Aanvragen

Alliander IAM Consultant (Non-Human Identities)

IAM Consultant (Non-Human Identities)

Info

Functie

IAM Consultant (Non-Human Identities)

Locatie

Arnhem, Stationsplein 14 1-2

Uren per week

40 uren per week

Looptijd

01.09.2026 - 31.08.2027

Aanvraagnummer

SRQ149505

Segment

IT & Technologie - ZZP

Sluitingsdatum

date-icon31.07.2026 clock-icon10:00
Reageren op deze opdracht? Dit doe je op Striive.

Rolomschrijving en taakafspraken

Start: 01-09-2026 (ZSM na afronding uitgebreide screening)
Duur: 31-08-2027
Tarief: max. €112
Uren: 36-40 per week (36 is de ondergrens)
Taal: Nederlands, maar het is belangrijk dat de Engelse taal wordt beheerst. De huidige product owner spreekt Engels.
ZZP: Ja
Locatie: Arnhem Stationsplein (maandag in Parktoren, donderdag optioneel kantoordag)
Screening: Uitgebreid. Let op: dit kan 4 tot 6 weken in beslag nemen en heeft daardoor invloed op de startdatum.



Alliander – Identity Security Consultant Non-Human Identities (NHI)

Over Alliander

Alliander werkt iedere dag aan een betrouwbare, betaalbare en duurzame energievoorziening voor miljoenen mensen in Nederland. De energietransitie zorgt voor een steeds verder digitaliserend landschap waarin applicaties, cloudplatformen, OT-systemen, API’s, IoT-oplossingen en in toenemende mate AI-oplossingen met elkaar communiceren en samenwerken.

Hierdoor groeit het aantal Non-Human Identities (NHI’s), zoals serviceaccounts, workload-identiteiten, machine-identiteiten, certificaten, secrets, API-sleutels en AI-agentidentiteiten, in hoog tempo. Het effectief beheren en beveiligen van deze digitale identiteiten is essentieel om de cyberweerbaarheid van Alliander te versterken en de veiligheid en continuïteit van haar kritieke processen te waarborgen.


Over de functie

Binnen de ART IAM van Alliander starten we een nieuw team dat zich volledig richt op Non-Human Identities (NHI). Voor dit team zoeken wij een Identity Security Consultant die verantwoordelijk is voor het aansturen van de mitigatie van NHI-gerelateerde risico’s binnen de organisatie en het opzetten van duurzame governanceprocessen.

In deze rol vorm je de brug tussen beveiligingsbevindingen en operationele uitvoering. Je zorgt ervoor dat risico’s die worden geïdentificeerd via Identity Security-platformen effectief worden opgepakt en verankerd worden in structurele governanceprocessen.

De eerste opdracht van het team is het verminderen van risico’s en technische schuld op het gebied van serviceaccounts. Daarna wordt de scope uitgebreid naar workload-identiteiten, machine-identiteiten, certificaatbeheer en bredere governance van machine-identiteiten.


Wat ga je doen?

  • Coördineren van herstel- en verbeteractiviteiten samen met applicatie-eigenaren, service-eigenaren en platformteams.
  • Analyseren en prioriteren van bevindingen vanuit Identity Security-, Identity Threat Detection & Response (ITDR)- en toekomstige NHI-securityplatformen.
  • Vertalen van technische bevindingen naar concrete bedrijfsrisico’s en uitvoerbare aanbevelingen.
  • Monitoren van de voortgang van verbetermaatregelen en het reduceren van beveiligingsrisico’s.
  • Ontwikkelen van governanceprocessen voor serviceaccounts, workload-identiteiten en machine-identiteiten.
  • Definiëren van eigenaarschap, verantwoordelijkheden en operationele beheersmaatregelen.
  • Inrichten van duurzame processen voor monitoring, reviews en risicobeheersing.
  • Ondersteunen van de verdere uitbreiding naar certificaatbeheer en governance van machine-identiteiten.

Wat breng je mee?

