Binnen het OM is Informatievoorziening Openbaar Ministerie (IVOM) volop in ontwikkeling. Het bouwt aan een toekomstbestendige IT-infrastructuur voor de applicaties van het OM. Het zet daarbij de stap van een incident-gedreven organisatie naar een proactieve en proces-gedreven organisatie met een hoge kwaliteit dienstverlening. Wil jij met jouw DevOps-expertise bijdragen aan een veilige, moderne en toekomstbestendige digitale werkomgeving binnen het Openbaar Ministerie? Dan is dit jouw kans.
Wat ga je doen?
Als OpenShift Platform Engineer ben je verantwoordelijk voor het technisch realiseren, beheren en doorontwikkelen van het container-based OpenShift platform waar meerdere applicaties en containers draaien.
Je bent onderdeel van het platform team binnen EMMA en werkt nauw samen met de DevOps teams, Security, Architectuur en leveranciers om het platform technisch te realiseren, door te ontwikkelen en te stabiliseren.
Platform & Infrastructuur
Ontwikkelen en optimalisatie van OpenShift-platform
Ontwerpen en beheren van een multi-tenant platform inrichting (namespaces, quotas, isolatie tussen teams)
Structureren van Git repositories en configuraties ten behoeve van schaalbaarheid en team-autonomie
Resource allocatie, cluster sizing, capaciteitsvoorspellingen en storage- en performance optimalisatie
Upgrades van OpenShift clusters en componenten plannen en uitvoeren
Inrichten en testen van back-up en restore strategieën voor platformcomponenten en teamvoorzieningen
Waarborgen van herstelbaarheid bij incidenten
Borgen van kwaliteit, security en herbruikbaarheid van platform bouwblokken
Ontwikkelen en onderhouden van OpenShift-compatible Docker images en Helm charts
CI/CD
Automatiseren van de uitrol van applicaties op het Openshift platform door middel van GitOps
Inrichten en beheren van centraal secret management (bijv. HashiCorp Vault of vergelijkbaar)
Integratie van secrets in platform en workloads
Security & Compliance
Implementatie van security maatregelen binnen het platform
Inregelen kwetsbaarheden scanning
Automatisering van certificaat en access-management
Inrichten en beheren van Identity & Access Management (IAM) integraties (bijv. met Keycloak en Active Directory)
Realiseren van Single Sign-On (SSO) en centrale autorisatie over platform tooling (GitLab, Nexus, Grafana, etc.)
Beheren van rollen en toegangsmodellen op een schaalbare en beheersbare manier
Netwerk, firewall & certificaten
Beheren van netwerkconfiguraties, firewallregels en ingress/egress policies
Inrichten en automatiseren van certificaatbeheer (TLS, PKI)
Beheer & Continu verbeteren
Monitoring, logging & rapportage van platform status
Structureel oplossen van incidenten en knelpunten
Vastleggen van platformrichtlijnen en “spelregels”
Kennisdeling binnen het platform- en ontwikkelteams
Platform enablement faciliteren door middels van self service / blueprints en enablement van teams (op termijn)
Platform validatie & testing
Testen en valideren van het platform zelf, inclusief GitOps configuraties en Helm charts
Uitvoeren van sanity checks op deployments (bijv. image tags, pull policies, resource configuraties)
Borgen dat platformconfiguraties veilig en voorspelbaar zijn voordat deze in gebruik worden genomen
Waarom deze rol uniek is
Deze rol gaat verder dan techniek alleen. Jij helpt mee aan het fundament waarop de digitale dienstverlening van het OM draait.
Wat deze functie bijzonder maakt
Je werkt aan de digitale infrastructuur van de rechtsstaat
Je helpt ontwikkelteams sneller, veiliger en stabieler software te leveren
Je bouwt mee aan standaarden en platformdiensten die breed binnen het OM worden gebruikt
Je werkt in een omgeving waar betrouwbaarheid, security en continuïteit cruciaal zijn
Je hebt ruimte om processen, tooling en werkwijzen écht te verbeteren
Wie ben jij?
Jij bent een ervaren DevOps engineer die zich thuis voelt in een complexe technische omgeving. Je krijgt energie van het verbeteren van processen, het standaardiseren van delivery en het ondersteunen van ontwikkelteams.
