Bekijk de opdracht ook op opdrachtinformatiemanagement.nl voor aanvullende ondersteuning binnen het vakgebied Informatiemanagement.

Microsoft Entra ID inrichting en beheer

GRID NV

Brugstraat 2, 9679 BR Scheemda, Nederland

Sluit over 13 dagen
110 16 Groningen

Begindatum:

14 jul 2025

Einddatum:

1 aug 2026

Uren per week:

16

Publicatiedatum:

17 jun 2025

Opdrachtomschrijving
Het programma “Van ICT-uitvoering naar ICT-regie” behelst alle voorbereiding en werkzaamheden om te transformeren van de huidige ICT-dienstverleningsorganisatie (voor vier gemeenten) GRID NV naar een samenwerkingsvorm waarin de vier gemeentelijke eigenaren in regie zijn van hun eigen ICT-voorziening.  

In dit kader wordt gezocht naar een specialist voor de inrichting en het beheer van Microsoft Entra ID (voorheen Azure Active Directory). Deze omgeving vormt de ruggengraat van de moderne werkplek en is essentieel voor identiteitsbeheer, toegangscontrole en beveiliging binnen de Microsoft-cloudomgeving.

De gevraagde specialist is verantwoordelijk voor de technische implementatie, configuratie en het beheer van Microsoft Entra ID binnen de tenants van de GRID-gemeenten. De focus ligt op het realiseren van een veilige, schaalbare en beheersbare identiteitsinfrastructuur die voldoet aan gemeentelijke wet- en regelgeving.

De gevraagde expertise omvat onder andere:

  • Analyse en Harmonisatie:

    • Inventarisatie van bestaande Entra ID-configuraties per gemeente

    • Analyse van Conditional Access policies, Identity Protection instellingen en roltoewijzingen

    • Harmonisatie van instellingen op basis van best practices en de referentietenant

  • Configuratie en Implementatie:

    • Inrichten van Conditional Access policies, Identity Governance (PIM, Access Reviews).

    • Toetsen Configuratie en uitvoeren beheer van Multi-Factor Authentication (MFA), Self-Service Password Reset (SSPR).

    • Integratie met on-premises AD via Entra Connect.

    • Inrichten van rolgebaseerde toegangscontrole (RBAC) en administratieve eenheden.

  • Beveiliging en Compliance:

    • Implementatie van Identity Protection policies.

    • Borging van compliance met BIO, NIS2, Archiefwet, WOO, MDTO en gemeentelijk beleid.

    • Logging en monitoring via Entra ID logs en Microsoft Sentinel.

  • Documentatie en Overdracht:

    • Uitgebreide technische documentatie van configuraties en procedures.

    • Kennisoverdracht aan interne beheerders via workshops en handleidingen.

  • Ondersteuning en Troubleshooting:

    • Oplossen van complexe identiteits- en toegangsproblemen.

    • Tweedelijns ondersteuning tijdens en na implementatie.

  • Samenwerking en Projectmanagement:

    • Afstemming met projectteams voor informatiebeveiliging, de projecten rondom digitaal samenwerken en de ontvlechting van de Multi on premise Active Directory.

    • Rapportage aan projectleiding en betrokken stakeholders.

Kandidaat omschrijving
Generieke eigenschappen:
De kandidaat die in aanmerking wil komen voor gunning van deze opdracht dient te voldoen aan een aantal inhoudelijke en interpersoonlijk eigenschappen. Deze eigenschappen zijn opgesteld om te waarborgen dat de inrichting en het beheer van Microsoft Entra ID op een kwalitatief hoogstaande en toekomstbestendige wijze worden uitgevoerd.

De kandidaat beschikt aantoonbaar over diepgaande kennis van Microsoft Entra ID, inclusief onderdelen zoals Conditional Access, Identity Protection, Privileged Identity Management (PIM), en de integratie met on-premises Active Directory via Entra Connect. Ervaring met hybride identiteitsomgevingen is een vereiste, evenals kennis van governance-structuren binnen Microsoft 365.

Daarnaast dient de kandidaat ervaring te hebben met het opstellen en uitvoeren van migratieplannen, bij voorkeur binnen een multi-tenant omgeving zoals die van gemeentelijke samenwerkingsverbanden. De leverancier is in staat om bestaande configuraties te analyseren, te harmoniseren en te documenteren conform best practices.

Op het gebied van beveiliging en compliance wordt verwacht dat de kandidaat aantoonbare ervaring heeft met het implementeren van maatregelen die voldoen aan de Baseline Informatiebeveiliging Overheid (BIO), de NIS2-richtlijn, de Archiefwet, de Wet open overheid (Woo), en gemeentelijke beleidskaders op het gebied van privacy en informatiebeveiliging.