Ervaring en kennis (must-haves)

  • Minimaal 5 jaar aantoonbare ervaring binnen het security-, governance- of Identity & Access Management (IAM)-domein, waaronder risicobeheersing en procesontwerp.
  • Sterke vaardigheden op het gebied van stakeholdermanagement en communicatie.
  • Ervaring met het coördineren van verbeter- en hersteltrajecten waarbij meerdere disciplines betrokken zijn.
  • Vermogen om invloed uit te oefenen zonder directe hiërarchische bevoegdheid.
  • Ervaring met het ontwerpen van governance-, control- of operationele processen.
  • Een sterk ontwikkeld risicobewustzijn en een solide risicomanagement-mindset.
  • Het vermogen om technische bevindingen te vertalen naar impact voor de business.
  • Uitstekende faciliterende vaardigheden en ervaring met het begeleiden van workshops.
  • Ervaring met werken in een Agile/SAFe-omgeving, bij voorkeur binnen een Agile Release Train (ART).
  • Uitstekende beheersing van de Engelse taal is vereist; beheersing van het Nederlands is een pré.

Competenties

Verbinder

Je brengt applicatie-eigenaren, service-eigenaren, platformteams en securitystakeholders samen om tot praktische en concrete resultaten te komen.

Risicogericht

Je kunt onderscheid maken tussen urgente beveiligingsrisico’s en verbeterpunten met een lagere prioriteit en helpt stakeholders zich te richten op de zaken met de grootste impact.

Gestructureerd

Je vertaalt bevindingen naar duidelijke acties, eigenaarschap, tijdlijnen en governance-afspraken.

Invloedrijk

Je creëert beweging door duidelijkheid, facilitering en afstemming, ook wanneer je geen directe beslissingsbevoegdheid hebt.

Duurzaam

Je richt je niet alleen op het oplossen van actuele bevindingen, maar ook op het opzetten van herhaalbare governanceprocessen die voorkomen dat risico’s opnieuw ontstaan.


Pré's (Nice-to-haves)

  • Kennis van Identity & Access Management (IAM).
  • Kennis van governance rondom serviceaccounts.
  • Ervaring met of kennis van Identity Security- en ITDR-platformen.
  • Ervaring met audits, compliance of governance.
  • Kennis van machine-identiteiten en certificaatbeheer.
  • Ervaring met het opzetten van eigenaarschapsmodellen en control frameworks.
  • Ervaring met het ontwikkelen van roadmaps en volwassenheidsmodellen (maturity models)

Kernverantwoordelijkheden:

🔹 Risicoreductie en remediation

  • Identificeren, analyseren en prioriteren van risico’s rondom serviceaccounts, workload identities en machine identities.
  • Coördineren van herstelacties met applicatie-eigenaren, service-eigenaren en platformteams.
  • Bewaken van voortgang en zorgen dat securityrisico’s daadwerkelijk worden opgelost.

🔹 Governance en procesinrichting

  • Ontwerpen en implementeren van governanceprocessen voor Non-Human Identities.
  • Vastleggen van eigenaarschap, verantwoordelijkheden en beheersmaatregelen.
  • Inrichten van structurele monitoring-, review- en verbeterprocessen.

🔹 Stakeholdermanagement

  • Verbinden van securityteams, platformteams en business stakeholders.
  • Vertalen van technische securitybevindingen naar begrijpelijke bedrijfsrisico’s en concrete acties.
  • Faciliteren van workshops en creëren van draagvlak voor verbeteringen.

🔹 Strategische doorontwikkeling

  • Verminderen van technische schuld rondom serviceaccounts.
  • Ondersteunen van de uitbreiding naar machine identity governance, certificaatbeheer en toekomstige NHI-oplossingen.
  • Bijdragen aan een volwassen en toekomstbestendige aanpak van Identity Security binnen Alliander.
 

Wat maakt deze rol interessant?

Non-Human Identities vormen één van de snelst groeiende aandachtsgebieden binnen Security en IAM. Serviceaccounts, workload-identiteiten en machine-identiteiten zijn vaak diep verweven met bedrijfskritische applicaties en infrastructuur. Tegelijkertijd blijven eigenaarschap, lifecyclemanagement en governance op dit vlak regelmatig achter.

In deze rol help je Alliander om inzichten uit securitymonitoring om te zetten naar concrete risicoreductie. Je coördineert verbeteracties, creëert duidelijk eigenaarschap en zorgt ervoor dat duurzame governanceprocessen organisatiebreed worden ingebed. Daarmee lever je een directe bijdrage aan de cyberweerbaarheid en continuïteit van Alliander.

