Senior Entra ID Beheerder
Beheer en ontwikkel Entra ID binnen de IAM-keten van Defensie. Versterk security, continuïteit en automatisering met jouw expertise in hybrid identity, governance en PowerShell.
We reageren meestal binnen een dag
Samenvatting
Voor het Ministerie van Defensie in Huis ter Heide zoeken wij een Senior Entra ID Beheerder die verantwoordelijk wordt voor het beheren, stabiliseren en verder ontwikkelen van de Entra ID-bouwsteen binnen de Identity & Access Management-keten.
Je werkt aan beschikbaarheid, continuïteit, security en verdere automatisering van identity- en toegangsprocessen. Daarbij werk je onder andere met Microsoft Entra ID, Identity Governance, RBAC, MFA, Conditional Access, Hybrid Identity, Active Directory, Microsoft Entra Connect, Microsoft Graph API en PowerShell.
Je voert installaties, patches en upgrades uit, analyseert complexe storingen, verbetert de inrichting en helpt het platform klaar te maken voor verdere cloudontwikkeling en automatisering.
Dit is nadrukkelijk geen algemene Microsoft 365- of systeembeheerfunctie. De kern van de rol ligt bij professioneel Entra ID- en IAM-beheer binnen een complexe enterprise-omgeving.
Salarisindicatie: €4.800 – €5.900 bruto per maand o.b.v. 40 uur.
Knock-out criteria
Voldoe je niet aantoonbaar aan alle onderstaande criteria? Dan kunnen wij je niet voor deze functie voorstellen. De relevante Entra ID/IAM-ervaring en aansluiting op het eCF-profiel moeten concreet uit je cv blijken.
Je hebt minimaal 2 jaar aantoonbare professionele werkervaring als Systems Administrator of in een inhoudelijk soortgelijke functie.
Je cv toont aantoonbare aansluiting op het eCF-profiel Systems Administrator.
Je hebt aantoonbare professionele ervaring met het beheren en configureren van Microsoft Entra ID-tenants.
Je hebt aantoonbare ervaring met Identity & Access Management.
Je hebt aantoonbare ervaring met gebruikers-, groeps- en rollenbeheer binnen Entra ID.
Je hebt aantoonbare ervaring met authenticatie en autorisatie.
Je hebt aantoonbare ervaring met Single Sign-On (SSO).
Je hebt aantoonbare ervaring met Multi-Factor Authentication (MFA).
Je hebt aantoonbare ervaring met Role Based Access Control (RBAC).
Je hebt aantoonbare ervaring met Conditional Access.
Je hebt aantoonbare ervaring met Identity Governance.
Je hebt aantoonbare ervaring met Hybrid Identity, waarbij Active Directory en cloudidentity met elkaar worden verbonden.
Je hebt aantoonbare ervaring met Microsoft Entra Connect of een inhoudelijk vergelijkbare hybride identity-oplossing.
Je hebt aantoonbare professionele ervaring met PowerShell en/of scripting voor identitybeheer en automatisering.
Je hebt aantoonbare ervaring met installaties, patches en upgrades binnen complexe ICT-omgevingen.
Je bent beschikbaar voor 38 uur per week.
Je bent beschikbaar voor hybride werken vanuit Huis ter Heide, met maximaal 2 thuiswerkdagen per week.
Je bent beschikbaar voor een detacheringsdienstverband.
Je cv wordt in het Nederlands aangeleverd.
Je cv wordt als PDF aangeleverd en is maximaal 5 pagina’s.
Je levert een verplichte motivatie aan.
Je bent bereid een VOG en VGB/veiligheidsonderzoek te doorlopen.
Algemeen Windows-, Microsoft 365- of Active Directory-beheer zonder aantoonbare directe ervaring met Entra ID, IAM, Conditional Access, MFA, RBAC en Hybrid Identity is onvoldoende.
Deze functie is niet passend wanneer
Je ervaring voornamelijk bestaat uit werkplekbeheer of algemene systeemadministratie.
Je Microsoft 365 beheert, maar nauwelijks aantoonbare verantwoordelijkheid hebt gehad voor Entra ID.
Je alleen klassiek Active Directory-beheer hebt gedaan en onvoldoende ervaring hebt met cloudidentity.
Je geen aantoonbare professionele ervaring hebt met IAM.
Je geen ervaring hebt met MFA, Conditional Access en RBAC.
Je geen ervaring hebt met Hybrid Identity en Microsoft Entra Connect.
Je geen ervaring hebt met identity governance.
Je PowerShell of automation slechts theoretisch kent.
Je geen ervaring hebt met het zelfstandig analyseren en oplossen van complexe identityproblemen.
Je uitsluitend operationeel beheer uitvoert en onvoldoende ervaring hebt met verbetering, automatisering en vernieuwing van identityprocessen.
Je onvoldoende senioriteit hebt om collega’s inhoudelijk te coachen en zelfstandig technische projecten op te pakken.
Je niet beschikbaar bent voor 38 uur per week.
Je niet structureel op locatie in Huis ter Heide kunt werken.
Je niet beschikbaar bent voor detachering.
