IAM Consultant (Non-Human Identities)
- Nederland
- Alliander
- 45 dagen geleden
Dienstverband
Contract
Uurtarief ?
€ 112
Uren per week
Niet opgegeven
Totaalbudget
Niet opgegeven
Startdatum
Niet opgegeven
Einddatum
Niet opgegeven
Reageren voor
Niet opgegeven
Opdrachtbeschrijving
De opdrachtgever is op zoek naar een gedreven freelance Identity Security Consultant die zich richt op Non-Human Identities (NHI) binnen een dynamische en digitale omgeving. Deze zzp opdracht start zo snel mogelijk na afronding van een uitgebreide screening en duurt tot eind augustus 2027. Het tarief ligt maximaal op 112 euro per uur en je werkt 36 tot 40 uur per week, waarbij 36 uur de ondergrens is. De locatie is in Arnhem, met een vaste kantoordag op maandag en een optionele kantoordag op donderdag. De opdracht vereist een goede beheersing van het Nederlands en Engels, omdat de huidige product owner Engels spreekt. OVER DE OPDRACHT De organisatie achter deze zzp opdracht werkt aan een betrouwbare, betaalbare en duurzame energievoorziening en heeft te maken met een steeds verder digitaliserend landschap. Dit zorgt voor een snelle groei van Non-Human Identities zoals serviceaccounts, workload-identiteiten, machine-identiteiten, certificaten, secrets, API-sleutels en AI-agentidentiteiten. Het is essentieel om deze digitale identiteiten effectief te beheren en te beveiligen om zo de cyberweerbaarheid en continuïteit van kritieke processen te waarborgen. De opdrachtgever start een nieuw team dat zich volledig richt op Non-Human Identities. Als Identity Security Consultant ben jij verantwoordelijk voor het aansturen van het mitigeren van risico’s die verband houden met NHI’s en het opzetten van duurzame governanceprocessen. Je vormt de brug tussen beveiligingsbevindingen en operationele uitvoering, waarbij je ervoor zorgt dat risico’s die via Identity Security-platformen worden geïdentificeerd, effectief worden opgepakt en verankerd in structurele governanceprocessen. De eerste focus ligt op het verminderen van risico’s en technische schuld rondom serviceaccounts. Daarna breidt de scope zich uit naar workload-identiteiten, machine-identiteiten, certificaatbeheer en bredere governance van machine-identiteiten. JE TAKEN - Coördineren van herstel- en verbeteractiviteiten samen met applicatie-eigenaren, service-eigenaren en platformteams. - Analyseren en prioriteren van bevindingen vanuit Identity Security-, Identity Threat Detection & Response (ITDR)- en toekomstige NHI-securityplatformen. - Vertalen van technische bevindingen naar concrete bedrijfsrisico’s en uitvoerbare aanbevelingen. - Monitoren van de voortgang van verbetermaatregelen en het reduceren van beveiligingsrisico’s. - Ontwikkelen van governanceprocessen voor serviceaccounts, workload-identiteiten en machine-identiteiten. - Definiëren van eigenaarschap, verantwoordelijkheden en operationele beheersmaatregelen. - Inrichten van duurzame processen voor monitoring, reviews en risicobeheersing. - Ondersteunen van de verdere uitbreiding naar certificaatbeheer en governance van machine-identiteiten. GEZOCHT PROFIEL - Minimaal 5 jaar aantoonbare ervaring binnen het security-, governance- of Identity & Access Management (IAM)-domein, inclusief risicobeheersing en procesontwerp. - Sterke vaardigheden in stakeholdermanagement en communicatie. - Ervaring met het coördineren van verbeter- en hersteltrajecten waarbij meerdere disciplines betrokken zijn. - Vermogen om invloed uit te oefenen zonder directe hiërarchische bevoegdheid. - Ervaring met het ontwerpen van governance-, control- of operationele processen. - Een sterk ontwikkeld risicobewustzijn