-WO denkniveau, een relevant bachelor- of masterdiploma in informatietechnologie, cybersecurity, of een gerelateerd vakgebied. Relevante certificeringen zijn een pluspunt;
• Uitstekende mondelinge en schriftelijke communicatievaardigheden, inclusief het vermogen om complexe technische informatie aan niet-technische belanghebbenden uit te leggen;
• Aanzienlijke ervaring (minimaal 4-6 jaar) in IAM, informatiebeveiliging, of een vergelijkbare functie;
• Je hebt aantoonbare ervaring met IAM-concepten en kunt voorbeelden geven (van projecten) waarin je deze hebt toegepast. Ervaring in het onderwijs is een pré;
• Uitgebreide kennis van IAM-technologieën en -standaarden, inclusief identity provisioning, access management, Role-Based Access Control (RBAC) en Single Sign-On (SSO);
• Ervaring in het ontwikkelen en implementeren van IAM-strategieën, beleid en procedures;
• Je bent op de hoogte van relevante IAM ontwikkelingen;
• Sterke analytische vaardigheden om potentiële risico's te identificeren, kwetsbaarheden te evalueren en geschikte beveiligingsmaatregelen te implementeren;
• Een goed begrip van relevante wet- en regelgeving op het gebied van informatiebeveiliging en privacy, evenals ervaring met het waarborgen van compliance;
• Vermogen om effectief samen te werken met verschillende teams binnen de organisatie en een proactieve bijdrage te leveren aan het bredere beleid;
• Ervaring met Agile werken en Agile architectuur;
• Je kunt zowel zelfstandig als in teamverband werken;
• Een proactieve, zelfstandige houding; je bent omgevingssensitief.
Ervaring of kennis van één van de volgende is een pluspunt:
•
• Authenticatie- en autorisatiesystemen en -protocollen;
• IAM en federatiestandaarden zoals SCIM, SAML, OAuth, OpenID Connect, ...;
• Enterprise en/of mobiele SSO;
• Grondige kennis van internettechnologieën, met name een gedegen kennis van protocollen zoals HTTP, SSL/TLS, IPv4, XML;
• Servicegerichte architectuur (JSON, SOAP, REST);
• Databasemodellen (LDAP, relationeel).
Functie-eisen:
Ben jij de technisch IAM consultant waar we naar op zoek zijn?Je gaat aan de slag in een uitdagende IT-consultancyfunctie met een sterke klantgerichtheid;
Je werkt nauw samen met instellingen en (instellings-) architecten om de informatie van de instelling te inventariseren en de use case van de klant te omschrijven;
Na de analyse van de usecases, kun je deze mee helpen vertalen naar technische vereisten. Op basis van de use-cases stem je nieuwe features of mogelijkheden met het eduID productteam af;
Je adviseert bij het ontwerp, de ontwikkeling en implementatie van (technische) componenten die aansluiten bij de doelstellingen van de betreffende instelling;
Samen met collega's ontwerp je herbruikbare architecturen en bouwblokken en maakt deze beschikbaar voor instellingen; je documenteert de gekozen oplossingen en voortgang;
Je werkt hiertoe samen met de betrokkenen van de instelling, het adoptieteam en het productteam eduID om de oplossingen vroegtijdig af te stemmen op de behoeften van de instelling om zo een effectieve implementatie te garanderen;
Je hebt het vermogen om out-of-the-box te denken en neemt initiatief;
Je
werkt vanuit het grote plaatje en je weet in te zoomen daar waar dat nodig is.Wat breng je meeHBO-WO denkniveau, een relevant bachelor- of masterdiploma in informatietechnologie, cybersecurity, of een gerelateerd vakgebied. Relevante certificeringen zijn een pluspunt;
Uitstekende mondelinge en schriftelijke communicatievaardigheden, inclusief het vermogen om complexe technische informatie aan niet-technische belanghebbenden uit te leggen;
Aanzienlijke ervaring (minimaal 4-6 jaar) in IAM, informatiebeveiliging, of een vergelijkbare functie;
Je hebt aantoonbare ervaring met IAM-concepten en kunt voorbeelden geven (van projecten) waarin je deze hebt toegepast. Ervaring in het onderwijs is een pré;
Uitgebreide kennis van IAM-technologieën en -standaarden, inclusief identity provisioning, access management, Role-Based Access Control (RBAC) en Single Sign-On (SSO);
Ervaring in het ontwikkelen en implementeren van IAM-strategieën, beleid en procedures;
Je bent op de hoogte van relevante IAM ontwikkelingen;
Sterke analytische vaardigheden om potentiële risico's te identificeren, kwetsbaarheden te evalueren en geschikte beveiligingsmaatregelen te implementeren;
Een goed begrip van relevante wet- en regelgeving op het gebied van informatiebeveiliging en privacy, evenals ervaring met het waarborgen van compliance;
Vermogen om effectief samen te werken met verschillende teams binnen de organisatie en een proactieve bijdrage te leveren aan het bredere beleid;
Ervaring met Agile werken en Agile architectuur;
Je kunt zowel zelfstandig als in teamverband werken;
Een proactieve, zelfstandige houding; je bent omgevingssensitief.Ervaring of kennis van één van de volgende is een pluspunt:Authenticatie- en autorisatiesystemen en -protocollen;
IAM en federatiestandaarden zoals SCIM, SAML, OAuth, OpenID Connect, ...);
Enterprise en/of mobiele SSO;
Grondige kennis van internettechnologieën, met name een gedegen kennis van protocollen zoals HTTP, SSL/TLS, IPv4, XML;
Servicegerichte architectuur (JSON, SOAP, REST);
Databasemodellen
(LDAP, relationeel).ProcedureLet op!Het aanbieden kan tot 18 juni om 10:00 uur.
Cv's die per mail of andere communicatiekanalen worden verzonden, worden niet in behandeling genomen.
Let op: bij voldoende aanbiedingen kan de werving eerder worden gesloten en kun je geen kandidaten meer aanbieden.
Per leverancier mogen er max. 2 kandidaten worden aangeboden;Voorwaarden en EisenLet op: deze aanvraag is nietgeschikt voor ZZP'ers.
Het is niet toegestaan om medewerkers in loondienst bij een ander bureau voor te stellen.
Elke leverancier en dient in bezit te zijn van een:Bedrijfs- en beroepsaansprakelijkheidsverzekering
Startdatum: 01-07-2025IntakegesprekkenIntakegesprekken: 23 en/of 24 juni 2025Aanleververeisten CVCv's dienen te worden ingediend via reactie in ESD.Next en moeten voldoen aan de volgende eisen:CV + motivatie verwerkt in één PDF-bestand
Alleen CV's in de Nederlandse taal worden in behandeling genomen
Contactgegevens kandidaat (e-mailadres + telefoonnummer)
Beschikbaarheid (startdatum & aantal uren per week)Let op: Als het CV niet voldoet aan de bovenstaande punten, kan de kandidaat worden afgewezen.