IAM Platform Engineer

Vacaturenummer:  67065

Vacature kenmerken

Standplaats Den Haag , Zwolle
Contractduur 12 maanden
Uren per week - 36
Maandsalaris €4.818,00 - €6.275,00
Salarisniveau Schaal 12 - Schaal 11
Niveau Gepromoveerd; Master/doctoraal; Universitair Master; Universitair oude stijl
Vakgebied ICT
Vacaturenummer 67065
Dienstverband Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd​​
Functiegroep Senior Adviseur Bedrijfsvoering​

 

Functieomschrijving

Wil jij bouwen aan een centraal authenticatieplatform en op termijn de technische kartrekker ervan worden? Binnen DICTU werken we aan een centrale Identity Provider op basis van Keycloak. Dit platform vormt een belangrijke schakel in veilige en betrouwbare digitale dienstverlening binnen de Rijksoverheid.

 

In deze rol werk je niet alleen aan het beheer en de doorontwikkeling van het platform, maar krijg je ook daadwerkelijk invloed op de technische keuzes die we maken. Je werkt daarbij samen met specialisten uit architectuur, security en de bredere IAM-keten en krijgt de ruimte om je verder te ontwikkelen richting technisch leiderschap.

 

Dit ga je doen
Voor ons IDP-team zoeken we een ervaren engineer met een sterke basis in Identity & Access Management en moderne authenticatie. Je hoeft op dag één nog niet de Technical Lead te zijn die het team uiteindelijk nodig heeft. Wel zoeken we iemand die technisch eigenaarschap laat zien, graag kennis deelt en de ambitie heeft om zich verder te ontwikkelen richting die rol. In deze fase van het platform ligt het zwaartepunt nadrukkelijk op hands-on engineering. Denk aan ongeveer 70% meebouwen en 30% technische regie. Naarmate het platform volwassener wordt en het team groeit, zou die verhouding geleidelijk meer richting 50/50 gaan. 

 

Concreet betekent dit dat je: 
•    hands-on meewerkt aan het ontwikkelen, beheren en verbeteren van ons authenticatieplatform. Daarbij werk je onder andere met Keycloak, CI/CD, Docker, Kubernetes en Helm;
•    werkt aan realm- en federatieconfiguratie, identity brokering en token flows op basis van o.a. OIDC en SAML;
•    Keycloak uitbreidt met zelfgeschreven Java-extensies (authenticators, custom providers, protocol mappers, REST-endpoints) wanneer configuratie alleen niet volstaat;
•    complexe incidenten analyseert en zelf de techniek en logs induikt om oorzaken structureel op te lossen;
•    meedenkt over technische ontwerpen en helpt om security, stabiliteit en beheerbaarheid vanaf het begin goed in het platform te verankeren

 

Je werkt daarbij nauw samen met je collega’s engineers, de Product Owner, Solution Architect en securityspecialisten. Het IDP-team is compact en bestaat momenteel o.a. uit een Product Owner, drie medior en twee juniors engineers. Daardoor zijn de lijnen kort, is jouw bijdrage direct zichtbaar en is er veel ruimte om kennis te delen en samen technische keuzes te maken.

 

Waar groei je naartoe?
Je groeit binnen deze rol steeds verder richting de technische kartrekker van het IDP-team. Hoe snel dat gaat, hangt af van jouw ervaring en ontwikkeling, belangrijker dan een vaste termijn is dat je stap voor stap meer technische verantwoordelijkheid kunt overnemen. 
Gaandeweg:
•    trek je grotere technische wijzigingen en complexe vraagstukken;
•    begeleid je collega’s bij technische keuzes en implementaties;
•    word je een steeds belangrijkere sparringpartner voor architectuur en security;
•    vertaal je de roadmap samen met de Product Owner naar concreet technisch werk;
•    help je technische standaarden en best practices te bewaken;
•    geef je steeds meer richting aan de technische koers van het platform.

 

Zo groei je stap voor stap van ervaren IAM-/platformengineer naar de Tech Lead die het team op langere termijn nodig heeft. Dit is overigens geen people-managementfunctie, je blijft zelf in de techniek en geeft vanuit die inhoud richting aan het team.  

Functie-eisen

Je hebt:
•    meerjarige ervaring met Identity & Access Management en aantoonbare ervaring met een Access Management- of Identity Provider-platform, bijvoorbeeld PingIdentity, ForgeRock/OpenAM, Keycloak of vergelijkbare technologie;
•    goede kennis van moderne authenticatie en federatie, waaronder SAML, OpenID Connect en OAuth;
•    aantoonbare ervaring met Kubernetes;
•    ervaring met CI/CD, Infrastructure as Code en platformengineering;
•    voldoende kennis van Linux en technische infrastructuur om complexe productie- en securityvraagstukken te kunnen doorgronden;
•    ervaring met softwareontwikkeling en voldoende Java-kennis om binnen een technisch platform mee te kunnen ontwikkelen;
•    een hands-on mentaliteit en de wil om verantwoordelijkheid naar je toe te trekken;
•    het vermogen en de ambitie om collega’s technisch mee te nemen;
•    een goede beheersing van de Nederlandse en Engelse taal.

 

Dit hoef je niet allemaal op dag één

•    Ervaring met Keycloak is uiteraard zeer relevant, maar we zoeken niet uitsluitend naar iemand die jarenlang exact met onze huidige stack heeft gewerkt. Heb je bijvoorbeeld diepgaande ervaring met PingIdentity, ForgeRock/OpenAM of een vergelijkbaar enterprise Access Management-platform en begrijp je de onderliggende identity- en federatieprincipes goed? Dan kan jouw ervaring juist heel goed aansluiten.
•    Ook specifieke kennis van bijvoorbeeld GitLab, Helm, Terraform, Ansible of het ontwikkelen van Keycloak-extensies kan binnen DICTU verder worden verdiept.

We zoeken daarom niet naar iemand die ieder toolvakje al afvinkt, maar naar een engineer met een sterk IAM-/AM-fundament, Kubernetes-ervaring en voldoende technische bagage om zich onze omgeving snel eigen te maken.

 

Interesse?
Een uitgebreide motivatiebrief vinden we voor deze technische functie niet het belangrijkste. We leren liever eerst jou, je ervaring en je manier van denken kennen.
Heb je ervaring met IAM, federatieve authenticatie of identity-platformen en spreekt het groeipad je aan? Dan maken we graag kennis.

Arbeidsvoorwaarden

Salarisniveau Schaal 12 - Schaal 11
Salarisomschrijving
Maandsalaris €4.818,00 - €6.275,00
Dienstverband Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd​​
Contractduur 12 maanden
Minimaal aantal uren per week
Maximaal aantal uren per week 36

 

Overige arbeidsvoorwaarden

Wat bieden we jou
•    Een salaris in schaal 12 (€ 4.691 – € 6.907 bruto bij 36 uur), afhankelijk van je kennis en ervaring. Indien je ervoor kiest om je IKB te laten uitbetalen, komt dit neer op circa € 5.465 – € 8.047 bruto per maand. 
•    Een fulltime werkweek van 36 uur, met de mogelijkheid om (meer) uren te werken en extra verlof op te bouwen.
•    Een Individueel Keuzebudget (IKB) van 16,5% van je salaris dat je kunt inzetten voor extra verlof, uitbetaling op momenten die jij kiest of fiscaal aantrekkelijke doelen zoals een fiets, woningverduurzaming of aflossing van je studieschuld.
•    Wij bieden een uitdagende functie met een gezonde balans tussen werk en privé, maar vanwege de aard van de werkzaamheden worden deze op kantoor in Den Haag of op locatie van de klant uitgevoerd.  Hiervoor krijg je uiteraard reiskostenvergoeding
•    Uitstekende opleidings- en ontwikkelmogelijkheden via DICTU Academy en andere leerprogramma’s, zodat je je kennis continu kunt verdiepen.
•    Goede verlofregelingen (onder andere zorgverlof en ouderschapsverlof) en faciliteiten zoals bedrijfsfitness.

Deze functie is ingeschaald in schaal 12 met een aanloopschaal van 11. 

Bijzonderheden

De vacature kan bij voldoende geschikte kandidaten eerder worden gesloten. Na het sluiten van de vacature zullen de vacaturetekst en de gegevens van de vacaturehouder online niet meer zichtbaar zijn. Om te voorkomen dat je deze moet opvragen, verzoeken wij je de vacaturetekst te downloaden en te bewaren. Ook een assessment kan onderdeel zijn van het selectieproces. Ben je nieuw bij DICTU (en de Rijksoverheid)? Dan is de intentie om, na de periode van een tijdelijke arbeidsovereenkomst, de overeenkomst voor onbepaalde tijd voort te zetten. Wanneer je al een arbeidsovereenkomst met de Rijksoverheid hebt, dan behoud je deze.

Tot slot vinden wij het belangrijk om een diverse en inclusieve organisatie te zijn. Werken in divers samengestelde teams maakt ons effectiever, innovatiever en het werk leuker. We streven naar een cultuur van gelijkwaardigheid en van veiligheid, waar je kunt zijn wie je bent. Waar je ingezet wordt op je unieke kwaliteiten en waar je gestimuleerd wordt om je talenten verder te ontwikkelen. We willen dat onze organisatie een nog betere afspiegeling van de maatschappij is en daarom nodigen wij eenieder uit om te solliciteren!