en een solide risicomanagement-mindset. - Het vermogen om technische bevindingen te vertalen naar impact voor de business. - Uitstekende faciliterende vaardigheden en ervaring met het begeleiden van workshops. - Ervaring met werken in een Agile/SAFe-omgeving, bij voorkeur binnen een Agile Release Train (ART). - Uitstekende beheersing van de Engelse taal is vereist; beheersing van het Nederlands is een pré. COMPETENTIES Verbinder - Je brengt verschillende stakeholders samen om tot praktische en concrete resultaten te komen. Risicogericht - Je kunt onderscheid maken tussen urgente beveiligingsrisico’s en minder urgente verbeterpunten en helpt stakeholders te focussen op de grootste impact. Gestructureerd - Je vertaalt bevindingen naar duidelijke acties, eigenaarschap, tijdlijnen en governance-afspraken. Invloedrijk - Je creëert beweging door duidelijkheid, facilitering en afstemming, ook zonder directe beslissingsbevoegdheid. Duurzaam - Je richt je niet alleen op het oplossen van actuele bevindingen, maar ook op het opzetten van herhaalbare governanceprocessen om toekomstige risico’s te voorkomen. PRÉ'S (NICE-TO-HAVES) - Kennis van Identity & Access Management (IAM). - Kennis van governance rondom serviceaccounts. - Ervaring met of kennis van Identity Security- en ITDR-platformen. - Ervaring met audits, compliance of governance. - Kennis van machine-identiteiten en certificaatbeheer. - Ervaring met het opzetten van eigenaarschapsmodellen en control frameworks. - Ervaring met het ontwikkelen van roadmaps en volwassenheidsmodellen (maturity models). KERNVERANTWOORDELIJKHEDEN Risicoreductie en remediation - Identificeren, analyseren en prioriteren van risico’s rondom serviceaccounts, workload identities en machine identities. - Coördineren van herstelacties met applicatie-eigenaren, service-eigenaren en platformteams. - Bewaken van voortgang en zorgen dat securityrisico’s daadwerkelijk worden opgelost. Governance en procesinrichting - Ontwerpen en implementeren van governanceprocessen voor Non-Human Identities. - Vastleggen van eigenaarschap, verantwoordelijkheden en beheersmaatregelen. - Inrichten van structurele monitoring-, review- en verbeterprocessen. Stakeholdermanagement - Verbinden van securityteams, platformteams en business stakeholders. - Vertalen van technische securitybevindingen naar begrijpelijke bedrijfsrisico’s en concrete acties. - Faciliteren van workshops en creëren van draagvlak voor verbeteringen. Strategische doorontwikkeling - Verminderen van technische schuld rondom serviceaccounts. - Ondersteunen van de uitbreiding naar machine identity governance, certificaatbeheer en toekomstige NHI-oplossingen. - Bijdragen aan een volwassen en toekomstbestendige aanpak van Identity Security binnen de organisatie. WAT MAAKT DEZE ROL INTERESSANT? Non-Human Identities zijn een van de snelst groeiende aandachtsgebieden binnen Security en IAM. Serviceaccounts, workload-identiteiten en machine-identiteiten zijn vaak diep verweven met bedrijfskritische applicaties en infrastructuur. Tegelijkertijd blijven eigenaarschap, lifecyclemanagement en governance op dit vlak regelmatig achter. In deze opdracht help je de organisatie om inzichten uit securitymonitoring om te zetten naar concrete risicoreductie. Je coördineert verbeteracties, creëert duidelijk eigenaarschap en zorgt ervoor dat duurzame governanceprocessen organisatiebreed worden ingebed. Daarmee lever je een directe bijdrage aan de cyberweerbaarheid en continuïteit van de organisatie. Lijkt deze freelance opdracht je wat en voldoe je aan de eisen? Reageer dan direct via de link onderaan deze pagina.