Senior Azure / Entra Engineer Amsterdam
Eigenaarschap over B2B Access & Conditional Access achter een wereldwijd industrieel concern | Tot €110.000 + Bonus
- Amsterdam
- € 110.000
Vacature: Senior Azure / Entra Engineer Amsterdam
Jouw baan: Senior Azure / Entra Engineer Amsterdam
- Wil jij dé Entra-specialist worden voor een compacte Amsterdamse organisatie in het financiële hart van een wereldwijd industrieel concern met miljardenomzet?
- Zijn Microsoft Entra ID, B2B access, Conditional Access, PIM en application identity echt onderdeel van je dagelijkse werk?
- Wil je gebruikers, applicaties, externe partners en internationale groepsentiteiten veilig laten aansluiten, zonder dat access management verwordt tot bureaucratie?
- En klinken een rol met senior ownership, internationale stakeholders, een hoogwaardig Amsterdams kantoor en een pakket tot €110.000 + performance bonus als een sterke volgende stap?
Dan is dit een rol die je serieus moet overwegen.
Jouw werkgever: wereldwijde schaal, compact lokaal eigenaarschap
Je komt terecht bij het financiële centrum in Amsterdam van een wereldwijd erkend industrieel concern. Dit is een bedrijf achter engineering op enorme schaal: energie, industriële technologie, transport, kritieke infrastructuur en geavanceerde fysieke systemen die over de hele wereld worden gebruikt.
Achter een organisatie van die omvang zit een financiële en operationele ruggengraat die niet zomaar stil kan liggen. Internationale entiteiten moeten veilig kunnen aansluiten. Banken, SaaS-providers en externe applicaties moeten gevoelige data veilig uitwisselen. Betalingen en financiële datastromen moeten betrouwbaar doorlopen. Access moet gecontroleerd, auditbaar en veilig zijn.
De lokale organisatie is compact, met ongeveer acht mensen in Amsterdam, maar de impact is groot. Dat maakt juist het aantrekkelijke contrast van deze rol: je krijgt de schaal, reputatie en complexiteit van een wereldwijd industrieel concern, terwijl je lokaal in een klein team werkt waar jouw oordeel, ownership en technische keuzes echt zichtbaar zijn.
Je helpt een moderne cloud-first Azure-omgeving verder naar productie brengen, en wordt daarna een van de belangrijkste technische eigenaren van hoe secure access wordt beheerd en verbeterd.
Jouw rol: Senior Azure / Entra Engineer Amsterdam
Het zwaartepunt ligt bij Microsoft Entra ID en secure access. Dit is geen standaard AKS-, GitOps- of CI/CD-rol. Het echte werk zit waar identity, gebruikers, applicaties, externe partijen en productieoperaties elkaar raken.
Je werkt hands-on met:
- Entra ID B2B / guest access
- Conditional Access
- MFA, PIM en RBAC
- Enterprise Applications
- App Registrations en Service Principals
- SAML / OIDC en moderne authenticatie
- Identity lifecycle en access governance
- Externe/vendor access en veilige onboarding van groepsentiteiten
- Productie-troubleshooting rond authenticatie, permissions en application access
- Governance, operationele standaarden, auditability en zorgvuldig change management
Je werkt nauw samen met lokale finance- en businessstakeholders, technische specialisten elders in de groep, applicatieteams en externe providers. De rol gaat verder dan alleen Azure-services configureren. Je moet begrijpen wat er speelt, waarom het ertoe doet, wat het risico is en welke beslissing nodig is.
De engineering challenge
De uitdaging is secure access in de praktijk laten werken rond de financiële slagader van een wereldwijd industrieel concern.
Je denkt na over vragen als:
- Hoe geven we externe partners of groepsentiteiten veilig toegang, zonder onbeheerde guest accounts te creëren?
- Hoe ontwerpen we Conditional Access policies die de security verbeteren zonder legitieme businessprocessen te breken?