Wat ga je doen
Als Senior Entra ID Beheerder ben je verantwoordelijk voor de stabiliteit, beschikbaarheid en verdere ontwikkeling van de Entra ID-bouwsteen binnen de IAM-keten.
Je gaat onder andere:
Microsoft Entra ID-tenants beheren;
gebruikers en groepen beheren;
Administrative Units beheren;
rollen en rechten beheren;
RBAC-inrichtingen beheren en verbeteren;
identity- en toegangsprocessen analyseren;
authenticatie- en autorisatieprocessen beheren;
Single Sign-On inrichten en beheren;
Multi-Factor Authentication beheren;
passwordless authentication toepassen;
Self-Service Password Reset beheren;
Conditional Access-policies ontwerpen, beheren en optimaliseren;
Identity Protection toepassen;
Privileged Identity Management beheren;
Access Reviews uitvoeren en verbeteren;
Enterprise Applications beheren;
App Registrations beheren;
integraties met SaaS-applicaties ondersteunen;
guest users en B2B collaboration beheren;
audit- en sign-inlogs analyseren;
security defaults en compliance-instellingen beheren;
Defender-integraties ondersteunen;
security monitoring uitvoeren;
hybride identityomgevingen beheren;
Active Directory koppelen aan cloudidentity;
Microsoft Entra Connect beheren;
Federation en Pass-through Authentication ondersteunen;
Seamless SSO beheren;
werken met Kerberos- en LDAP-concepten;
tenantintegraties met Microsoft 365 ondersteunen;
authenticatie binnen Exchange Online ondersteunen;
Teams-integraties beheren;
SharePoint-permissies ondersteunen;
integraties met Intune device identities beheren;
user lifecycle-processen automatiseren;
PowerShell gebruiken voor beheer en automatisering;
Microsoft Graph API inzetten voor automatisering binnen Microsoft 365 en Entra ID;
installaties, patches en upgrades uitvoeren;
upgrades testen;
wijzigings- en testplannen ondersteunen;
complexe technische problemen analyseren;
root cause analyses uitvoeren;
verbeteringen in de bestaande inrichting voorstellen;
securitystandaarden zoals ISO27001, BIO en D-300 meenemen;
projectmatig werken;
stakeholders afstemmen;
risico’s en knelpunten signaleren;
beheerprocessen verbeteren;
collega’s coachen en kennis delen.
Wat breng je mee
Je bent een zeer ervaren IAM-/Entra ID-beheerder die operationeel beheer combineert met security, automatisering en technische vernieuwing.
Je beschikt over:
professionele ervaring met Microsoft Entra ID;
ervaring met IAM;
ervaring met identity governance;
ervaring met Identity Management;
ervaring met RBAC;
ervaring met MFA;
ervaring met SSO;
ervaring met Conditional Access;
ervaring met Hybrid Identity;
ervaring met Active Directory;
ervaring met Microsoft Entra Connect;
PowerShell-ervaring;
scripting- en automatiseringskennis;
kennis van Microsoft Graph API;
kennis van Microsoft 365;
ervaring met cloudomgevingen;
ervaring met security en compliance;
ervaring met installatie- en upgradeprocessen;
analytisch vermogen;
projectmatige vaardigheden;
zelfstandigheid;
eigenaarschap;
stakeholdermanagement;
sterke communicatieve vaardigheden;
coachingsvaardigheden;
een proactieve en ondernemende instelling.
Je bent in staat diep technisch te schakelen met specialisten, maar kunt tegelijkertijd functionele stakeholders meenemen in de impact van wijzigingen en verbeteringen.
Pré
Voor deze opdracht geldt een sterke voorkeur voor kandidaten met:
aantoonbare werkervaring binnen een overheidsinstelling;
eerdere ervaring binnen het Ministerie van Defensie of JIVC;
aantoonbare ervaring met cloudomgevingen;
ervaring met SailPoint of een vergelijkbare IAM-/identity-governanceoplossing;
diepgaande ervaring met Microsoft Graph API;
ervaring met user lifecycle automation;
ervaring met Zero Trust-principes;
ervaring met Defender-integraties;
ervaring met Microsoft Intune;
ervaring met Microsoft 365-integraties;
ervaring met Agile/Scrum;
ervaring binnen DevOps-teams;
ervaring met projectmatige vernieuwing van IAM-omgevingen.
Eerdere Defensie- of overheidservaring is een duidelijke pré, maar vervangt niet de vereiste directe technische Entra ID/IAM-ervaring.
Over de organisatie
Deze opdracht wordt uitgevoerd binnen het Ministerie van Defensie, binnen JIVC en de afdeling Generieke IT & Infra van COMMIT.
Deze organisatie levert en beheert IT-systemen, applicaties en infrastructuur voor de krijgsmacht. Binnen dit landschap speelt Identity & Access Management een belangrijke rol in veilige en gecontroleerde toegang tot systemen, applicaties en cloudomgevingen.
De Entra ID-bouwsteen vormt een belangrijk onderdeel van deze IAM-keten. Naast continuïteit en betrouwbaar beheer ligt de komende periode nadrukkelijk aandacht op verdere vernieuwing, cloudintegratie en automatisering.
