Skip to Content

Job Application Form

Provide either a resume file or a linkedin profile
Job Description
Job
Platform Engineer (Senior)
Location
--Digitaal Vlaanderen--
Department
Infrastructure & Cloud

Context

Als Platform Engineer bouw je mee aan het VDIP Cloud Platform, een Kubernetes-platform op Azure waarop digitale bouwstenen van de Vlaamse overheid draaien. Het platform bestaat om andere teams te ontzorgen. De teams die de digitale bouwstenen van de Vlaamse overheid maken en beheren, moeten hun toepassingen veilig en zelfstandig kunnen uitrollen zonder zich zorgen te maken over clusters, netwerken, certificaten of secrets. Jouw werk is dat mogelijk te maken: je bouwt de fundamenten, de guardrails en de automatisatie waarbinnen die teams zelf aan de slag kunnen. Je komt terecht in een team van een achttal engineers dat het platform bouwt en draaiende houdt.

Wat we zoeken

  • Je beheert en breidt het platform uit via Infrastructure as Code, bij ons voornamelijk Pulumi geschreven in Python, aangevuld met Terraform.
  • Je werkt met GitOps: alles wat op het platform draait, wordt vanuit Git uitgelezen en toegepast door ArgoCD.
  • Je bouwt self-service uit: Helm charts, namespace-conventies en policies waarmee een team een werkende omgeving krijgt zonder tussenkomst.
  • Je verbetert de observability van het platform, zodat problemen zichtbaar zijn voordat een gebruiker ze meldt.
  • Je bouwt niet alleen, je houdt mee draaiend wat je bouwt: je neemt je deel van de supportbeurten op tijdens de kantooruren, en je werkt aan de betrouwbaarheid van het platform zodat incidenten zeldzaam blijven.
  • Je werkt in een overheidscontext waar security en privacy ontwerpcriteria zijn, geen achteraf toegevoegde laag.

Wat we niet zoeken

Dit is geen applicatieontwikkelaarsrol. Je bouwt geen eindgebruikerstoepassingen. Tegelijk is dit ook geen zuivere beheerdersrol: onze infrastructuur is code, en die code is grotendeels Python. Wie enkel configuratiebestanden aanpast, zal hier niet tot zijn recht komen. We zoeken iemand die infrastructuur programmeert.

Context Digitaal Vlaanderen

Digitaal Vlaanderen bouwt de digitale bouwstenen waarop de dienstverlening van de Vlaamse en lokale overheid draait. Elk van die bouwstenen wordt gemaakt en beheerd door een eigen team, en die teams staan allemaal voor dezelfde onderliggende opgaven: hun applicaties moeten draaien en kunnen opschalen, certificaten moeten beheerd en tijdig vernieuwd worden, secrets moeten veilig bewaard en uitgedeeld worden, er moeten pipelines zijn om betrouwbaar en herhaalbaar uit te rollen, er moet monitoring zijn die tijdig aangeeft wanneer iets misloopt, en er moeten back-ups zijn met een herstelprocedure die werkt.

Het VDIP Cloud Platform bestaat om die opgaven een keer goed op te lossen in plaats van in elk team opnieuw. Het is een Kubernetes-platform op Microsoft Azure, gebouwd rond Infrastructure as Code en GitOps, dat teams ontzorgt op het vlak van infrastructuur. Zo kunnen zij meer functionaliteiten opleveren binnen hun eigen bouwsteen.

Vandaag bedienen we in de eerste plaats de teams binnen de afdeling Dataplatform. De ambitie reikt verder: het platform is opgezet om ook bouwstenen van andere afdelingen binnen Digitaal Vlaanderen te kunnen opnemen, en de eerste daarvan zijn al aan het aansluiten.

Een centraal platform geeft ons daarnaast iets wat verspreide omgevingen niet geven: wendbaarheid tegenover de geopolitieke situatie. Afhankelijkheden van technologie en leveranciers zijn voor een overheid geen neutraal gegeven. Door alles als code te beschrijven en de architectuur bewust op open componenten te bouwen, houden we de mogelijkheid open om te verschuiven als de omstandigheden dat vragen.

De basis staat er. Dat maakt de opdracht voor de komende jaren drieledig.

  • Professionaliseren: betrouwbaarheid verhogen, monitoring functioneel maken in plaats van louter technisch, handwerk wegnemen.
  • Standaardiseren: een manier van werken voor alle teams die aansluiten, zodat onboarden een kwestie van dagen wordt in plaats van weken.
  • Uitbreiden: het dienstenaanbod laten groeien, zodat teams meer zelf kunnen zonder ons erbij te halen.

