ml. 0006664
Gemeente Rotterdam
Waar ben jij van?
Jij bent van het ontwikkelen van applicaties én het bewaken van kwaliteit. In deze gecombineerde rol zoeken we iemand die als Security Lead de verantwoordelijkheid draagt voor het waarborgen van hoogwaardige applicaties en tegelijkertijd een sterke Mendix-achtergrond heeft om de vertaalslag te maken tussen ontwikkeling en 'secure development'. Wil jij als Medior Mendix Advanced Business Engineer met een focus op security het verschil maken in de dienstverlening van een wereldstad? Dan hebben wij de perfecte uitdaging voor jou.
Jouw functie
Als RAD|Mendix Advanced Business Engineer & Security Lead werk je mee aan de ontwikkeling van de RAD-dienstverlening binnen Rotterdam. De product owner (solution architect) is je belangrijkste sparringpartner en je werkt samen met kennishouders van de klant. Je werkt volgens afgesproken (Rotterdamse) standaarden en beleidslijnen en stemt werkzaamheden af. Je signaleert problemen en adviseert proactief over oplossingen. Je verplaatst je in de rol van de klant en vraagt je altijd af of jouw oplossing aan zijn/haar doelstelling bijdraagt.
In deze gecombineerde rol neem je ook de verantwoordelijkheid op je als Security Lead. Je leidt het securitygilde, werkt aan het professionaliseren van het thema security binnen de organisatie en begeleidt het implementatieproces. Daarnaast draai je als thema drager actief mee in scrumteams, waarbij je jouw expertise inzet om de kwaliteit van applicaties naar een hoger niveau te tillen.
Dit ga je doen:
Vanuit je Mendix Advanced ervaring en je kennis van agile/scrum werken lever je een bijdrage aan het ontwikkelen van diverse applicaties, in een cluster scrumteam, ondersteund door een ervaren scrummaster en andere ervaren Mendix Business Engineers. Omdat je vanuit het centrale RAD Expert Team werkt, lever je ook een bijdrage aan generieke bouwblokken en het uitdragen en toepassen van de ontwikkelconventies van Rotterdam.
Daarnaast geef je leiding aan het securitygilde, waar je:
- Een visie ontwikkelt en implementeert voor testen binnen de RAD-organisatie.
- Het securityproces en de bijbehorende tools optimaliseert.
- De BIO 2.0 maatregelen implementeren in best practices.
- Kennis en best practices deelt binnen de organisatie.
- DevSecOps integreren in onze DevOps tooling. Aantoonbaar maken dat we in control zijn.
- Actief betrokken bent bij het testen van applicaties en het coachen van teamleden op dit gebied.
Jouw profiel
Je bent een RAD|Mendix Advanced Business Engineer & Security Lead die denkt in oplossingen. Je beschikt over (probleem) analytisch vermogen. Je kunt actief reageren op vragen en problemen en bent daarbij klant- en resultaatgericht. Collegialiteit en integriteit staan hoog in ons vaandel en passen ook bij jou. Je bent een echte teamspeler en wilt graag gezamenlijk resultaten behalen. Je hebt het vermogen om collega's op sleeptouw te nemen om hen ook naar een hoger niveau te brengen. Verder ben je communicatief vaardig in woord en geschrift en heb je een goede beheersing van de Nederlandse en de Engelse taal.
Eisen
- Je hebt minimaal een afgeronde hbo-opleiding;
- Je bent in het bezit van een Mendix Advanced Developer certificaat;
- Je hebt minimaal 3 jaar ervaring als Mendix Developer;
- Je hebt minimaal 1 jaar ervaring met het werken in een 'Digital Quality Team', belast met o.a. Beveiligingsverbeteringen, bewijslasten voor audits en pentesten;
- Je bent in het bezit van een Professional Scrum Master 1 (PSM1) certificering.
Wensen
- Je bent in het bezit van een DevOps Fundamentals certificaat;
- Je bent in het bezit van een BiSL certificering;
- Je bent in het bezit van een ITIL V4 Foundation certificering;
- Je hebt ervaring met het werken met;
- o Agile/Scrum ontwikkelen van generieke Mendix componenten voor applicaties;
- o Onderzoeken en implementeren van een nieuwe Identity Provider (IDP) via SAML-integratie;
- o In kaart brengen en doorvoeren van beveiligingsverbeteringen;
- o Analyse van pentest en ondersteuning van ontwikkelaars bij het aanbrengen van verbeteringen;
- o Communicatie en ondersteuning richting medewerkers tijdens migratieprocessen;
- o OIDC koppeling;
- o Mendix Native;
- o TopDesk;
- o Bitwarden;
- o Gitlab;
- o Omnext;
- o Menditect;
- o Postman;
- o Slack;
- o CI-CD tooling;
- o DevOps tooling;
- o WebSockets;
- o HTTP Headers;
- o CSP;
De afdeling
Rotterdam heeft de grootste ICT-afdeling in gemeenteland. Honderden collega's houden zich dagelijks bezig met het beheren, beveiligen en (door)ontwikkelen van alle ICT-dienstverlening. Zowel binnen de organisatie als in de stad. We werken met de meest geavanceerde technologiën om Rotterdam beter en innovatiever te maken. Sinds januari 2018 werken we met Rapid Application Development (RAD) op het Mendix platform, waarbij we samen met de business units (clusters) processen modelleren en applicaties maken in meerdere BizzDevOps teams, die worden ondersteund door een centraal RAD Expert team.
