Functie
IAM Architect (ervaren, onafhankelijk)
Wat ga je doen?
- Leiding nemen: Je neemt de lead in het (her)ontwerpen van de IAM-architectuur.
- Visie & strategie: Je ontwikkelt een heldere IAM-visie en strategie die aansluit bij de zorgmissie, relevante wet- en regelgeving (NEN 7510/7512/7513, NIS2/Cbw) en actuele beveiligingsprincipes zoals Zero Trust, Zero Standing Privileges en Least Privilege.
- Roadmap: Je werkt een gefaseerde, realistische roadmap uit die alle relevante IAM-domeinen dekt: Identity Lifecycle Management, IGA, PAM, toegangsbeheer, klinische workflows, privileged access en identity threat detection.
- Nulmeting & gap-analyse: Je brengt de huidige situatie objectief in kaart en beoordeelt wat behouden, aangepast of vervangen moet worden, zonder je te laten leiden door bestaande keuzes.
- Architectuurontwerp: Je ontwerpt een toekomstbestendige, vendor-onafhankelijke doelarchitectuur voor alle IAM-scenario’s (provisioning, incident response, klinische SSO, privileged remote access, etc.).
- Stakeholdermanagement: Je communiceert helder op alle niveaus, van CISO en ICT-management tot applicatiebeheerders en zorgprofessionals.
- Principes & kaders: Je stelt architectuurprincipes, standaarden en richtlijnen op als fundament voor uitwerking en implementatie.
- Integratie & samenhang: Je borgt de samenhang tussen IAM en aanpalende domeinen zoals informatiebeveiliging, IT-architectuur, HR-processen en klinische systemen.
Wat breng je mee?
- Aantoonbare brede IAM-expertise: Thuis in IGA, PAM, Access Management, Directory Services, Federation en Identity Security.
- Architectuurervaring: Ervaring op strategisch en technisch niveau; je kunt zowel visiedocumenten schrijven als technische architectuurplaten uitwerken.
- Zorgervaring (pre): Bekendheid met complexiteit van een ziekenhuisomgeving (klinische workflows, NEN 7510, EPD-integraties) is een pré.
- Vendor-onafhankelijkheid: Je denkt in oplossingen en principes, niet in producten.
- Strategisch denkvermogen: Je laat je niet leiden door huidige inrichting of tooling en durft te adviseren wat echt nodig is.
- Communicatief sterk: Je maakt complexe materie helder voor zowel technische als managementdoelgroepen.
- Zelfstandig & proactief: Je pakt de lead, stuurt het proces en zorgt voor voortgang zonder alles voorgestructureerd te krijgen.
Opdracht & scope
- Scope: De opdracht is het herontwerpen van de IAM-architectuur als geheel, met een open blik en vanuit principes, inclusief een roadmap voor de komende jaren.
- Niet onderdeel van de opdracht: Het optimaliseren van de bestaande inrichting of het uitrollen van een specifiek product.
- Belangrijk: Er wordt geen Microsoft/Entra ID- of andere product-implementatiespecialist gezocht; er is behoefte aan een architect die platform-onafhankelijk kan denken en adviseren.
Eisen
- Je ontwikkelt een heldere IAM-visie die aansluit bij de zorgmissie van het ziekenhuis, relevante wet- en regelgeving (NEN 7510/7512/7513, NIS2/Cbw) en actuele beveiligingsprincipes zoals Zero Trust, Zero Standing Privileges en Least Privilege
- Je werkt een gefaseerde, realistische roadmap uit die alle relevante IAM-domeinen dekt: Identity Lifecycle Management, IGA, PAM, toegangsbeheer, klinische workflows, privileged access en identity threat detection
- Je brengt de huidige situatie objectief in kaart en beoordeelt wat behouden, aangepast of vervangen moet worden, zonder je te laten leiden door bestaande keuzes
- Je ontwerpt een toekomstbestendige, vendor-onafhankelijke doelarchitectuur die alle denkbare IAM-scenario's adresseert: van dagelijkse provisioning tot incident response, van klinische SSO tot privileged remote access voor externe leveranciers
- Je communiceert helder op alle niveaus: van CISO en ICT-management tot applicatiebeheerders en zorgprofessionals
- Je stelt architectuurprincipes, standaarden en richtlijnen op die als fundament dienen voor de uitwerking en implementatie door interne teams en leveranciers
- Je borgt de samenhang tussen IAM en aanpalende domeinen zoals informatiebeveiliging, IT-architectuur, HR-processen en klinische systemen (EPD/HiX, PACS, Imprivata)
- Aantoonbaar brede IAM-expertise, je bent thuis in alle lagen van het IAM-landschap: IGA, PAM, Access Management, Directory Services, Federation en Identity Security
- Architectuurervaring: je werkt op strategisch en technisch niveau; je kunt een visiedocument schrijven én een technische architectuurplaat uitwerken
- Vendor/Solution onafhankelijkheid: je denkt in oplossingen en principes, niet in producten; je bent niet de verlengde arm van één leverancier
- Communicatief sterk: je weet complexe materie helder te maken voor zowel technische als management
- Zeer zelfstandig en proactief, je pakt de lead, stuurt het proces en zorgt voor voortgang zonder dat alles voorgestructureerd hoeft te zijn
Wensen
- Zorgervaring is een pre: bekendheid met de complexiteit van een ziekenhuisomgeving (klinische workflows, NEN 7510, EPD-integraties) geeft een vliegende start
Hoe werkt het sollicitatieproces?
Solliciteer direct
Vul je gegevens in via het formulier hieronder. Duurt minder dan 2 minuten — geen account vereist.
Analyse binnen 1–2 werkdagen
Een van onze recruiters beoordeelt je geschiktheid kritisch en neemt persoonlijk contact op — via WhatsApp, telefonisch of e-mail, wat jij prefereert.
Aanbieding op maat
In samenspraak met jou maken wij de aanbieding in orde. Wij beheren het aanbiedingsproces en begeleiden je waar nodig.
Aan de slag
Wij blijven beschikbaar voor vragen en ondersteuning — ook na plaatsing. Transparant, persoonlijk en zonder verrassingen.
Veelgestelde vragen
Hoe werkt de beloning bij detachering via Jobhob?
Bij detacheringsopdrachten hanteert Jobhob een marktconforme cao die aansluit op het aanbod van de opdrachtgever. Je wordt vooraf geïnformeerd over alle voorwaarden — geen verborgen kosten.
Hoe snel hoor ik iets na mijn sollicitatie?
Binnen 1 tot 2 werkdagen neemt een Jobhob-recruiter persoonlijk contact met je op. We doen eerst een kritische analyse op geschiktheid en geven je altijd eerlijke feedback — ook als we je op dit moment niet verder kunnen helpen.
Via welk kanaal neemt Jobhob contact met mij op?
Alle correspondentie verloopt persoonlijk via het kanaal dat jij prefereert: WhatsApp, telefonisch of e-mail. Je geeft je voorkeur op bij je sollicitatie.
Kan ik solliciteren als ik niet zeker weet of ik geschikt ben?
Ja, zeker. Onze recruiter doet de kritische analyse op geschiktheid. Twijfel je? Solliciteer gewoon — wij laten je weten of er een match is en bespreken eventueel alternatieven met je.