- Hoe verminderen we standing privileged access, terwijl engineers en gebruikers hun werk gewoon kunnen doen?
- Hoe beheren we Enterprise Applications, App Registrations en Service Principals, zonder dat permissions langzaam te breed worden?
- Hoe troubleshoot je een authenticatieprobleem als de oorzaak ergens tussen Entra, de applicatie en connectivity zit?
- Hoe houden we access veilig en auditbaar, terwijl de business toch door kan?
Networking blijft relevant, maar de rol zoekt geen diepgaande networking architect. Je moet concepten als VNets, NAT, Private Endpoints, Private DNS en Azure Firewall begrijpen, maar de networking-architectuur blijft naar verwachting relatief stabiel. De voorkeur ligt bij iemand met diepere Entra-kennis die verder kan groeien in networking, niet bij iemand die sterk is in networking maar licht is op identity.
Omdat het lokale team compact is, ben je niet een van vijftig engineers die een klein stukje van een gigantisch platform onderhoudt. Je wordt een van de mensen naar wie anderen toegaan wanneer access, identity of Azure-operaties goed moeten werken.
Wat wordt gevraagd?
- Je hebt stevige ervaring als Senior Azure Engineer, Entra Engineer, Cloud Security Engineer, Azure Consultant, IAM Engineer of vergelijkbaar.
- Je hebt gewerkt in Azure-omgevingen waarin security, governance en production ownership ertoe deden.
- Je brengt hands-on ervaring met Microsoft Entra ID / Azure AD.
- Je hebt praktische ervaring met meerdere van de volgende: B2B / guest access, Conditional Access, PIM, RBAC, Enterprise Applications, App Registrations, Service Principals, SAML/OIDC of identity governance.
- Je begrijpt Azure networking fundamentals zoals VNets, NAT, Private Endpoints, Private DNS en firewalling, zonder per se degene te zijn die een complex netwerk vanaf nul heeft ontworpen.
- Je hebt nog steeds zin in hands-on engineering, troubleshooting, operationele verbeteringen en stakeholder support.
- Je kunt technische onderwerpen helder uitleggen aan niet-technische stakeholders en externe partners.
- Je hebt bij voorkeur gewerkt in een enterprise-, regulated-, consultancy-, managed-service- of Microsoft-partneromgeving waarin access en security ertoe deden.
- Je spreekt vloeiend Engels.
Je hoeft geen gepolijste consultant te zijn. Wel moet je kunnen uitleggen: wat is het risico, wat zijn de opties, wat zijn de trade-offs, en wat adviseer jij?
Omdat deze rol privileged access tot security-gevoelige infrastructuur omvat, maakt een interne eligibility- of backgroundscreening deel uit van het proces.
Wat wordt aangeboden?
- Tussen €90.000 en €110.000 bruto per jaar
- Performance-based annual bonus daarbovenop
- 27 vakantiedagen
- Bedrijfspensioenregeling
- OV-businesskaart / reisondersteuning
- Hoogwaardige werkapparatuur
- Sterk leer- en ontwikkelbudget voor training, certificeringen en conferenties
- Geen standaard avond- of weekendstand-by-rotatie
- Hybride werken, met een formeel beleid van 2 dagen thuiswerken per week
- Hoogwaardig Amsterdam WTC-kantoor
- De kans op zichtbaar ownership in een compact lokaal team binnen een wereldwijd erkend industrieel concern
- Visa sponsorship mogelijk voor gekwalificeerde kandidaten die al in Nederland gevestigd zijn
Klaar om secure Azure access te claimen achter de financiële slagader van een wereldwijde industriële speler?
Als Entra ID, B2B access en Conditional Access echt tot jouw expertise behoren, en je een rol zoekt waarin identity en access het hoofdstuk zijn in plaats van iets erbij, dan hoor ik graag van je.
Stuur je CV naar Robert Hawker via r.hawker@codeguild.nl.