Als RAD|Mendix Advanced business engineer kom je te werken bij het cluster Stadsbeheer van de gemeente. De functie is onderdeel van de afdeling Klanttoepassingen, team Software Ontwikkeling RAD van de directie IIFO (Informatie, Innovatie, Facilitair en Onderzoek). Je leidinggevende is de teamleider Software Ontwikkeling RAD, de dagelijkse afstemming doe je met de RAD-coördinator.
Onze organisatie
De backbone van de organisatie. Dat zijn wij.
Bestuurs- en Concernondersteuning (BCO) is de Haarlemmerolie van de gemeentelijke organisatie. Wij zorgen ervoor dat ruim 15.000 collega's en het college van burgemeester en wethouders elke dag het beste uit zichzelf kunnen halen voor de stad. We worden vaak de backbone van de gemeentelijke organisatie 'het concern' genoemd, in de praktijk is dat misschien zo, maar wij hebben slechts een bescheiden rol. Het zijn onze collega's van andere organisatieonderdelen die wij in de schijnwerpers willen zetten zodat de stad op hen kan rekenen.
Waar wij van zijn
BCO is misschien wel de meest diverse club van het concern. Bij ons lopen advocaten, accountants, inkopers en IT'ers rond, maar ook loopbaancoaches, recruiters, evenementen-organisatoren, nieuwsmakers, bestuursvoorlichters, boswachters, beiaardiers en communicatieadviseurs. Samen vormen we de staforganisatie van de gemeente Rotterdam. Adviseren en faciliteren zit in ons DNA. Waar nodig innoveren we of stropen we de mouwen op en helpen we een handje mee. Wij zijn dus van heel veel en dat maakt het zo spannend om voor BCO te werken. Je werkt bij ons letterlijk in de haarvaten van de organisatie.
Let op:
Om je sollicitatie correct te verwerken, verzoeken wij je vriendelijk om de screeningsvragen onder deze vacature te beantwoorden. Dit helpt ons om je profiel snel en zorgvuldig te beoordelen.
Voordelen voor detacheerders (uitzendovereenkomst) om via All About Work te werken
- Je sollicitatie wordt binnen 24 uur verwerkt en je krijgt een snelle terugkoppeling.
- All About Work hanteert geen relatie- of concurrentiebeding.
- Vanaf dag 1 opbouw pensioen via Stipp
- Keuze loon uitbetaling per week of per vier weken
- CAO van de opdrachtgever is van toepassing
- Je hebt minimaal een afgeronde hbo-opleiding;
- Je bent in het bezit van een Mendix Advanced Developer certificaat;
- Je hebt minimaal 3 jaar ervaring als Mendix Developer;
- Je hebt minimaal 1 jaar ervaring met het werken in een 'Digital Quality Team', belast met o.a. Beveiligingsverbeteringen, bewijslasten voor audits en pentesten;
- Je bent in het bezit van een Professional Scrum Master 1 (PSM1) certificering.
- Je bent in het bezit van een DevOps Fundamentals certificaat;
- Je bent in het bezit van een BiSL certificering;
- Je bent in het bezit van een ITIL V4 Foundation certificering;
- Je hebt ervaring met het werken met; o Agile/Scrum ontwikkelen van generieke Mendix componenten voor applicaties; o Onderzoeken en implementeren van een nieuwe Identity Provider (IDP) via SAML-integratie; o In kaart brengen en doorvoeren van beveiligingsverbeteringen; o Analyse van pentest en ondersteuning van ontwikkelaars bij het aanbrengen van verbeteringen; o Communicatie en ondersteuning richting medewerkers tijdens migratieprocessen; o OIDC koppeling; o Mendix Native; o TopDesk; o Bitwarden; o Gitlab; o Omnext; o Menditect; o Postman; o Slack; o CI-CD tooling; o DevOps tooling; o WebSockets; o HTTP Headers; o CSP;
- Wat is je gewenste maandsalaris voor deze functie? (All About Work zal dit beoordelen op basis van je ervaring en de functieniveau van de vacature)
- Voor deze vacature is het schrijven van een motivatiebrief verplicht, graag toevoegen.
- Aanleveren Verklaring Omtrent Gedrag na gunning.
Tot €6072,00 per maand bruto fulltime