Als OpenShift Platform Engineer ben je verantwoordelijk voor het technisch realiseren, beheren en doorontwikkelen van het container-based OpenShift platform waar meerdere applicaties en containers draaien.
Je bent onderdeel van het platform team binnen EMMA en werkt nauw samen met de DevOps teams, Security, Architectuur en leveranciers om het platform technisch te realiseren, door te ontwikkelen en te stabiliseren.
Jouw belangrijkste verantwoordelijkheden
Platform & Infrastructuur
- Ontwikkelen en optimalisatie van OpenShift-platform.
- Ontwerpen en beheren van een multi-tenant platform inrichting (namespaces, quotas, isolatie tussen teams).
- Structureren van Git repositories en configuraties ten behoeve van schaalbaarheid en team-autonomie.
- Resource allocatie, cluster sizing, capaciteitsvoorspellingen en storage- en performance optimalisatie.
- Upgrades van OpenShift clusters en componenten plannen en uitvoeren.
- Inrichten en testen van back-up en restore strategieën voor platformcomponenten en teamvoorzieningen.
- Waarborgen van herstelbaarheid bij incidenten.
- Borgen van kwaliteit, security en herbruikbaarheid van platform bouwblokken.
- Ontwikkelen en onderhouden van OpenShift-compatible Docker images en Helm charts.
CI/CD
- Automatiseren van de uitrol van applicaties op het Openshift platform door middel van GitOps.
- Inrichten en beheren van centraal secret management (bijv. HashiCorp Vault of vergelijkbaar).
- Integratie van secrets in platform en workloads.
Security & Compliance
- Implementatie van security maatregelen binnen het platform.
- Inregelen kwetsbaarheden scanning.
- Automatisering van certificaat en access-management.
- Inrichten en beheren van Identity & Access Management (IAM) integraties (bijv. met Keycloak en Active Directory).
- Realiseren van Single Sign-On (SSO) en centrale autorisatie over platform tooling (GitLab, Nexus, Grafana, etc.).
- Beheren van rollen en toegangsmodellen op een schaalbare en beheersbare manier.
Netwerk, firewall & certificaten
- Beheren van netwerkconfiguraties, firewallregels en ingress/egress policies.
- Inrichten en automatiseren van certificaatbeheer (TLS, PKI).
Beheer & Continu verbeteren.
- Monitoring, logging & rapportage van platform status.
- Structureel oplossen van incidenten en knelpunten.
- Vastleggen van platformrichtlijnen en “spelregels”.
- Kennisdeling binnen het platform- en ontwikkelteams.
- Platform enablement faciliteren door middels van self service / blueprints en enablement van teams (op termijn).
Platform validatie & testing
- Testen en valideren van het platform zelf, inclusief GitOps configuraties en Helm charts.
- Uitvoeren van sanity checks op deployments (bijv. image tags, pull policies, resource configuraties).
- Borgen dat platformconfiguraties veilig en voorspelbaar zijn voordat deze in gebruik worden genomen.
Waarom deze rol uniek is
Deze rol gaat verder dan techniek alleen. Jij helpt mee aan het fundament waarop de digitale dienstverlening van het OM draait.
Wat deze functie bijzonder maakt:
- Je werkt aan de digitale infrastructuur van de rechtsstaat.
- Je helpt ontwikkelteams sneller, veiliger en stabieler software te leveren.
- Je bouwt mee aan standaarden en platformdiensten die breed binnen het OM worden gebruikt.
- Je werkt in een omgeving waar betrouwbaarheid, security en continuïteit cruciaal zijn.
- Je hebt ruimte om processen, tooling en werkwijzen écht te verbeteren.