IAM Engineer / Specialist (Microsoft Entra ID)

28 september 2026
€1950 - €3100
Solliciteren kan tot: 5 oktober 2026
Solliciteer nu

Solliciteer op deze baan

CV uploaden (doc, docx, pdf)

Functieomschrijving

Functietitel

Ervaren IAM Engineer / Specialist

Rol

Je draagt bij aan het technisch ontwerp en realiseert zelfstandig de inrichting van een organisatiebrede Identity & Access Management (IAM)-voorziening.

Kernverantwoordelijkheden

  • Mede-vormgeven van het technisch ontwerp voor de IAM-voorziening.
  • Zelfstandig inrichten en implementeren van de technische componenten.
  • Zorgen dat accounts en toegangsrechten voor studenten, medewerkers en externen geautomatiseerd worden aangemaakt, gewijzigd en beëindigd.
  • Realiseren van automatische provisioning op basis van gegevens uit bronsystemen via een integratieplatform.

Vereiste kennis en ervaring

  • Aantoonbare ervaring als IAM Engineer / Specialist.
  • Ervaring met Microsoft Entra ID als centrale identiteitsvoorziening.
  • Ervaring met provisioning en levenscyclusbeheer van accounts en toegangsrechten.
  • Ervaring met integratie van bronsystemen via een integratieplatform.

Wat wij zoeken

Een zelfstandige, technisch sterke IAM-specialist die het ontwerp mede vormgeeft en de inrichting volledig kan realiseren, met specifieke ervaring in Microsoft Entra ID en geautomatiseerde provisioning voor verschillende gebruikersgroepen (studenten, medewerkers, externen).

Organisatie

Bij MBO Amersfoort kunnen mbo studenten kiezen uit 140 praktijkopleidingen verdeeld over 14 scholen. We zijn een actieve en dynamische school die altijd in ontwikkeling is. We werken bijvoorbeeld samen met het bedrijfsleven en brancheorganisaties zodat studenten veel praktijkervaring opdoen. Sommige opleidingen hebben zelfs een eigen onderwijsbedrijf. Bij MBO Amersfoort leiden we met gedreven professionals studenten op tot zelfbewuste en waardevolle vakmensen.

Opdracht MBO Amersfoort vervangt het huidige studentinformatiesysteem door OSIRIS en realiseert tegelijkertijd een organisatiebrede voorziening voor Identity & Access Management (IAM). Microsoft Entra ID wordt de centrale identiteitsvoorziening: accounts en toegangsrechten van studenten, medewerkers en externen worden geautomatiseerd aangemaakt, gewijzigd en beëindigd op basis van gegevens uit de bronsystemen, via een integratieplatform. De IAM-voorziening moet uiterlijk 1 februari 2027 technisch gereed zijn. Voor deze fase zoeken wij een ervaren IAM Engineer / Specialist die het technisch ontwerp mede vormgeeft en de inrichting zelfstandig realiseert.

Je werkzaamheden omvatten onder meer:

  • Uitwerken en inrichten van de identity lifecycle (instroom, doorstroom en uitstroom) voor studenten, medewerkers en externen in Microsoft Entra ID;
  • Inrichten van geautomatiseerde provisioning vanuit de bronsystemen via het integratieplatform, in afstemming met de leverancier van het integratieplatform;
  • Ontwerpen en configureren van rolgebaseerde toegang (groepen, rollen en dynamische groepen) en Conditional Access;
  • Aansluiten van applicaties op single sign-on via SAML 2.0 en OpenID Connect, waaronder federatie met SURFconext en eduID;
  • Inrichten en hardenen van een testomgeving (Microsoft-testtenant) voor het testen van IAM en koppelingen;
  • Vastleggen van ontwerp, configuratie en beheerprocedures en overdragen van kennis aan het interne beheerteam.

Je werkt nauw samen met de interne beheerders van Entra ID en Azure, de projectleiding Techniek & Integraties en externe leveranciers. Je adviseert gevraagd en ongevraagd over keuzes op het gebied van identiteit, toegang en beveiliging, en je bewaakt dat de oplossing beheerbaar en overdraagbaar is. De opdracht betreft twee dagen per week.

Eisen

  • Aantoonbare afgeronde opleiding op minimaal hbo-bachelor niveau
  • Minimaal 3 jaar aantoonbare werkervaring in de afgelopen 5 jaar in de rol
    van IAM Engineer, IAM Specialist en/of direct vergelijkbare functie
  • Aantoonbare werkervaring met inrichten van Microsoft Entra ID (voorheen
    Azure Active Directory), waaronder geautomatiseerde provisioning van
    gebruikers én het aansluiten van applicaties via single sign-on (SAML 2.0
    en/of OpenID Connect)
  • Aantoonbare kennis van de Nederlandse taal op minimaal C1 niveau
  • Uiterlijk beschikbaar per 12 oktober 2026 voor gemiddeld 16 uur per week
    gedurende de gehele opdracht, inclusief eventuele verlengingen

Gunningscriteria

  • Aantoonbare werkervaring met IAM-trajecten bij grote en/of complexe
    organisaties met meerdere gebruikersgroepen
  • Aantoonbaar in het bezit van een geldig certificaat Microsoft Identity and
    Access Administrator Associate en/of Microsoft Cybersecurity Architect
    Expert
  • Aantoonbare werkervaring met federatie én authenticatie in het
    onderwijsdomein, zoals SURFconext en/of eduID
  • Aantoonbare werkervaring met identity lifecycle management (instroom,
    doorstroom en uitstroom) op basis van een bronsysteem, zoals een HR- of
    studentinformatiesysteem, bij voorkeur via een integratieplatform of API’s

Competenties

  • Analytisch
  • Resultaatgericht
  • Zelfstandig
  • Communicatief
  • Samenwerkend
  • Kennisoverdragend
  • Integer
  • Proactief

Interview Datum

gesprekken bij de opdrachtgever zijn gepland op woensdag 7 oktober 2026

Je sollicitatie dient uiterlijk 5 oktober 2026 om 07:00 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.