7 uur, 55 minuten ago

Platform Engineer

Over de functie

De Platform Engineer is een belangrijk lid van het Platform Team, verantwoordelijk voor het mogelijk maken van de ontwikkeling, uitrol en het beheer van applicaties binnen de organisatie. Je ontwerpt, bouwt en onderhoudt de gedeelde fundamenten — pipelines, infrastructuur en tooling — waarop ontwikkelteams vertrouwen om sneller, veiliger en betrouwbaarder software te leveren.

Je bent eigenaar van en ontwikkelt een gedeelde Azure DevOps pipeline template-bibliotheek die door alle applicatieteams wordt gebruikt, beheert Azure Kubernetes Service (AKS) clusters (inclusief confidential compute), en automatiseert infrastructuurvoorziening met Infrastructure as Code.

Belangrijkste verantwoordelijkheden

Platform Engineering & Infrastructuur

  • Ontwerpen, bouwen en onderhouden van Azure Kubernetes Service (AKS) clusters – zowel privé als publiek – inclusief node pool-configuratie, netwerken, ingress, autoscaling en confidential compute workloads.
  • Beheren en doorontwikkelen van het Azure cloud platform: subscriptions, resource groups, Key Vault, Azure Container Registry, Service Bus, Storage Accounts en SQL databases.
  • Beheren en ondersteunen van OpenShift-omgevingen waar van toepassing.
  • Zorgen voor platformbeveiliging, betrouwbaarheid en naleving van de organisatiestandaarden (network policies, managed identities, TLS, RBAC).

CI/CD Pipeline Ontwikkeling & Onderhoud

  • Ontwikkelen en onderhouden van gedeelde, herbruikbare CI/CD pipeline templates (YAML) in Azure DevOps, gebruikt door alle applicatierepositories binnen de organisatie.
  • Bouwen en optimaliseren van multi-stage deployment pipelines voor build, test, package en deployment van .NET 8 applicaties, inclusief container image builds (Docker/ACR), database deployments (DACPAC/sqlpackage) en Service Bus provisioning.
  • Schrijven en onderhouden van PowerShell Core 7+ modules en scripts die de pipeline-logica aansturen – configuratiegeneratie, deployment map parsing, ophalen van secrets, opbouw van Terraform-variabelen en Helm-gebaseerde deployments.
  • Zorgen dat pipelines beveiliging, kwaliteitscontroles (SonarQube) en environment promotion controls (DEV → TST → VAL → Manual Gate → PRD) afdwingen.
  • Standaardiseren van deploymentpatronen zodat alle projectteams consistente, auditeerbare release-workflows volgen.

Infrastructure as Code (IaC)

  • Ontwerpen, schrijven en onderhouden van Terraform-modules voor het voorzien en configureren van Azure resources: AKS workloads (via Helm provider), Keycloak identity clients, SQL users, managed identities, Key Vault HSM keys en Service Bus RBAC.
  • Automatiseren van voorziening, schaalvergroting en lifecycle management van infrastructuur resources met Terraform, Azure CLI en PowerShell.
  • Beheren van Terraform state (Azure Storage backend met AAD-authenticatie) en zorgen voor veilige, herhaalbare deployments over verschillende omgevingen.

Repository & Azure DevOps Beheer

  • Beheren van de gedeelde Common/devops repository en bijbehorende deployment configuratierepositories.
  • Ondersteunen van versiebeheerpraktijken, branching-strategie (GitFlow: DEV/MAIN/hotfix) en PR-validatieworkflows.
  • Beheren van Azure DevOps service connections, agent pools, variable groups en environment approvals.

Samenwerking & Ondersteuning

  • Fungeren als brug tussen infrastructuur- en applicatieontwikkelingsteams, hen helpen platformmogelijkheden te integreren in hun workflows.
  • Verstrekken van advies en ondersteuning over platformstandaarden, deployment map configuratie, pipeline extension patterns en troubleshooting.
  • Schrijven en onderhouden van documentatie (README, schema-referenties, onboardinggidsen) voor consumerende teams.
  • Reviews uitvoeren op bijdragen aan gedeelde platformcode met oog op architecturale consistentie en backward compatibility.

Vereiste vaardigheden & ervaring

  1. AKS: Praktische ervaring met het beheren en configureren van Azure Kubernetes Service — netwerken, ingress, node pools, autoscaling, confidential compute, Helm chart deployments.
  2. DevOps-praktijken: Sterk begrip van CI/CD-principes, GitFlow branching, environment promotion en deployment automation.
  3. .NET: Vertrouwdheid met de .NET 10 build toolchain (dotnet build), NuGet, solution/project structuur en het containerizen van .NET applicaties.
  4. PowerShell: Vaardigheid in PowerShell Core 7+ — schrijven van modules (.psm1), klassen, Pester 5+ tests en robuust scripten met goede foutafhandeling.
  5. Azure: Brede ervaring met Azure-diensten: Key Vault, Container Registry, Service Bus, Storage Accounts, SQL Database, Managed Identities, RBAC.
  6. Cloud: Inzicht in cloud architectuurprincipes — schaalbaarheid, hoge beschikbaarheid, beveiliging, kostenbeheer.
  7. Azure DevOps: Ervaring met Azure DevOps (TFS) — YAML pipelines, extends templates, repositories, service connections, agent pools, artifacts.
  8. YAML Pipelines: Vermogen om multi-stage YAML pipeline templates te schrijven en te onderhouden met parameterisatie, condities en template compositie.
  9. Terraform: Ervaring met het schrijven en onderhouden van Terraform-configuraties — modules, providers (azurerm, helm, keycloak, mssql, kubernetes), state management, plan/apply workflows.
  10. Networking: Inzicht in netwerkconcepten relevant voor AKS en Azure — VNets, NSG's, private endpoints, DNS, ingress controllers, proxyconfiguratie.
  11. Architectuur: Vermogen om na te denken over systeemarchitectuur — separation of concerns, gedeeld platformontwerp, modulegrenzen en uitbreidbaarheid.

Pre's

  • Ervaring met Keycloak of OpenID Connect identity management.
  • Vertrouwdheid met Docker en optimalisatie van container image builds.
  • Kennis van database deployment automation (DACPAC, sqlpackage).
  • Ervaring met SonarQube of vergelijkbare code quality tooling.
  • Bekendheid met confidential computing op Azure.
  • Ervaring met OpenShift container platform.

Apply for this Job

This position was originally posted on Pro Unity.

It is publicly accessible, and we recommend applying directly through the Pro Unity website instead of going through third party recruiters.

Newsletter signup illustration