Als Senior Entra ID Beheerder draag je daarmee direct bij aan veilige en toekomstbestendige identityvoorzieningen binnen Defensie.
Praktische informatie
Opdrachtgever: Ministerie van Defensie
Functie: Senior Entra ID Beheerder
Locatie: Huis ter Heide
Uren: 38 uur per week
Startdatum: 30 oktober 2026
Hybride werken: ja, maximaal 2 thuiswerkdagen per week
Dienstverband: Detachering
Salarisindicatie: €4.800 – €5.900 bruto per maand o.b.v. 40 uur
CV: Nederlands, maximaal 5 pagina’s
CV-formaat: PDF
Motivatie: verplicht
Screening: VOG en VGB / veiligheidsonderzoek
BYOD/device: nee
Sollicitatie
Voor deze opdracht moet je cv duidelijk aantonen dat je daadwerkelijk een Entra ID/IAM-specialist bent en niet alleen algemene Microsoft- of systeembeheerervaring hebt.
Beschrijf per relevante opdracht concreet:
je functie en exacte periode;
welke Microsoft Entra ID-tenants je beheerde;
welke verantwoordelijkheid je had voor gebruikers, groepen en Administrative Units;
hoe je RBAC hebt ingericht en beheerd;
hoe je MFA hebt ingericht of verbeterd;
welke Conditional Access-policies je hebt ontworpen of beheerd;
hoe je SSO hebt ingericht;
welke ervaring je hebt met Identity Governance;
welke ervaring je hebt met PIM en Access Reviews;
hoe je Enterprise Applications en App Registrations beheerde;
hoe je Hybrid Identity hebt ingericht;
welke rol Active Directory en Microsoft Entra Connect daarin speelden;
welke ervaring je hebt met Federation, Pass-through Authentication en Seamless SSO;
welke PowerShell-automatisering je hebt gebouwd;
hoe je Microsoft Graph API hebt toegepast;
welke user lifecycle-processen je hebt geautomatiseerd;
welke security- en compliancevraagstukken je hebt opgelost;
hoe je logs en identity-securitysignalen hebt geanalyseerd;
welke installaties, patches of upgrades je zelf hebt uitgevoerd;
welke complexe technische problemen je hebt opgelost;
welke IAM-processen je hebt verbeterd;
welke collega’s je hebt begeleid of gecoacht;
je eventuele ervaring met SailPoint;
je eventuele ervaring binnen Defensie of een andere overheidsorganisatie.
Voor de eCF-beoordeling moet per relevante opdracht ook duidelijk blijken:
welke rol je vervulde;
welke werkzaamheden je uitvoerde;
welke verantwoordelijkheden je had;
hoe dit aansluit op het profiel Systems Administrator.
Gebruik waar mogelijk een STAR-achtige, resultaatgerichte onderbouwing.
Let op de CV-taal: het cv moet volgens de aanvraag in het Nederlands worden aangeleverd.
Past deze functie bij jou?
Directe professionele ervaring met Microsoft Entra ID-beheer?
Praktijkervaring met IAM, MFA, SSO, RBAC en Conditional Access?
Hybrid Identity en Entra Connect daadwerkelijk beheerd?
Ervaring met Identity Governance, PIM en Access Reviews?
PowerShell en/of Microsoft Graph API gebruikt voor automatisering?
Zelfstandig installaties, upgrades en complexe identityproblemen uitgevoerd?
Beschikbaar voor 38 uur en maximaal 2 thuiswerkdagen?
Bereid een VOG en VGB/veiligheidsonderzoek te doorlopen?
Wanneer je ervaring vooral ligt in algemeen Microsoft 365-, Windows- of Active Directory-beheer zonder diepgaande Entra ID/IAM-verantwoordelijkheid, sluit deze opdracht onvoldoende aan.
Waarom kiezen voor Workbuddy?
Bij Workbuddy draait alles om groei. Jouw groei. Wij begeleiden je niet alleen, maar vertegenwoordigen je ook. Zie ons als jouw zakenwaarnemer op de arbeidsmarkt. Iemand die jouw belangen behartigt, jouw talenten scherp in beeld brengt en ervoor zorgt dat jij op de plek terechtkomt waar je het meeste impact kunt maken.
Wij begrijpen dat een baan snel gevonden kan zijn. Een baan die echt bij je past bij een werkgever die jouw potentie ziet en helpt ontwikkelen is een ander verhaal. Daarom gaan wij verder dan de standaard manier van recruitment. We denken met je mee, adviseren je eerlijk en openen deuren die je anders misschien niet had gezien.
Onze slogan Come grow with us is geen marketingtekst maar een belofte. Wij investeren in jouw ontwikkeling, voeren regelmatig persoonlijke gesprekken over je loopbaan en zorgen dat je de juiste tools krijgt om het beste uit jezelf te halen. Zo bouwen we samen aan resultaten waar jij trots op bent.
Kies voor Workbuddy als je wilt groeien, gezien wilt worden en een partner wilt die jouw carrière met dezelfde ambitie benadert als jijzelf.
- Afdeling
- ICT
- Locaties
- Huis ter Heide
- Status werken op afstand
- Hybride