Sluiten jouw werkervaring en ambities goed aan op deze vacature? Dan zien we jouw sollicitatie graag tegemoet!
DICTU is groot voorstander van technologische innovaties, waaronder het gebruik van AI. We vragen je daarom transparant te zijn over eventueel gebruik van AI in je sollicitatie. DICTU maakt géén gebruik van AI bij de beoordeling van sollicitaties.
Tip: geef in je motivatiebrief concrete voorbeelden die jouw competenties onderbouwen!

DICTU maakt dat het werkt, werk jij mee?

Meer over de functiegroep

Senior Adviseur Bedrijfsvoering​

Door het Functiegebouw Rijk worden medewerkers en leidinggevenden geholpen bij het maken van resultaat- en ontwikkelafspraken in functioneringsgesprekken en krijgt men inzicht in de loopbaanmogelijkheden binnen de Rijksoverheid.

Meer informatie op Functiegebouw Rijksoverheid

Organisatienaam

Dienst ICT Uitvoering (DICTU)

Organisatieomschrijving

Bij DICTU werk je aan het hart van de digitale veiligheid van de Rijksoverheid. Je krijgt de ruimte om richting te geven aan een cruciaal platform, samen te werken met experts uit de hele IAM-keten en de technische standaard te zetten voor federatieve authenticatie binnen de Rijksoverheid.

Durf jij de verantwoordelijkheid te nemen als technisch leider van het IDP-team?
Sluit je aan bij DICTU en bouw mee aan een toekomstbestendige authenticatievoorziening.

Organisatie-URL

Afdelingsnaam

Afdelingsomschrijving

Hoe werken we in team IDP:
Je komt terecht in een innovatief en hecht DevOps-team waarin samenwerken vanzelfsprekend is en waar jouw ervaring en inbreng echt van waarde zijn. Het team bestaat uit een junior en twee medior DevOps engineers, ondersteund door een Product Owner en een Scrum Master.

We werken zelfstandig, met korte lijnen en een cultuur waarin collega’s elkaar actief helpen en kennis delen. De sfeer binnen het team is open en toegankelijk: we nemen ons werk serieus en zijn resultaatgericht, maar vinden humor en plezier belangrijk in de dagelijkse samenwerking.

Er is veel vertrouwen in elkaars expertise en ruimte om werk en ideeën op eigen manier vorm te geven, binnen duidelijke afspraken en vaste ritmes. Successen vieren we samen en we werken continu aan verbetering en innovatie door elkaar uit te dagen en scherp te houden op kwaliteit, stabiliteit en veiligheid.
Leren en ontwikkelen is een vanzelfsprekend onderdeel van het team. Dit stimuleren we door het volgen van trainingen, het verkennen en toepassen van nieuwe technieken en door kennis actief met elkaar te delen.

Met ruim 400 specialisten zorgt de divisie Generieke Diensten ervoor dat zo’n 20.000 collega’s hun werk veilig en betrouwbaar kunnen doen. Dat doen we door een grote diversiteit aan diensten, die we zoveel mogelijk via generieke bouwblokken aanbieden. Zo ontwikkelen en leveren we bijvoorbeeld werkplekken (zowel hardware als software) en mobiele apparaten. Met toegangsbeheer zorgen we voor veilige toegang tot werkplekken, data en systemen voor medewerkers en beheerders. Onze routeringsdiensten zorgen voor veilige en betrouwbare toegang voor burgers via de digitale identificatie bij de Rijksoverheid. De collega’s van data sciences leveren diensten waarmee data geanalyseerd en verwerkt kan worden. Met zaakgerichte diensten ontwikkelen en beheren we RijksZaak waarmee we complexe, maar gestandaardiseerde werkprocessen ondersteunen. En RijkDoc waarmee we onze klanten een document management systeem bieden voor de hele levenscyclus van een document.

Je komt terecht bij de directie Operatie, divisie Generieke Diensten, binnen het team Identiteit & Authenticatie Diensten (IAD). Het IDP-team bestaat uit vijf betrokken  collega’s met uiteenlopende werkervaring  en het werkt aan zowel beheer als ontwikkeling. Samen met de andere Agile-teams binnen IAD zorg je voor het fundament van ons IAM-domein:
IDP: authenticatievoorzieningen (jouw team)
GKV: generiek Koppelvlak 
GBS: bevoegdhedenbeheer
PAM: verhoogde bevoegdhedenbeheer  

Zo leveren we samen veilige, betrouwbare en gebruiksvriendelijke IAM-diensten voor DICTU en onze klanten binnen de Rijksoverheid.

Afdeling-URL

Contactpersonen

Voor meer informatie over deze vacature:

Pieter van der Gulik
P.V.G.B.vandergulik@dictu.nl

Tiemen Bello
T.Bello@dictu.nl

Voor meer informatie over de sollicitatieprocedure:

Recruitment
werving@dictu.nl