Als Security Engineer beheer en ontwikkel je een platform waar afnemers koppelingen kunnen afnemen voor berichtenverkeer tussen systemen voor overheidsorganisaties. En, beheer en ontwikkel je het API Management Platform, dé centrale plek waar we API’s van (overheids)organisaties publiceren. Jij houdt dit platform samen met je collega’s operationeel, waarbij jouw focus ligt op de veiligheid van het platform.
Dit zijn je belangrijkste werkgebieden vanuit het Security oogpunt:
- Netwerk- en systeemhardening:Je controleert de veiligheid en bouwt nieuwe veiligheidsmaatregelen in.
- Routinechecks:Je houdt dagelijks het dreigingslandschap in de gaten. Bij het vinden van nieuwe kwetsbaarheden zorg je er met het team voor dat deze gemitigeerd worden.
- Pentesten:Je zet pentesten op, bepaalt mede de scope en zorgt ervoor dat de resultaten worden beoordeeld en afgehandeld.
- Nieuwe security tooling:Je zet security tooling op in bestaande en nieuwe omgevingen.
- Beleid:Je ontwikkelt nieuw beleid en zet audits op.
Dit zijn je belangrijkste werkgebieden vanuit het Engineering oogpunt:
- Het in teamverband ontwikkelen en beheren van het platform, in een Agile/Scrum (SAFe) organisatiestructuur.
- Het geautomatiseerd uitrollen en testen van open source componenten op Kubernetes.
- Het ondersteunen van overheidspartijen in het succesvolle gebruik van het platform.
- Het uitvoeren van configuratiemanagement en onderhoudsreleases.
- Het monitoren van het draaiende platform en het oplossen van incidenten.
- Beheren en ontwikkelen van het API Management Platform, inclusief het opzetten en onderhouden van API-integraties en koppelingen.
- Implementeren van Identity & Access Management.
- Het monitoren van het berichtenverkeer binnen de keten.
Verder bestaan jouw werkzaamheden uit:
- Automatiseren met Linux, GitOps en Bash:Je automatiseert zoveel mogelijk van je werk en gebruikt Jira en Confluence voor planning en documentatie.
- Realiseren van oplossingen:Samen met het team werk je aan oplossingen van architectuur tot ingebruikname.
Deze taken ga je leuk vinden omdat:
- Je bent een maker en doener:Je bent de schakel tussen praten, papier en de technische uitvoering.
- Technisch diepgaand werk:Soms werk je wel twee, drie of vier lagen diep. Je hoeft niet alles zelf op te lossen, maar je weet wat er nodig is en wie je kunt inschakelen.
- Je mag meebeslissen:Als een oplossing niet werkbaar of veilig is, mag je ‘nee’ zeggen en meedenken over alternatieven.
- Veelzijdige gesprekspartners:Je communiceert met diverse professionals, van informatiebeveiligers en platform engineers tot product owners, CISO en SIEM/SOC.