De kandidaat dient ten minste drie referentieprojecten aan te leveren uit de afgelopen vijf jaar, waarin vergelijkbare werkzaamheden zijn uitgevoerd. Deze referenties moeten voorzien zijn van contactpersonen die benaderd kunnen worden voor verificatie.

Tot slot wordt verwacht dat de kandidaat beschikt over relevante Microsoft-certificeringen, zoals de Microsoft Certified: Identity and Access Administrator Associate. Kennis van PowerShell voor automatisering binnen de Entra-omgeving geldt als een pre.

Interpersoonlijke eigenschappen:

  • Analytisch vermogen: In staat om complexe IT-omgevingen te analyseren, knelpunten te identificeren en effectieve oplossingen te ontwerpen.

  • Probleemoplossend vermogen: Proactief in het oplossen van technische problemen en het vinden van creatieve oplossingen.

  • Communicatieve vaardigheden: Uitstekende mondelinge en schriftelijke communicatievaardigheden in het Nederlands. In staat om complexe technische informatie duidelijk over te brengen aan zowel technische als niet-technische stakeholders.

  • Samenwerkingsgericht: Een teamplayer die effectief kan samenwerken met diverse disciplines en belangen.

  • Proactief en zelfstandig: In staat om taken zelfstandig uit te voeren, initiatief te nemen en verantwoordelijkheid te dragen.

  • Kwaliteitsgericht: Oog voor detail en streven naar hoogwaardige oplossingen en documentatie.

  • Affiniteit met overheidscontext: Begrip van de specifieke eisen en processen binnen gemeentelijke organisaties (een pre).

  • Resultaatgericht: In staat om doelen te stellen en deze effectief en efficiënt te bereiken, waarbij een skill set worden ingezet om samenwerking en afstemming te optimaliseren.

Interview planning
De gesprekken zijn op 7, 8 of 9 juli

Toelichting op rooster
Er wordt uitgegaan dat er 2 fases bestaan; een inrichting- en een beheerfase. Voor de inrichtingsfase wordt uitgegaan van een gemiddelde inzet van 20 uur per week, voor de beheerfase gemiddeld 8 uur per week.

Eisen

  1. Relevante Microsoft-certificeringen (bijv. Microsoft 365 Certified: Endpoint Administrator Associate, Microsoft Certified: Azure Administrator Associate, Security Administrator Associate) moeten worden vermeld. HBO/WO werk- en denkniveau, bij voorkeur in een IT-gerelateerde richting.
    Referentie vereist

  2. Minimaal 3-5 jaar relevante werkervaring in een vergelijkbare rol (consultant, specialist, beheerder) met focus op Entra ID en M365 implementaties. Ervaring met projectmatig werken en het volgen van projectmethodieken.
    Referentie vereist

Aanleveren bij interview

  • Relevante certificaten

Wensen

  1. Motivatie
    Bij deze opdracht wordt om een motivatiebrief gevraagd. Deze weegt mee in de uiteindelijke beoordeling. Deze motivatiebrief wordt beoordeeld volgens de hieronder aangegeven criteria.
    Weging: 15 %

    In de motivatiebrief moeten de volgende zaken naar voren komen:

    • Persoonlijke noot waarom deze opdracht waarde toevoegt aan zichtzelf en aan de klant

    • Overzicht van leereffecten opgedaan uit voorgaande opdrachten

    • Zelfreflectie rondom de zaken die anders of beter uitgevoerd hadden kunnen worden

    • Voorwaarden die de kandidaat stelt aan de werkomgeving om succesvol te kunnen zijn

  2. Voldoet de kandidaat aan de juist opleidingseisen.
    Weging: 20 %

  3. Kunnen uitleggen hoe, waar, hoe vaak en op welke manier de kandidaat een soortgelijk Entra ID traject binnen een lokale overheidsomgeving heeft uitgevoerd.
    Weging: 20 %

  4. Interview
    Bij deze opdracht worden na de eerste selectieronde met een aantal partijen interviews afgenomen. Deze wegen mee in de uiteindelijke beoordeling. Deze interviews worden beoordeeld volgens de hieronder aangegeven criteria.
    De kandidaat zal vooral worden getoetst op de relevante interpersoonlijke kwaliteiten.
    Weging: 25 %

Meer informatie
Hieronder vind je meer informatie over het aanmeldproces en antwoorden op veelgestelde vragen. Niet gevonden wat je zoekt? Neem dan contact op met Sybren Hindriks via 06 43 53 65 77 / sybren.hindriks@kbenp.nl.
Help
Contact
Help
Hoe werkt het?
Veelgestelde vragen
Wil je even sparren met een van onze adviseurs?
Neem contact op met onze opdracht adviseur over de opdracht. Je kunt natuurlijk ook contact opnemen via de contact pagina.
Opdracht Adviseur Sybren Hindriks
Sybren Hindriks
Opdracht Adviseur