Wil jij bouwen aan de toekomst van veilige, soevereine AI voor de Rijksoverheid? Bij SSC-ICT werk je aan vlam: een schaalbaar, veilig AI-platform dat volledig on-premise draait. Als DevSecOps-engineer ben jij verantwoordelijk voor de ontwikkeling, beveiliging én compliance van dit AI-platform. Met jouw technische expertise en scherpe blik op security en compliance zorg je dat vlam voldoet aan de geldende overheidsnormen.
In deze rol vorm je de brug tussen enerzijds ontwikkeling en anderzijds security en compliance. Ongeveer 70% van je tijd besteed je aan technische ontwikkeling – zoals GitOps, Argo CD en automatisering – en 30% aan het opzetten, onderhouden en automatiseren van compliance-documentatie en -processen.
Dankzij jouw werk voldoen zowel het platform als alle applicaties aan de gestelde eisen, zonder dat papierwerk het tempo vertraagt. Je weet precies welke informatie vastgelegd moet worden en hoe je die zo efficiënt en geautomatiseerd mogelijk genereert en up-to-date houdt.
Belangrijke focusgebieden
- GitOps & geautomatiseerde deployments: Je speelt een sleutelrol in de transitie naar GitOps en richt Argo CD zo in dat AI-applicaties en -infrastructuur continu, veilig en betrouwbaar worden uitgerold.
- Automatische compliance-documentatie: Je ontwikkelt oplossingen waarmee beveiligingsplannen, risicoanalyses en auditrapportages automatisch – met behulp van AI – worden gegenereerd op basis van de actuele staat van het platform.
- Security by Design: Je borgt security en compliance in elke fase, van code tot productie, conform BIO2, ISO 27001 en de eisen die horen bij het niveau departementaal vertrouwelijk.
Jouw werkzaamheden
- Ontwikkelen en beheren van Infrastructure as Code met tools zoals Terraform, met nadruk op security en compliance.
- Inrichten en beheren van GitOps-pijplijnen met Argo CD, inclusief veilige workflows voor automatische deployments en rollbacks.
- Automatiseren van compliance-checks en -documentatie, onder andere via Open Policy Agent (OPA) of vergelijkbare tools in de deployment-pijplijn en AI-gedreven rapportages.
- Meedenken over én implementeren van Kubernetes security controls (zoals Pod/Network Policies en RBAC) en monitoren van de veiligheidspostuur.
- Samen met het team security- en compliance-eisen vertalen naar concrete technische oplossingen en deze verankeren in architectuur en processen.
- Ondersteunen bij audits en het opstellen van beveiligingsdocumentatie, zoals threat models, risicoanalyses en compliance-matrices.
- Doorontwikkelen van de CI/CD-pijplijn voor snelle, veilige releases binnen de kaders van de overheidsnormen.
Jouw werkzaamheden sluiten aan op het KWIV-profiel 5.3.1 INFORMATIEMANAGEMENT.
Meer informatie over KWIV-profielen vind je op: Kwaliteitsraamwerk Informatievoorziening (KWIV)