Bedrijfsgegevens

Bedrijfs gegevens

Alliander

Rolomschrijving en taakafspraken

Start: 01-09-2026 (ZSM na afronding uitgebreide screening)
Duur: 31-08-2027
Tarief: max. €112
Uren: 36-40 per week (36 is de ondergrens)
Taal: Nederlands, maar het is belangrijk dat de Engelse taal wordt beheerst. De huidige product owner spreekt Engels.
ZZP: Ja
Locatie: Arnhem Stationsplein (maandag in Parktoren, donderdag optioneel kantoordag)
Screening: Uitgebreid. Let op: dit kan 4 tot 6 weken in beslag nemen en heeft daardoor invloed op de startdatum.



Alliander – Identity Security Consultant Non-Human Identities (NHI)

Over Alliander

Alliander werkt iedere dag aan een betrouwbare, betaalbare en duurzame energievoorziening voor miljoenen mensen in Nederland. De energietransitie zorgt voor een steeds verder digitaliserend landschap waarin applicaties, cloudplatformen, OT-systemen, API’s, IoT-oplossingen en in toenemende mate AI-oplossingen met elkaar communiceren en samenwerken.

Hierdoor groeit het aantal Non-Human Identities (NHI’s), zoals serviceaccounts, workload-identiteiten, machine-identiteiten, certificaten, secrets, API-sleutels en AI-agentidentiteiten, in hoog tempo. Het effectief beheren en beveiligen van deze digitale identiteiten is essentieel om de cyberweerbaarheid van Alliander te versterken en de veiligheid en continuïteit van haar kritieke processen te waarborgen.


Over de functie

Binnen de ART IAM van Alliander starten we een nieuw team dat zich volledig richt op Non-Human Identities (NHI). Voor dit team zoeken wij een Identity Security Consultant die verantwoordelijk is voor het aansturen van de mitigatie van NHI-gerelateerde risico’s binnen de organisatie en het opzetten van duurzame governanceprocessen.

In deze rol vorm je de brug tussen beveiligingsbevindingen en operationele uitvoering. Je zorgt ervoor dat risico’s die worden geïdentificeerd via Identity Security-platformen effectief worden opgepakt en verankerd worden in structurele governanceprocessen.

De eerste opdracht van het team is het verminderen van risico’s en technische schuld op het gebied van serviceaccounts. Daarna wordt de scope uitgebreid naar workload-identiteiten, machine-identiteiten, certificaatbeheer en bredere governance van machine-identiteiten.


Wat ga je doen?

  • Coördineren van herstel- en verbeteractiviteiten samen met applicatie-eigenaren, service-eigenaren en platformteams.
  • Analyseren en prioriteren van bevindingen vanuit Identity Security-, Identity Threat Detection & Response (ITDR)- en toekomstige NHI-securityplatformen.
  • Vertalen van technische bevindingen naar concrete bedrijfsrisico’s en uitvoerbare aanbevelingen.
  • Monitoren van de voortgang van verbetermaatregelen en het reduceren van beveiligingsrisico’s.
  • Ontwikkelen van governanceprocessen voor serviceaccounts, workload-identiteiten en machine-identiteiten.
  • Definiëren van eigenaarschap, verantwoordelijkheden en operationele beheersmaatregelen.
  • Inrichten van duurzame processen voor monitoring, reviews en risicobeheersing.
  • Ondersteunen van de verdere uitbreiding naar certificaatbeheer en governance van machine-identiteiten.

Wat breng je mee?

