IAM Engineer Microsoft Entra ID – bouw de centrale identiteitsvoorziening van MBO Amersfoort
- Organisatie: MBO Amersfoort
- Locatie: Utrecht
- Uren: 16 uur per week
- Looptijd: 3 maanden
- Tarief: €110 per uur (max)
- Start: zo spoedig mogelijk
- Sluitingsdatum: 2026-10-05T07:00:00Z
- Soort opdracht: Detachering
Bij MBO Amersfoort staat een grote verandering op stapel: het studentinformatiesysteem maakt plaats voor OSIRIS en tegelijkertijd komt er een organisatiebrede voorziening voor Identity & Access Management. Microsoft Entra ID wordt de centrale identiteitsvoorziening voor studenten, medewerkers en externen. Accounts en toegangsrechten worden straks automatisch aangemaakt, gewijzigd en beëindigd op basis van de bronsystemen. Jij bouwt die voorziening. Je geeft het technisch ontwerp mede vorm en realiseert de inrichting zelfstandig, met 1 februari 2027 als harde deadline voor technische gereedheid. Twee dagen per week, op afstand waar het kan, werk je samen met de interne beheerders van Entra ID en Azure, de projectleiding Techniek & Integraties en externe leveranciers. Wat jij neerzet, gebruikt straks de hele school.
Taken
- Je richt de identity lifecycle in voor studenten, medewerkers en externen in Entra ID.
- Je automatiseert provisioning vanuit de bronsystemen via het integratieplatform, samen met de leverancier.
- Je ontwerpt en configureert rolgebaseerde toegang, dynamische groepen en Conditional Access.
- Je koppelt applicaties via SAML 2.0 en OpenID Connect, inclusief federatie met SURFconext en eduID.
- Je richt een Microsoft-testtenant in en hardent die voor het testen van IAM en koppelingen.
- Je documenteert ontwerp, configuratie en beheerprocedures en draagt kennis over aan het beheerteam.
Profiel
- Je bent een analytische en resultaatgerichte engineer die zelfstandig een complexe IAM-inrichting neerzet.
- Je communiceert helder, werkt graag samen en adviseert gevraagd én ongevraagd over identiteit, toegang en beveiliging.
- Je bouwt beheerbaar en overdraagbaar: kennis delen met het interne beheerteam zit in je natuur.
- Integer en proactief: je ziet risico's voordat ze een probleem worden.
Eisen
- Aantoonbare afgeronde opleiding op minimaal hbo-bachelor niveau.
- Minimaal 3 jaar aantoonbare werkervaring in de afgelopen 5 jaar in de rol van IAM Engineer, IAM Specialist en/of direct vergelijkbare functie.
- Aantoonbare werkervaring met inrichten van Microsoft Entra ID (voorheen Azure Active Directory), waaronder geautomatiseerde provisioning van gebruikers én het aansluiten van applicaties via single sign-on (SAML 2.0 en/of OpenID Connect).
- Aantoonbare kennis van de Nederlandse taal op minimaal C1 niveau.
- Uiterlijk beschikbaar per 12 oktober 2026 voor gemiddeld 16 uur per week gedurende de gehele opdracht, inclusief eventuele verlengingen.
Pré's
- Aantoonbare werkervaring met IAM-trajecten bij grote en/of complexe organisaties met meerdere gebruikersgroepen.
- Aantoonbaar in het bezit van een geldig certificaat Microsoft Identity and Access Administrator Associate en/of Microsoft Cybersecurity Architect Expert.
- Aantoonbare werkervaring met federatie én authenticatie in het onderwijsdomein, zoals SURFconext en/of eduID.
- Aantoonbare werkervaring met identity lifecycle management (instroom, doorstroom en uitstroom) op basis van een bronsysteem, zoals een HR- of studentinformatiesysteem, bij voorkeur via een integratieplatform of API's.
Praktisch
- looptijd: 3 maanden
- startdatum: Zo snel mogelijk, uiterlijk 12 oktober 2026
- verlenging: 1x 3 maanden
- contractvorm: ZZP niet toegestaan
- uren_per_week: Gemiddeld 16 uur per week (twee werkdagen, maandag t/m vrijdag, in overleg)
- sluitingsdatum: Maandag 5 oktober 2026, 09:00 uur
- standplaats_thuiswerken: Utrecht; de werkzaamheden kunnen op afstand plaatsvinden
Alleen kandidaten die aantoonbaar aan alle knock-outeisen voldoen worden in behandeling genomen.