API Platform Engineer -Secure API Gateway | Unit: OSB and API

TenneT

image

50000

Heel nederland

40

ICT Informatievoorziening

20ste mei, 2025

27ste mei, 2025

DE OPDRACHTOMSCHRIJVING
Detachering

In het kort: Je gaat het Secure API Gateway Team versterken door het API Gateway platform te ontwikkelen en beheren, CI/CD-processen te optimaliseren en collega's te coachen, terwijl je bijdraagt aan innovatie en verbetering van de Developer Experience.

Lighting the way ahead together. Wij zetten ons 24/7, 365 dagen per jaar in voor een veilige en betrouwbare levering van elektriciteit, nu en in de toekomst. Dat is de wereld van TenneT. Als toonaangevende Europese netbeheerder ontwerpen, bouwen, onderhouden en exploiteren wij het hoogspanningsnet in Nederland en grote delen van Duitsland en spelen wij een sleutelrol in de energietransitie. Met 23.500 kilometer aan hoogspanningsverbindingen op land en in zee en bijna 5.000 medewerkers zorgen wij voor de dagelijkse stroomvoorziening van meer dan 42 miljoen eindgebruikers. TenneT heeft nu en in de komende jaren zó veel innovatieve projecten op stapel staan dat we altijd op zoek zijn naar gedreven vakmensen.

Wij zijn op zoek naar een ervaren (Senior) Platform Engineer - Secure API Gateway

Jouw rol:
Binnen de afdeling Infrastructure, Integration & Cloud (IIC) versterk jij het Secure API Gateway Team. Samen bouwen we aan een modern integratieplatform voor veilige ontsluiting van IT-applicaties via APIs. Jouw rol: het verder ontwikkelen, beheren en optimaliseren van het API Gateway platform, inclusief Identity and Access Management, Observability, CI/CD, Security en een Developer Portal. Daarnaast coach je collega’s en breng je nieuwe ideeën in om ons platform én onze werkwijze te verbeteren.

De belangrijkste werkzaamheden zullen zijn:
- Ontwikkelen en beheren van het API Gateway platform (Kong) en Identity & Access Management (Keycloak).
- Optimaliseren van CI/CD-processen en inzetten van Infrastructure as Code (bijv. Terraform, Pulumi).
- Monitoren en verbeteren van platformprestaties met tools als Prometheus, Grafana en de ELK-stack.
- Zorgen voor veilige integraties met behulp van o.a. OAuth/OIDC, OWASP-richtlijnen en secrets management.
- Coachen van collega’s en stimuleren van kennisdeling binnen het team.
- Actief bijdragen aan innovatie, standaardisatie en verbetering van de Developer Experience (DX).
- Ondersteunen bij incidenten en storingsdiensten (volgens een rooster).
- Werken volgens Agile/Scrum-methodiek in sprints van twee weken.

Onze techstack:
- APIs & Gateway: RESTful API design, Kong API Gateway
- Identity & Access: Keycloak (OAuth/OIDC)
- Cloud & Containers: Azure, Kubernetes, Docker
- CI/CD & Infrastructure as Code: Jenkins, ArgoCD, Pulumi, Terraform
- Scripting & Development: Python, Javascript, Typescript, Bash, Lua
- Monitoring & Observability: ELK Stack, Prometheus, Grafana
- Security: OWASP, WAFs, secrets management
- Web: Django en (S)CSS (zonder front-end framework)

Aanvullende informatie:
- Standplaats voor deze functie is Arnhem (MCE) waarbij verwacht wordt dat de kandidaat minimaal 2 a 3 x per week op kantoor | Dinsdag/Donderdag zijn vaste dagen.