Ervaring en kennis (must-haves)

  • Minimaal 5 jaar aantoonbare ervaring binnen het security-, governance- of Identity & Access Management (IAM)-domein, waaronder risicobeheersing en procesontwerp.
  • Sterke vaardigheden op het gebied van stakeholdermanagement en communicatie.
  • Ervaring met het coördineren van verbeter- en hersteltrajecten waarbij meerdere disciplines betrokken zijn.
  • Vermogen om invloed uit te oefenen zonder directe hiërarchische bevoegdheid.
  • Ervaring met het ontwerpen van governance-, control- of operationele processen.
  • Een sterk ontwikkeld risicobewustzijn en een solide risicomanagement-mindset.
  • Het vermogen om technische bevindingen te vertalen naar impact voor de business.
  • Uitstekende faciliterende vaardigheden en ervaring met het begeleiden van workshops.
  • Ervaring met werken in een Agile/SAFe-omgeving, bij voorkeur binnen een Agile Release Train (ART).
  • Uitstekende beheersing van de Engelse taal is vereist; beheersing van het Nederlands is een pré.

Competenties

Verbinder

Je brengt applicatie-eigenaren, service-eigenaren, platformteams en securitystakeholders samen om tot praktische en concrete resultaten te komen.

Risicogericht

Je kunt onderscheid maken tussen urgente beveiligingsrisico’s en verbeterpunten met een lagere prioriteit en helpt stakeholders zich te richten op de zaken met de grootste impact.

Gestructureerd

Je vertaalt bevindingen naar duidelijke acties, eigenaarschap, tijdlijnen en governance-afspraken.

Invloedrijk

Je creëert beweging door duidelijkheid, facilitering en afstemming, ook wanneer je geen directe beslissingsbevoegdheid hebt.

Duurzaam

Je richt je niet alleen op het oplossen van actuele bevindingen, maar ook op het opzetten van herhaalbare governanceprocessen die voorkomen dat risico’s opnieuw ontstaan.


Pré's (Nice-to-haves)

  • Kennis van Identity & Access Management (IAM).
  • Kennis van governance rondom serviceaccounts.
  • Ervaring met of kennis van Identity Security- en ITDR-platformen.
  • Ervaring met audits, compliance of governance.
  • Kennis van machine-identiteiten en certificaatbeheer.
  • Ervaring met het opzetten van eigenaarschapsmodellen en control frameworks.
  • Ervaring met het ontwikkelen van roadmaps en volwassenheidsmodellen (maturity models)

Kernverantwoordelijkheden:

🔹 Risicoreductie en remediation

  • Identificeren, analyseren en prioriteren van risico’s rondom serviceaccounts, workload identities en machine identities.
  • Coördineren van herstelacties met applicatie-eigenaren, service-eigenaren en platformteams.
  • Bewaken van voortgang en zorgen dat securityrisico’s daadwerkelijk worden opgelost.

🔹 Governance en procesinrichting

  • Ontwerpen en implementeren van governanceprocessen voor Non-Human Identities.
  • Vastleggen van eigenaarschap, verantwoordelijkheden en beheersmaatregelen.
  • Inrichten van structurele monitoring-, review- en verbeterprocessen.

🔹 Stakeholdermanagement

  • Verbinden van securityteams, platformteams en business stakeholders.
  • Vertalen van technische securitybevindingen naar begrijpelijke bedrijfsrisico’s en concrete acties.
  • Faciliteren van workshops en creëren van draagvlak voor verbeteringen.

🔹 Strategische doorontwikkeling

  • Verminderen van technische schuld rondom serviceaccounts.
  • Ondersteunen van de uitbreiding naar machine identity governance, certificaatbeheer en toekomstige NHI-oplossingen.
  • Bijdragen aan een volwassen en toekomstbestendige aanpak van Identity Security binnen Alliander.
 

Wat maakt deze rol interessant?

Non-Human Identities vormen één van de snelst groeiende aandachtsgebieden binnen Security en IAM. Serviceaccounts, workload-identiteiten en machine-identiteiten zijn vaak diep verweven met bedrijfskritische applicaties en infrastructuur. Tegelijkertijd blijven eigenaarschap, lifecyclemanagement en governance op dit vlak regelmatig achter.

In deze rol help je Alliander om inzichten uit securitymonitoring om te zetten naar concrete risicoreductie. Je coördineert verbeteracties, creëert duidelijk eigenaarschap en zorgt ervoor dat duurzame governanceprocessen organisatiebreed worden ingebed. Daarmee lever je een directe bijdrage aan de cyberweerbaarheid en continuïteit van Alliander.

Deel deze aanvraag

Plaats jouw bieding op Striive

https://login.striive.com/

Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.

Privacy Preference Center