IAM Platform Engineer

Dienst ICT Uitvoering (DICTU)

Den Haag, Zwolle

On-site

EUR 52,000 - 77,000

Full time

14 days+
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Benefits offered by this job

Salaris schaal 12
IKB 16,5%
36 uur werkweek
Reiskostenvergoeding
Opleidings- en ontwikkelingsmogelijk
Bedrijfsfitness

Job summary

DICTU zoekt een IAM-/platformengineer voor het IDP-team in Den Haag. Je werkt aan een centraal authenticatieplatform op basis van Keycloak en krijgt ruimte voor technisch leiderschap terwijl hands-on engineering de focus blijft.

Je werkt samen met architectuur, security en IAM-teams, en bouwt aan betrouwbare authenticatieoplossingen, met o.a. SAML en OIDC. Groei richting technische kartrekker is mogelijk, met korte lijnen en directe impact.

Qualifications

  • Meerdere jaren ervaring met Identity & Access Management.

Responsibilities

  • Hands-on meewerken aan het ontwikkelen, beheren en verbeteren van ons authenticatieplatform.

Skills

Identity & Access Management
Kubernetes
CI/CD
Docker
Keycloak
OpenID Connect
SAML
Java
Hands-on

Tools

Keycloak
CI/CD
Docker
Kubernetes
Helm
Java

Job description

Wil jij bouwen aan een centraal authenticatieplatform en op termijn de technische kartrekker ervan worden? Binnen DICTU werken we aan een centrale Identity Provider op basis van Keycloak. Dit platform vormt een belangrijke schakel in veilige en betrouwbare digitale dienstverlening binnen de Rijksoverheid.

In deze rol werk je niet alleen aan het beheer en de doorontwikkeling van het platform, maar krijg je ook daadwerkelijk invloed op de technische keuzes die we maken. Je werkt daarbij samen met specialisten uit architectuur, security en de bredere IAM-keten en krijgt de ruimte om je verder te ontwikkelen richting technisch leiderschap.

Dit ga je doen

Voor ons IDP-team zoeken we een ervaren engineer met een sterke basis in Identity & Access Management en moderne authenticatie. Je hoeft op dag één nog niet de Technical Lead te zijn die het team uiteindelijk nodig heeft. Wel zoeken we iemand die technisch eigenaarschap laat zien, graag kennis deelt en de ambitie heeft om zich verder te ontwikkelen richting die rol. In deze fase van het platform ligt het zwaartepunt nadrukkelijk op hands-on engineering. Denk aan ongeveer 70% meebouwen en 30% technische regie. Naarmate het platform volwassener wordt en het team groeit, zou die verhouding geleidelijk meer richting 50/50 gaan.

Concreet betekent dit dat je:

  • hands-on meewerkt aan het ontwikkelen, beheren en verbeteren van ons authenticatieplatform. Daarbij werk je onder andere met Keycloak, CI/CD, Docker, Kubernetes en Helm;
  • werkt aan realm- en federatieconfiguratie, identity brokering en token flows op basis van o.a. OIDC en SAML;
  • Keycloak uitbreidt met zelfgeschreven Java-extensies (authenticators, custom providers, protocol mappers, REST-endpoints) wanneer configuratie alleen niet volstaat;
  • complexe incidenten analyseert en zelf de techniek en logs induikt om oorzaken structureel op te lossen;
  • meedenkt over technische ontwerpen en helpt om security, stabiliteit en beheerbaarheid vanaf het begin goed in het platform te verankeren

Je werkt daarbij nauw samen met je collega’s engineers, de Product Owner, Solution Architect en securityspecialisten. Het IDP-team is compact en bestaat momenteel o.a. uit een Product Owner, drie medior en twee juniors engineers. Daardoor zijn de lijnen kort, is jouw bijdrage direct zichtbaar en is er veel ruimte om kennis te delen en samen technische keuzes te maken.

Waar groei je naartoe?

Je groeit binnen deze rol steeds verder richting de technische kartrekker van het IDP-team. Hoe snel dat gaat, hangt af van jouw ervaring en ontwikkeling, belangrijker dan een vaste termijn is dat je stap voor stap meer technische verantwoordelijkheid kunt overnemen.

Gaandeweg:

  • trek je grotere technische wijzigingen en complexe vraagstukken;
  • begeleid je collega’s bij technische keuzes en implementaties;
  • word je een steeds belangrijkere sparringpartner voor architectuur en security;
  • vertaal je de roadmap samen met de Product Owner naar concreet technisch werk;
  • help je technische standaarden en best practices te bewaken;
  • geef je steeds meer richting aan de technische koers van het platform.

Zo groei je stap voor stap van ervaren IAM-/platformengineer naar de Tech Lead die het team op langere termijn nodig heeft. Dit is overigens geen people-managementfunctie, je blijft zelf in de techniek en geeft vanuit die inhoud richting aan het team.

  • Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd
  • 12 maanden
  • Het salaris is gebaseerd op een werkweek van 36 uur.
Dit bieden we nog meer

Wat bieden we jou:

  • Een salaris in schaal 12 (€ 4.691 – € 6.907 bruto bij 36 uur), afhankelijk van je kennis en ervaring. Indien je ervoor kiest om je IKB te laten uitbetalen, komt dit neer op circa € 5.465 – € 8.047 bruto per maand.
  • Een fulltime werkweek van 36 uur, met de mogelijkheid om (meer) uren te werken en extra verlof op te bouwen.
  • Een Individueel Keuzebudget (IKB) van 16,5% van je salaris dat je kunt inzetten voor extra verlof, uitbetaling op momenten die jij kiest of fiscaal aantrekkelijke doelen zoals een fiets, woningverduurzaming of aflossing van je studieschuld.
  • Wij bieden een uitdagende functie met een gezonde balans tussen werk en privé, maar vanwege de aard van de werkzaamheden worden deze op kantoor in Den Haag of op locatie van de klant uitgevoerd. Hiervoor krijg je uiteraard reiskostenvergoeding
  • Uitstekende opleidings- en ontwikkelmogelijkheden via DICTU Academy en andere leerprogramma’s, zodat je je kennis continu kunt verdiepen.
  • Goede verlofregelingen (onder andere zorgverlof en ouderschapsverlof) en faciliteiten zoals bedrijfsfitness.

Deze functie is ingeschaald in schaal 12 met een aanloopschaal van 11.

Dit vragen wij

Je hebt:

  • meerjarige ervaring met Identity & Access Management en aantoonbare ervaring met een Access Management- of Identity Provider-platform, bijvoorbeeld PingIdentity, ForgeRock/OpenAM, Keycloak of vergelijkbare technologie;
  • goede kennis van moderne authenticatie en federatie, waaronder SAML, OpenID Connect en OAuth;
  • aantoonbare ervaring met Kubernetes;
  • ervaring met CI/CD, Infrastructure as Code en platformengineering;
  • voldoende kennis van Linux en technische infrastructuur om complexe productie- en securityvraagstukken te kunnen doorgronden;
  • ervaring met softwareontwikkeling en voldoende Java-kennis om binnen een technisch platform mee te kunnen ontwikkelen;
  • een hands‑on mentaliteit en de wil om verantwoordelijkheid naar je toe te trekken;
  • het vermogen en de ambitie om collega’s technisch mee te nemen;
  • een goede beheersing van de Nederlandse en Engelse taal.

Dit hoef je niet allemaal op dag één

  • Ervaring met Keycloak is uiteraard zeer relevant, maar we zoeken niet uitsluitend naar iemand die jarenlang exact met onze huidige stack heeft gewerkt. Heb je bijvoorbeeld diepgaande ervaring met PingIdentity, ForgeRock/OpenAM of een vergelijkbaar enterprise Access Management-platform en begrijp je de onderliggende identity- en federatieprincipes goed? Dan kan jouw ervaring juist heel goed aansluiten.
  • Ook specifieke kennis van bijvoorbeeld GitLab, Helm, Terraform, Ansible of het ontwikkelen van Keycloak-extensies kan binnen DICTU verder worden verdiept.

We zoeken daarom niet naar iemand die ieder toolvakje al afvinkt, maar naar een engineer met een sterk IAM-/AM-fundament, Kubernetes-ervaring en voldoende technische bagage om zich onze omgeving snel eigen te maken.

Interesse?
Een uitgebreide motivatiebrief vinden we voor deze technische functie niet het belangrijkste. We leren liever eerst jou, je ervaring en je manier van denken kennen.
Heb je ervaring met IAM, federatieve authenticatie of identity-platformen en spreekt het groeipad je aan? Dan maken we graag kennis.