De Eisen
LET OP: Deze opdracht is alleen in te vullen via detachering (je komt tijdelijk bij ons in dienst tegen een vast maandloon) – Minimaal 5 tot 7 jaar ervaring in een vergelijkbare rol binnen IT infrastructuur, cloudplatformen of DevOps omgevingen.
– Afgeronde HBO- of WO-opleiding in de richting van ICT, Software Engineering of vergelijkbaar.
– Aantoonbare ervaring met API-integraties (bijv. RESTful API design) en het beheer van API Gateway oplossingen, bij voorkeur Kong.
– Ervaring met cloudplatformen zoals Azure en met containertechnologieën zoals Kubernetes en Docker.
– Ervaring met CI/CD tooling zoals Jenkins, ArgoCD, en infrastructure-as-code (bijv. Pulumi of Terraform).
– Bekendheid met Identity & Access Management principes, zoals OAuth2, OIDC, en tools als Keycloak.
– Ervaring met observability en monitoring tools zoals Prometheus, Grafana, en/of de ELK-stack.
– Kennis van security best practices (bijv. OWASP top 10, WAFs, secrets management).
– Sterke scripting- of programmeervaardigheden (bijv. Python, Bash, Javascript of Typescript).
– UX/DX-gevoel: je denkt graag mee over de gebruikerservaring voor ontwikkelaars en eindgebruikers.
– Storingsdiensten 1 x 6 weken.
– Uitstekende beheersing van de Nederlandse én Engelse taal, zowel mondeling als schriftelijk.
– VOG + UVO screening van toepassing. De kandidaat kan alleen starten met de VOG, maar de UVO wordt parallel daaraan gedaan.
– Standplaats voor deze functie is Arnhem (MCE) waarbij verwacht wordt dat de kandidaat minimaal 2 à 3 x per week op kantoor is; dinsdag en donderdag zijn vaste dagen.
– De kandidaat beschikt over een legitimatiebewijs (een paspoort of identiteitskaart), welke bij intake én op de startdatum van het contract van de kandidaat geldig is en ter controle kan worden overlegd.
– Het is van belang dat de kandidaat beschikbaar is voor de hele gevraagde periode in de aanvraag.
De Wensen
LET OP: Op basis van de wensen van onze opdrachtgever wordt bepaald of je eventueel wordt uitgenodigd voor een selectiegesprek. Het is dus noodzakelijk dat je ook op de wensen een sterke match hebt. – Coachen van collega’s en stimuleren van kennisdeling binnen het team.
– Actief bijdragen aan innovatie, standaardisatie en verbetering van de Developer Experience (DX).
– Werken volgens Agile/Scrum-methodiek in sprints van twee weken.
Interesse in deze opdracht?
Zo werkt onze dienstverlening
1
BINNEN 1 WERKDAG REACTIE
  • We beoordelen je CV om te zien of er een match is.
  • We controleren of je voldoet aan de eisen en wensen.
  • We onderzoeken op basis van data of je gewenste tarief concurrerend is.

Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.

2
INTRODUCTIE BIJ DE OPDRACHTGEVER

De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.

  • We werken samen een offerte uit waarin we toelichten waarom jouw profiel aansluit op de gestelde eisen en wensen.
  • We verzamelen de benodigde stukken indien gevraagd zoals referenties, diploma's, motivatiebrief, VOG etc...
  • Op basis van data bepalen we een kansrijk uurtarief voor de offerte. Jij hebt zelf natuurlijk het laatste woord in het biedingstarief.
3
AAN DE SLAG

Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Freep Detachering dan hanteren we de volgende voorwaarden:

  • We vullen samen een loonheffingsverklaring in en tekenen een overeenkomst van opdracht.
  • We rekenen 15% marge van je uurtarief voor de duur van de opdracht. Het resterende bedrag verlonen we volledig als brutoloon.
  • Binnen 21 dagen na het ontvangen van je getekende urenstaat, ontvang je de netto-betaling op je bankrekening. Je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/relatiebeding.
Reageer direct
Deze vacature sluit op 27-05-2025 10:00
Reageren kan tot uiterlijk één volledige werkdag vóór de deadline (zie procedure)!

Eventuele motivatie volgt in een latere fase

Akkoord geen bemiddelaar / bureau

Om de inhuurketen kort en transparant te houden kiezen wij ervoor om alleen direct met de zelfstandige te schakelen en niet met bemiddelende partijen.