Je hebt HBO werk- en denkniveau in IT of vergelijkbare richting (denk hierbij aan een ICT-opleiding en kennis zoals Informatica, Computer Science of Technische informatica). Je bent Certified Kubernetes Administrator (CKA)
Platform & Container orchestration
Je hebt praktische ervaring met containerisatie, zoals het opstarten en beheren van containers met Docker en Docker Compose
Je hebt ervaring met back-up en restore strategieën en implementatie binnen Kubernetes/OpenShift
Gitops & CI/CD
Je diepgaande kennis van GitOps en OpenShift/Kubernetes platformbeheer
Je bent bekend met GitOps-principes, kan werken in branches, merges en hebt ervaring met tools zoals Argo CD
Je kunt werken met CI/CD pipelines en begrijpt hoe applicaties van code naar productie worden gebracht
Observability & operations
Je hebt ervaring met het werken via de command line (CLI) en schuwt niet om operationele taken op dit niveau uit te voeren
Je hebt ervaring met monitoring en observability tooling, zoals Grafana, Thanos, Loki, Prometheus, etc., voor het analyseren van logs, metrics en dashboards
Security & IAM
Je hebt ervaring met IAM, OAuth2/OIDC en identity providers, zoals Keycloak
Ervaring met centralized secret management oplossingen, zoals HashiCorp Vault
Gebruik van tools voor policy enforcement, zoals Kyverno / OPA
Je hebt ervaring met netwerkconfiguraties, firewalling en certificaatbeheer
Data
Je hebt goede kennis van SQL en bent in staat om zelfstandig queries te schrijven, data te analyseren en issues te onderzoeken op database niveau
Jouw competenties
Accuraat, Zorgvuldigheid
Technisch inzicht, leergierig
Communicatief, in woord en geschrift
Werkomgeving
Je komt te werken binnen het platformteam van programma EMMA, onderdeel van IVOM. Je werkt in een multidisciplinair team waarin samenwerking, kennisdeling en continue verbetering centraal staan.
Je krijgt de ruimte om mee te bouwen aan een organisatie die volop in ontwikkeling is, en waarin jouw expertise zichtbaar bijdraagt aan de kwaliteit van onze dienstverlening.
Werken bij het Openbaar Ministerie
Het Openbaar Ministerie (OM) zorgt voor opsporing en vervolging van strafbare feiten. Bij het OM werken ruim zesduizend medewerkers met diverse (culturele) achtergronden, opleidingen en kwaliteiten. Het is belangrijk dat alle collega’s zich bij het OM thuis voelen en gerespecteerd en gewaardeerd worden. Ook in talent en groei. Lees het hier.
Over de afdeling
Programma EMMA is een belangrijke pijler binnen de digitale vernieuwing van het OM. Binnen EMMA bouwen we aan een moderne ontwikkel- en beheeromgeving waarin betrouwbaarheid, veiligheid, snelheid en samenwerking centraal staan.
Het programma richt zich op
Het moderniseren van applicaties en ontwikkelplatformen
Het verbeteren van de software delivery keten
Het versterken van samenwerking tussen ontwikkelteams, platformteams en business
Het creëren van meer standaardisatie, automatisering en self-service
Binnen EMMA werken we toe naar een steeds volwassenere manier van ontwikkelen en beheren: van gezamenlijke voortbrenging naar meer decentrale productontwikkeling en teamautonomie.
Binnen het programma EMMA werken we aan de vernieuwing van het applicatielandschap, de ontwikkelstraat en de platformdiensten van het OM. Daarmee zorgen we ervoor dat duizenden collega’s binnen het Openbaar Ministerie betrouwbaar, veilig en efficiënt kunnen werken aan een rechtvaardige samenleving.
Als beheerder binnen het platform team lever jij een directe bijdrage aan de digitale fundamenten van de rechtsstaat.
Overige Arbeidsvoorwaarden
Naast het salaris ontvang je een individueel keuzebudget (IKB). Dit bestaat uit geld (16,5% van je bruto jaarsalaris) en tijd. Die tijd zijn bovenwettelijke uren, naar rato omvang dienstverband en leeftijd. Met het IKB maak jij de keuzes die bij jou passen en kun je een deel van je arbeidsvoorwaarden zelf samenstellen. Je kunt er bijvoorbeeld voor kiezen om een deel van het budget te laten uitbetalen wanneer jij dat wenst. Ook kun je dit budget omzetten in extra verlof en andersom, of besteden aan fiscaalvriendelijke doelen. De Rijksoverheid hecht sterk aan persoonlijke groei en loopbaanontwikkeling en biedt daarvoor tal van mogelijkheden. Tot de secundaire arbeidsvoorwaarden behoren onder meer verschillende studiefaciliteiten, bedrijfsfitness, volledige vergoeding van je ov-reiskosten woon-werkverkeer en gedeeltelijk betaald ouderschapsverlof.
Bijzonderheden
Salarisschaal 11 CAO Rijk
Het betreft een functie voor minimaal 36 uur
Tijdelijke aanstelling / Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd
Het aanleveren van een Verklaring Omtrent het Gedrag (VOG) is noodzakelijk
Vink je niet álle punten af, maar herken je jezelf wel in deze rol? Reageer dan vooral. We leren je graag kennen om samen te onderzoeken of er een goede match is.
Meer informatie
Voor aanvullende inlichtingen over deze functie kun je contact opnemen met Menno van Bers (Manager Beheer) via telefoonnummerof
Wil je meer weten over de procedure? Dan kun je contact opnemen met Peter Roomer, (Recruitment Adviseur) via
Sollicitatiewijze
Je kunt je motivatiebrief en cv uploaden tot en metvia de sollicitatieknop.
Match jouw profiel
Solliciteren