Centraal Orgaan opvang asielzoekers - ICT
Geen max uurtarief
Zuid-Holland
32 uur p/w
ICT Informatievoorziening
10de december, 2025
11de december, 2025
COA Security Operations
Als lid van het COA Security Operations team, werk je aan het versterken van onze digitale verdedigingslinies. Je zorgt ervoor dat aanvallen niet alleen worden voorkomen, maar ook snel en effectief worden gestopt. Samen met een gedreven team draag je bij aan een veilige, integere en betrouwbare digitale omgeving waarin COA haar publieke taak optimaal kan vervullen.
Wat maakt deze rol uniek?
Je werkt aan betrouwbare digitale weerbaarheid en bouwt mee aan een toekomstbestendige securitystrategie.
Je bent de spil in mensgerichte samenwerking en coördinatie tussen teams en partners.
Je hanteert een risico gebaseerde aanpak om de juiste maatregelen op het juiste moment te nemen.
Je bent onderdeel van een team dat 24/7 incidentresponse levert en continuïteit waarborgt.
Je stimuleert innovatie en helpt ons voorop te blijven lopen in digitale veiligheid.
Jouw impact
Met jouw expertise maak je het verschil in een omgeving waar security niet alleen een randvoorwaarde is, maar een strategische pijler.
Team Security Operations
Het team Security Operations (SecOps) speelt een cruciale rol in het beschermen van de digitale omgeving van COA. Wij dragen bij aan het bewaken, detecteren en reageren op beveiligingsincidenten, zodat systemen, data en processen continu beschermd blijven tegen cyberdreigingen.
Missie
Beschermt COA tegen digitale aanvallen door beveiligingsverbeteringen door te voeren. Aanvallen die de digitale verdedigingslinies passeren worden tijdig ontdekt en onschadelijk gemaakt.
Visie
SecOps draagt bij aan een beschikbare, integere en vertrouwelijke digitale omgeving waarin het COA haar publieke taak optimaal kan vervullen. Dit wordt bereikt door een integrale, actieve en risico gebaseerde aanpak van digitale veiligheid, waarbij samenwerking, kennisdeling en innovatie centraal staan.
Onze kernprincipes
Digitale weerbaarheid: Een robuuste omgeving die bestand is tegen actuele en toekomstige dreigingen.
Mensgerichte samenwerking: Effectieve coördinatie tussen teams en partners.
Risico gebaseerde aanpak: Maatregelen op basis van risico en impact.
24/7 incidentresponse: Snelle en efficiënte reactie om continuïteit te waarborgen.
Innovatie en toekomstbestendigheid: Investeren in technologie en processen om voorop te blijven lopen.
Team Identity and Access Management
Wil jij een cruciale rol spelen in het beschermen van Nederland tegen cyberdreigingen? Als IAM Integratie Specialist binnen COA ben jij de eerste verdedigingslinie tegen cyberaanvallen. Met jouw expertise zorg je ervoor dat onze systemen en netwerken veilig blijven, zodat wij ons werk voor de samenleving ongestoord kunnen uitvoeren. Wil je een actieve rol spelen in het versterken van de digitale weerbaarheid van een toonaangevende organisatie? Sluit je dan aan bij ons dynamische Team IAM, waar iedere dag anders is! Dit is het team waarin jij de functie van IAM Integratie Specialist zal gaan vervullen.
Kernactiviteiten
Provisioning & Deprovisioning: Automatiseren van gebruikers- en groepsbeheer via standaarden zoals SCIM 2.0.
Authenticatie & Autorisatie: Implementeren van protocollen zoals SAML, OIDC, OAuth en MFA-oplossingen.
Integratie van applicaties: Koppelen van interne en externe applicaties (bijv. Mendix, Progress, SQL) aan IAM-platformen.
Transitie van legacy: Migreren van on-premise authenticatie (Kerberos, LDAP) naar cloudgebaseerde oplossingen (Azure AD, Okta).
Zero Trust implementatie: Toepassen van context-aware access en passwordless authenticatie.
Troubleshooting: Oplossen van integratieproblemen en performance-issues.
Monitoring & Logging: Controleren van IAM-processen en security-events.
Continuous Improvement: Optimaliseren van provisioningflows en policies.
DevSecOps Integratie: Het inbedden van security-controles vroeg in de software-ontwikkelingslevenscyclus (SDLC) om shift-left te realiseren.
Automatisering van Beveiligingstaken: Het identificeren en automatiseren van repetitieve beveiligingstaken (bijv. met SOAR) om de efficiëntie van zowel het IAM als het SOC te verhogen.
Audits & Certificering: Ondersteunen bij ISO27001, NIS2 en interne controles.
Role-based Access Control (RBAC): Implementeren van rollen en rechten volgens beleid.
Metriek Gedreven Verbetering: Het vaststellen van KPI’s en KRI’s die direct de verbetering in volwassenheid en de reductie van restrisico’s meten.
Samenwerking: Nauwe samenwerking met teams zoals SOC, GRC, IAM, infrastructuur, Service Management, functioneel/technisch applicatiebeheer/ontwikkeling en juridische zaken om een geïntegreerde beveiligingsaanpak te realiseren.
Scrum-activiteiten: Refinement, sprintplanning, reviews en retrospectives.
Stakeholdercommunicatie: Afstemmen met applicatieteams en security officers.
Documentatie & Overdracht: Voorbereiden van projectoplossingen voor beheer.
N.v.t
Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.
De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.
Wij houden van eerlijk en transparant zaken doen.
Als je aan slag gaat via Bij Oranje hanteren we de
volgende voorwaarden:
Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Bij Oranje Detachering dan
hanteren we de volgende voorwaarden: