Opdrachten
Info
Functie
ProjectleiderLocatie
GroningenUren per week
36 uren per weekLooptijd
27.04.2025 - 29.06.2026Opdrachtnummer
233383Sluitingsdatum
Opdrachtomschrijving
Er wordt een projectleider gevraagd om PAM, Secret-management en IGA oplossing voor DUO en OCW te implementeren. De exacte planning moet nog gedefinieerd worden. Maar de primaire focus ligt op een implementatie van PAM en Secret management, met IGA als eerstvolgende. De aanschaf en vervanging is gestart om enerzijds invulling te geven aan ontbrekende functionaliteit (PAM) en anderzijds ontbrekende functionaliteit in de huidige tools in te vullen (Secret-management en IGA). De projectleider stemt af met Architectuur, ICT-Beveiliging, ABcc en diverse technische infra- en softwareteams. De opdracht heeft raakvlakken met de volgende systemen: in hoge mate met CA, UMRA en Pleasant Password. Maar ook de systemen/applicaties die gebruik maken van PAM en secret-management. De processen van autorisatiebeheer zijn ook van toepassing. Een groot gedeelte van de functionele en technische wensen en eisen is al opgehaald. De projectleider start de aanbesteding op en zorgt dat de deliverables worden opgehaald. De directeur ICT is verantwoordelijk. De opdrachtgever is de businessmanager CAS (Customer Architecture & Security). Er is een sterk raakvlak met het ABcc (Autorisatiebeheer) vooral op het gebied van IGA en andere teams binnen ICT. Het budget is aangevraagd (financiering vanuit WaU). De business case is in de maak.
Taken en verantwoordelijkheden:
Achtergrond opdracht
Het gaat om de aanschaf en implementatie van een suite/applicaties die het geheel van PAM (privalage access management), Secret- management en IGA (identity governance administration) account en registratie beheer betreft. Integratie is hierbij heel belangrijk. De noodzaak van PAM en secret management is groter vanwege actieve bevindingen vanuit de ADR (Auditdienst Rijk). Er zijn LCM en beheeruitdagingen. IGA zal na afronding van PAM en Secret management worden geïmplementeerd. Vanuit de samenwerking van architectuur en specialisten uit meerdere teams zijn de requirements opgehaald en zal binnenkort een functionele uitvraag gedaan worden. Van belang is het zorgen dat het in gebruik nemen en het beheer goed ingericht wordt. Het IAM landschap kent een aantal uitdagingen. Enerzijds secrets management, anderzijds autorisaties. Architectuur is gevraagd voor samenhang van het geheel. Privilege acces management gaat voornamelijk om (tijdelijke) functionele benodigdheden. Er bevindingen vanuit de ADR. Intern wordt de behoefte om dit op te lossen zwaar gevoeld.
Eisen
Wensen
Competenties
Aanvullende Informatie
Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.
Dienst Uitvoering Onderwijs (DUO)
Opdrachtomschrijving
Er wordt een projectleider gevraagd om PAM, Secret-management en IGA oplossing voor DUO en OCW te implementeren. De exacte planning moet nog gedefinieerd worden. Maar de primaire focus ligt op een implementatie van PAM en Secret management, met IGA als eerstvolgende. De aanschaf en vervanging is gestart om enerzijds invulling te geven aan ontbrekende functionaliteit (PAM) en anderzijds ontbrekende functionaliteit in de huidige tools in te vullen (Secret-management en IGA). De projectleider stemt af met Architectuur, ICT-Beveiliging, ABcc en diverse technische infra- en softwareteams. De opdracht heeft raakvlakken met de volgende systemen: in hoge mate met CA, UMRA en Pleasant Password. Maar ook de systemen/applicaties die gebruik maken van PAM en secret-management. De processen van autorisatiebeheer zijn ook van toepassing. Een groot gedeelte van de functionele en technische wensen en eisen is al opgehaald. De projectleider start de aanbesteding op en zorgt dat de deliverables worden opgehaald. De directeur ICT is verantwoordelijk. De opdrachtgever is de businessmanager CAS (Customer Architecture & Security). Er is een sterk raakvlak met het ABcc (Autorisatiebeheer) vooral op het gebied van IGA en andere teams binnen ICT. Het budget is aangevraagd (financiering vanuit WaU). De business case is in de maak.
Taken en verantwoordelijkheden:
Achtergrond opdracht
Het gaat om de aanschaf en implementatie van een suite/applicaties die het geheel van PAM (privalage access management), Secret- management en IGA (identity governance administration) account en registratie beheer betreft. Integratie is hierbij heel belangrijk. De noodzaak van PAM en secret management is groter vanwege actieve bevindingen vanuit de ADR (Auditdienst Rijk). Er zijn LCM en beheeruitdagingen. IGA zal na afronding van PAM en Secret management worden geïmplementeerd. Vanuit de samenwerking van architectuur en specialisten uit meerdere teams zijn de requirements opgehaald en zal binnenkort een functionele uitvraag gedaan worden. Van belang is het zorgen dat het in gebruik nemen en het beheer goed ingericht wordt. Het IAM landschap kent een aantal uitdagingen. Enerzijds secrets management, anderzijds autorisaties. Architectuur is gevraagd voor samenhang van het geheel. Privilege acces management gaat voornamelijk om (tijdelijke) functionele benodigdheden. Er bevindingen vanuit de ADR. Intern wordt de behoefte om dit op te lossen zwaar gevoeld.
Eisen
Wensen
Competenties
Aanvullende Informatie
Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.
Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.