DSO-LV network encryption en DSO security compliance review

Het Kadaster

Locatie

Apeldoorn

Uren per week

32 - 40

Maximum tarief

100

p/uur

Looptijd

01-02-2024 t/m 30-06-2025

Publicatiedatum:

7
January
,
2025

Status

Open
Deadline
14
January
,
2025
Deadline:
January 14, 2025

Omschrijving van de opdracht

Deadline:

14
January
,
2025

Voor de OBO Kadaster zijn wij op zoek naar een enthousiaste Cloud Engineer/Integratiespecialist, voor het uitvoeren van de hieronder beschreven opdracht.

Het Kadaster is ketenpartner in het Digitaal Stelsel van de Omgevingswet (DSO). We zijn samen met andere ontwikkelpartners georganiseerd in operationele beheerorganisaties (OBO’s). De diensten die de verschillende OBO’s ontwikkelen en beheren, vormen de operationele keten van het DSO-LV.

Met de Omgevingswet wil de overheid de regels voor ruimtelijke ontwikkeling vereenvoudigen en samenvoegen,  zodat het bijvoorbeeld makkelijker is om bouwprojecten te starten. De Omgevingswet is een bundeling van 26 wetten en regels over ruimtelijke ordening, wonen, infrastructuur, milieu, water en natuur. De Omgevingswet moet verheldering en efficiëntie bieden. Een samenhangende benadering moet leiden tot een goede en duurzame fysieke leefomgeving.

De teams binnen de OBO’s werken nauw samen om de gewenste functionaliteit voor het programma Digitaal Stelsel Omgevingswet te realiseren. In dat programma werken verschillende organisaties op een Agile wijze samen op basis van het SAFe framework. Dat betekent onder andere dat er wordt gewerkt in sprints van 2 weken en Program Increments van een kwartaal. Let op: aangezien deze organisaties door het hele land verspreid zitten, zijn de bijbehorende events ook door het land verspreid.

De dienst DSO-LV bouwt en beheert de Azure AKS omgeving waar alle Kadaster DSO diensten op gedeployed zijn. Op onze AKS-clusters (test en productie) zijn meerdere omgevingen geconfigureerd en op alle omgevingen is dezelfde set aan Kadaster DSO-applicaties gedeployed. De routing van de informatie-uitwisseling tussen deze applicaties en met de applicaties in de keten die buiten het Kadaster worden gehost, worden beheerd door deze dienst.


Je gaat vanaf 01-02-2025 een aantal backlog features realiseren:

  • Implementeren van netwerkencryptie binnen het Kubernetes cluster (data-plane) op basis van Cilium of Istio (nog nader te bepalen), op te leveren op 31-03-2025;
  • Review security compliance DSO-LV volgens de Kadaster security baseline, op te leveren op 30-06-2025;
  • Oplossen high risk issues uit de security review, op te leveren uiterlijk 30-09-2025;

Belangrijkste technieken, methoden en tools

  • OCI images, Podman, Docker;
  • Kubernetes, Kustomize;
  • Traefik;
  • Azure AKS;
  • Cillium/Istio;
  • Tekton, ArgoCD;
  • Helm;
  • Grafana, Prometheus, Loki, Tempo;
  • Git, Maven, Sonar;
  • Postgres / PostGIS;
  • Linux sh en bash;
  • Python;
  • OpenAPI;
  • XML/GML, GeoJson;
  • Mockito;
  • Java;
  • Angular.

Verantwoordelijkheden

De belangrijkste verantwoordelijkheden zijn

  • Implementeren van netwerkencryptie binnen het Kubernetes cluster (data-plane) op basis van Cilium of Istio (nog nader te bepalen);
  • Review security compliance DSO-LV volgens de Kadaster security baseline;
  • Oplossen high risk issues uit de security review in de Kadaster DSO-LV omgeving.

De op te leveren resultaten zijn

  • 31-03-2025 Geïmplementeerde netwerkencryptie;
  • 30-06-2025 Rapportage security compliance review;
  • Uiterlijk 30-09-2025 mitigatie van in de security compliance gevonden high risk issues.

Opdracht eisen

  • Minimaal HBO werk- en denkniveau.
  • Minimaal 5 jaar ervaring met Cloud Engineering.
  • Minimaal 5 jaar ervaring met het merendeel van de volgende tools en technieken:
  • o Java/Angular;
  • o REST API’s;
  • o OpenAPI;
  • o XML/GML/GeoJson;
  • o RabbitMQ;
  • o PostgreSQL database (of vergelijkbaar).
  • Minimaal 3 jaar ervaring met de volgende tools en technieken:
  • o OCI images, Podman, Docker;
  • o Kubernetes, Kustomize;
  • o Traefik;
  • o Azure AKS;
  • o Cillium/Istio;
  • o Tekton, ArgoCD;
  • o Helm;
  • o Grafana, Prometheus, Loki, Tempo.
  • Minimaal een half jaar recente en relevante ervaring met informatie-uitwisseling binnen het DSO en met de IMOW-standaard.
  • Taalniveau Nederlands minimaal B2.

Over Het Kadaster

Het Kadaster registreert en verstrekt gegevens over de ligging van vastgoed in Nederland en de daarmee samenhangende rechten, zoals eigendom en hypotheek. Als zelfstandig bestuursorgaan is dat onze wettelijke taak. Onze gegevens bieden houvast bij het onderzoeken van maatschappelijke vraagstukken. Of het nou gaat om de beste route voor een nieuwe snelweg, actuele ontwikkelingen op de woningmarkt of het in beeld brengen van leegstand. Internationaal helpen we landen om registraties op te zetten. Een goede landregistratie is een voorwaarde voor economische groei.

Meer weten over Het Kadaster? Bekijk beschikbare opdrachten van deze opdrachtgever, of ontdek de recent vervulde opdrachten bij Het Kadaster. Lees meer

Andere opdracht?

Is deze opdracht iets voor jou?

Past jouw ambitie, kennis en talent bij deze opdracht? Reageer via de knop.

Schrijf je in
Andere opdracht?

Word je enthousiast van deze opdracht? Laat het ons weten!

Bij een geschikte match stelt TenTalent je graag voor! Vul het onderstaande formulier in en upload je CV. We lezen graag hoe jouw CV aansluit bij deze opdracht.

Tarief
TenTalent marge

Onze marge voor de dienstverlening is vanaf €2,50 van het afgesproken uurtarief.

Alleen PDF-bestanden worden geaccepteerd*
Uploaden...
fileuploaded.jpg
Uploaden mislukt. De maximale grootte van bestanden is 10 MB.
Bedankt! We hebben uw aanmelding ontvangen. U ontvangt binnenkort een bericht van ons!
Oeps! Er is iets fout gegaan bij het indienen van het formulier. Neem graag contact op.

Helaas, deze opdracht is niet langer beschikbaar!

Jammer, je hebt deze opdracht gemist. Ontdek andere beschikbare opdrachten door op de onderstaande knop te klikken.
Je kunt nog wel de details van de verlopen opdracht bekijken, maar inschrijven is niet meer toegestaan.
Inschrijven