Hier kom je te werken
Meer over jouw toekomstige plek in de organisatie

Hoe werken we in team IDP:
Je komt terecht in een innovatief en hecht DevOps-team waarin samenwerken vanzelfsprekend is en waar jouw ervaring en inbreng echt van waarde zijn. Het team bestaat uit een junior en twee medior DevOps engineers, ondersteund door een Product Owner en een Scrum Master.
We werken zelfstandig, met korte lijnen en een cultuur waarin collega’s elkaar actief helpen en kennis delen. De sfeer binnen het team is open en toegankelijk: we nemen ons werk serieus en zijn resultaatgericht, maar vinden humor en plezier belangrijk in de dagelijkse samenwerking.
Er is veel vertrouwen in elkaars expertise en ruimte om werk en ideeën op eigen manier vorm te geven, binnen duidelijke afspraken en vaste ritmes. Successen vieren we samen en we werken continu aan verbetering en innovatie door elkaar uit te dagen en scherp te houden op kwaliteit, stabiliteit en veiligheid.
Leren en ontwikkelen is een vanzelfsprekend onderdeel van het team. Dit stimuleren we door het volgen van trainingen, het verkennen en toepassen van nieuwe technieken en door kennis actief met elkaar te delen.
Met ruim 400 specialisten zorgt de divisie Generieke Diensten ervoor dat zo’n 20.000 collega’s hun werk veilig en betrouwbaar kunnen doen. Dat doen we door een grote diversiteit aan diensten, die we zoveel mogelijk via generieke bouwblokken aanbieden. Zo ontwikkelen en leveren we bijvoorbeeld werkplekken (zowel hardware als software) en mobiele apparaten. Met toegangsbeheer zorgen we voor veilige toegang tot werkplekken, data en systemen voor medewerkers en beheerders. Onze routeringsdiensten zorgen voor veilige en betrouwbare toegang voor burgers via de digitale identificatie bij de Rijksoverheid. De collega’s van data sciences leveren diensten waarmee data geanalyseerd en verwerkt kan worden. Met zaakgerichte diensten ontwikkelen en beheren we RijksZaak waarmee we complexe, maar gestandaardiseerde werkprocessen ondersteunen. En RijkDoc waarmee we onze klanten een document management systeem bieden voor de hele levenscyclus van een document.
Je komt terecht bij de directie Operatie, divisie Generieke Diensten, binnen het team Identiteit & Authenticatie Diensten (IAD). Het IDP-team bestaat uit vijf betrokken collega’s met uiteenlopende werkervaring en het werkt aan zowel beheer als ontwikkeling. Samen met de andere Agile-teams binnen IAD zorg je voor het fundament van ons IAM-domein:
IDP: authenticatievoorzieningen (jouw team)
GKV: generiek Koppelvlak
GBS: bevoegdhedenbeheer
PAM: verhoogde bevoegdhedenbeheer
Zo leveren we samen veilige, betrouwbare en gebruiksvriendelijke IAM-diensten voor DICTU en onze klanten binnen de Rijksoverheid.

Bij DICTU werk je aan het hart van de digitale veiligheid van de Rijksoverheid. Je krijgt de ruimte om richting te geven aan een cruciaal platform, samen te werken met experts uit de hele IAM-keten en de technische standaard te zetten voor federatieve authenticatie binnen de Rijksoverheid.
Durf jij de verantwoordelijkheid te nemen als technisch leider van het IDP-team?
Sluit je aan bij DICTU en bouw mee aan een toekomstbestendige authenticatievoorziening.

Bijzonderheden

De vacature kan bij voldoende geschikte kandidaten eerder worden gesloten. Na het sluiten van de vacature zullen de vacaturetekst en de gegevens van de vacaturehouder online niet meer zichtbaar zijn. Om te voorkomen dat je deze moet opvragen, verzoeken wij je de vacaturetekst te downloaden en te bewaren. Ook een assessment kan onderdeel zijn van het selectieproces. Ben je nieuw bij DICTU (en de Rijksoverheid)? Dan is de intentie om, na de periode van een tijdelijke arbeidsovereenkomst, de overeenkomst voor onbepaalde tijd voort te zetten. Wanneer je al een arbeidsovereenkomst met de Rijksoverheid hebt, dan behoud je deze.