Verantwoordelijkheden, taken en deliverables

  • Het platform uitbreiden en beheren via Infrastructure as Code (Pulumi/Python, Terraform).
  • Uitrol van workloads automatiseren via GitOps (ArgoCD, Helm).
  • Teams ondersteunen bij het onboarden van hun bouwsteen op het platform, en dat onboardingproces verder standaardiseren.
  • Het dienstenaanbod van het platform uitbreiden, zodat teams meer zelfstandig kunnen.
  • De observability van platform en toepassingen verbeteren: dashboards, alerting, logging.
  • De betrouwbaarheid, schaalbaarheid en beschikbaarheid van het platform bewaken en verbeteren.
  • Certificaten-, secrets- en back-upbeheer verder automatiseren.
  • Meedraaien in de supportrotatie tijdens de kantooruren en bijdragen aan incidentafhandeling.
  • Security-by-design toepassen: secrets management, policy-as-code, toegangsbeheer, netwerksegmentatie.
  • Documenteren van wat je bouwt, zodat het team het kan overnemen.

Nice to haves

  • Service mesh of cluster-netwerking (Istio, Cilium)
  • Policy-as-code (Kyverno, OPA/Gatekeeper)
  • PostgreSQL op Kubernetes (CloudNativePG, EDB of gelijkwaardig)
  • Messaging-infrastructuur (RabbitMQ, Kafka)
  • Identity- en toegangsbeheer via OIDC (Keycloak, Entra ID)
  • Packer en Ansible

Soft skills

  • Communiceert uit zichzelf. Geeft zelf aan wanneer iets vastloopt of langer duurt dan verwacht, in plaats van te wachten tot iemand ernaar vraagt.
  • Reageert zichtbaar in de team- en supportkanalen.
  • Vraagt op tijd hulp. Herkent wanneer hij vastzit en trekt dan aan de bel, in plaats van het eerst nog een paar dagen zelf te proberen.
  • Neemt eigenaarschap bij incidenten. Draagt over voor hij vertrekt, laat niets open, en volgt op tot het afgerond is.
  • Denkt vanuit de gebruiker van het platform. Beschouwt de aangesloten teams als klanten en meet zijn succes aan hoe vlot die teams vooruit kunnen, niet aan de technische elegantie van de oplossing.
  • Documenteert. Ziet documentatie als onderdeel van het werk, niet als iets dat erna komt.
  • Is zich bewust van security en privacy. Begrijpt waarom een overheidsomgeving strenger is en ervaart dat niet als een rem.
  • Functioneert in een overheidsorganisatie. Kan omgaan met procedures, meerdere stakeholders en beslissingen die tijd vragen.

Vereiste vaardigheden en ervaring

  • Aantoonbare ervaring in ontwikkeling van de gebaseerde toepassingen (Senior, 5 jaar).
  • Aantoonbare ervaring in het leiden van een ontwikkelteam en ontwikkelaars coachen.
  • Aantoonbare ervaring in programmatieopdrachten zeer vlot kunnen uitvoeren: coderen, testen en debuggen.
  • Aantoonbare kennis en ervaring van Agile ontwikkelingsmethodiek, waarbij een leidende rol kan worden opgenomen.
  • Aantoonbare ervaring met GitOps (ArgoCD of Flux) (Medior, 3 jaar).
  • Aantoonbare ervaring met het automatiseren van CI/CD-processen (GitHub Actions, GitLab CI of gelijkwaardig).
  • Aantoonbare ervaring met het beheren van een Microsoft Azure-omgeving (landing zones, netwerking, identity) (Medior, 3 jaar).
  • Aantoonbare ervaring met het opzetten en beheren van een Kubernetes-cluster (AKS, OpenShift of EKS), beheerkant en niet enkel het uitrollen van toepassingen erop (Senior, 5 jaar).
  • Aantoonbare ervaring met het schrijven en beheren van Helm charts.
  • Aantoonbare ervaring met Infrastructure as Code via Terraform of Pulumi (Medior, 3 jaar).
  • Aantoonbare ervaring met Linux system administration.
  • Aantoonbare ervaring met Observability-tooling (Prometheus, Grafana, Loki of gelijkwaardig) (Medior, 3 jaar).
  • Aantoonbare ervaring met Python voor infrastructuurautomatisatie (Medior, 3 jaar).
  • Aantoonbare ervaring met Secrets management (Hashicorp Vault of gelijkwaardig).
  • Aantoonbare ervaring met Agile werken en DevOps-cultuur (Medior, 3 jaar).
  • Aantoonbare ervaring met werken in een omgeving met verhoogde security- en privacyvereisten.
  • Aantoonbare ervaring met zelfstandig scripten, testen en debuggen.
  • Aantoonbare ervaring met het beheer van Kafka.
  • Aantoonbare ervaring met het beheer van Keycloak.
  • Aantoonbare ervaring met het beheer van PostgreSQL.
  • Aantoonbare ervaring met het beheer van RabbitMQ.