Tot slot vinden wij het belangrijk om een diverse en inclusieve organisatie te zijn. Werken in divers samengestelde teams maakt ons effectiever, innovatiever en het werk leuker. We streven naar een cultuur van gelijkwaardigheid en van veiligheid, waar je kunt zijn wie je bent. Waar je ingezet wordt op je unieke kwaliteiten en waar je gestimuleerd wordt om je talenten verder te ontwikkelen. We willen dat onze organisatie een nog betere afspiegeling van de maatschappij is en daarom nodigen wij eenieder uit om te solliciteren!

Sluiten jouw werkervaring en ambities goed aan op deze vacature? Dan zien we jouw sollicitatie graag tegemoet!
DICTU is groot voorstander van technologische innovaties, waaronder het gebruik van AI. We vragen je daarom transparant te zijn over eventueel gebruik van AI in je sollicitatie. DICTU maakt géén gebruik van AI bij de beoordeling van sollicitaties.

Tip: geef in je motivatiebrief concrete voorbeelden die jouw competenties onderbouwen!

DICTU maakt dat het werkt, werk jij mee?

Over de functiegroep Senior Adviseur Bedrijfsvoering

Door het Functiegebouw Rijk worden medewerkers en leidinggevenden geholpen bij het maken van resultaat- en ontwikkelafspraken in functioneringsgesprekken en krijgt men inzicht in de loopbaanmogelijkheden binnen de Rijksoverheid.

Meer informatie over de sollicitatieprocedure

Het Rijk hecht waarde aan een diverse en inclusieve organisatie. Werken in divers samengestelde teams maakt ons effectiever, innovatiever en het werk leuker. Eenieder wordt daarom uitgenodigd te solliciteren.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

De Rijksoverheid zoekt: Senior IAM Engineer Authenticatieplatform
De Rijksoverheid zoekt: Senior IAM Engineer Authenticatieplatform

DICTU • Den Haag

On-site
EUR 46,000 - 79,000
Schaal 12 salaris
36-urige werkweek
IKB 16,5%
+3
Netwerk Engineer
Netwerk Engineer

Werkenbijdeoverheid • Netherlands

Hybrid
EUR 54,000 - 79,000
Salaris schaal 12
Fulltime 36 uur
IKB 16,5%
+4
Delivery Manager
Delivery Manager

Dienst ICT Uitvoering (DICTU) • Den Haag

Hybrid
EUR 58,000 - 95,000
IKB 16.5%
Reiskostenvergoeding
Opleidingsmogelijkheden
+4
Delivery Manager
Delivery Manager

Werkenbijdeoverheid • Netherlands

Hybrid
EUR 54,000 - 89,000
IKB van 16,5%
Reiskostenvergoeding/OV forenzen
Opleidingsmogelijkheden via DICTU Acad
Solution Architect MCID
Solution Architect MCID

Dienst ICT Uitvoering (DICTU) • Den Haag, Assen

Hybrid
EUR 4,000 - 8,000
Salaris schaal 12
36-ur werkweek
IKB 16,5%
+4
De Rijksoverheid zoekt: Systeembeheerder
De Rijksoverheid zoekt: Systeembeheerder

DICTU • Den Haag

On-site
EUR 42,000 - 66,000
Salaris schaal 10 (€3.496 – €5.535)br
IKB 16,5%
36-ur werkweek
+4
Solution Architect MCID
Solution Architect MCID

Werkenbijdeoverheid • Assen

Hybrid
EUR 54,000 - 79,000
IKB 16,5%
Reiskostenvergoeding
DICTU Academy
+3
Systeembeheerder
Systeembeheerder

Dienst ICT Uitvoering (DICTU) • Den Haag

On-site
EUR 39,000 - 62,000
Salaris schaal 10 (€3496 - €5535)
Fulltime 36 uur
IKB 16,5%
+3
Softwareontwikkelaar BAS-platform
Softwareontwikkelaar BAS-platform

Dienst ICT Uitvoering (DICTU) • Den Haag

Hybrid
36-uur werkweek
IKB 16,5%
reiskostenvergoeding OV
+2
Senior Tester BAS-platform
Senior Tester BAS-platform

Werkenbijdeoverheid • Netherlands

Hybrid
EUR 46,000 - 70,000
IKB budget 16,5%
Reiskostenvergoeding
Hybride werken
+2