Bekijk alle vacatures

Senior Ontwikkelaar

  • Den Haag, Zuid-Holland

Voor onze klant ictu zijn wij op zoek naar een Senior Ontwikkelaar
 
Start 22-10-2026
Einddatum 31-12-2027
Optie op verlenging ja 
Uren per week 16-36
Locatie Den Haag en 
Bijzonderheden ZZP mogelijk, 3 CV's kan ik aanbieden
Deadline 9 oktober 14.00
Tarief max. €102,50
 
Omschrijf de context van het project/programma waarin de activiteiten plaatsvinden, wanneer en op grond waarvan is het project/programma afgerond en welke rol heeft de professional binnen het project/programma? 
Beschrijving project/programma: 
Moderne dienstverlening aan burgers, zowel door overheden als private partijen, begint met vertrouwen in actuele en betrouwbare persoonsgegevens. Regie op Gegevens richt zich, naast de regievormen inzage en eenmalige verstrekking, ook op het delen van gegevens: het mogelijk maken dat burgers hun eigen gegevens uit overheidsbronnen digitaal beschikbaar kunnen stellen aan dienstverleners of zichzelf.

Momenteel lopen er verschillende ontwikkelingen om het delen van gegevens mogelijk te maken, zoals de Europese Digitale Identiteit (EUDI-wallet/EDI-wallet) vanuit de eIDAS2-verordening, het Once Only Technical System (OOTS) vanuit de SDG-verordening, en een oplossing voor het delen van gegevens via toestemming met private dienstverleners, de DvTP

In 2024 heeft ICTU de Proeftuin Regie op Gegevens met Zorgeloos Vastgoed uitgevoerd, waarin een eerste versie van de DvTP succesvol is beproefd. In het eindrapport van deze proeftuin is aanbevolen de DvTP verder te onderzoeken in samenhang met de EDI-wallet, OOTS en het ontsluiten van overheidsbronnen via API’s. Hiervoor is in 2025 het ICTU-project Bronontsluiting via API’s gestart en zijn twee vooronderzoeken uitgevoerd: één naar een gemeenschappelijke bronontsluiting voor de EDI-wallet, OOTS en DvTP en één specifiek naar de oplossing DvTP.

Op basis van de resultaten en aanbevelingen uit de vooronderzoeken is het project Bronontsluiting via API’s herijkt. Het project wordt in 2026 en 2027 voortgezet op basis van een vastgesteld projectplan en treedt naar buiten toe op als het programma Gemeenschappelijke Bronontsluiting (GBO). De focus ligt op het ontwikkelen en realiseren van een gestandaardiseerde ontsluiting waarmee overheidsorganisaties (bronhouders) hun gegevens direct interoperabel en herbruikbaar beschikbaar kunnen stellen voor toepassingen zoals de EDI-Wallet, OOTS en DvTP.

Het project kent drie fasen: een opstartfase, een ontwikkelfase (H2 2026) en een realisatiefase (2027). De implementatie- en opschalingsfase valt buiten de scope van dit project.

Omschrijving einde project/programma: 
Het project wordt eind 2027 afgerond met de realisatie van de Gemeenschappelijke Bronontsluiting (GBO). De oplevering bestaat uit een samenhangende set van afspraken, standaarden en voorzieningen, waarbij deze zoveel mogelijk worden geborgd in bestaande afsprakenstelsels. De oplevering omvat een pre-productionele versie van de GBO-infrastructuur, bestaande uit het basiswerkpakket (de gestandaardiseerde bronontsluiting) en het werkpakket DvTP. Afhankelijk van de uitkomsten van de GO/NO-GO-besluiten worden hieraan ook de werkpakketten EDI en OOTS toegevoegd.

Daarnaast wordt een advies opgeleverd over de implementatie- en opschalingsfase.

Welke rol heeft de professional binnen het project/programma: 
De Senior Ontwikkelaar is verantwoordelijk voor het ontwikkelen van software conform het ontwerp (zie GBO-GO), de technische requirements en de architectuur (zie GBO-PSA) van de gemeenschappelijke bronontsluiting. De ontwikkelaar neemt een actieve en brede rol (full-stack) in binnen het ontwikkelteam, onder coördinatie van de Technisch Lead en Lead Developer.

Het ontwikkelteam werkt samen met Stichting RINIS, waarbij het ontwikkelteam volledig verantwoordelijk is voor de ontwikkeling en RINIS voor verdere uitrol (deployment) van de software.
Welke opdracht gaat de professional uitvoeren en welke activiteiten horen daarbij? 
 
Voor de professional is de volgende opdracht geformuleerd:

Realiseer herbruikbare, veilige, schaalbare en beheerbare softwarecomponenten voor bronontsluiting en gegevensuitwisseling. Vertaal het globaal ontwerp (GBO-GO), de projectstartarchitectuur (GBO-PSA) en de technische requirements naar werkende backend-, API-, integratie- en waar nodig front-end functionaliteit.

Neem een bij technische ontwerpkeuzes, hergebruik van componenten en de realisatie van referentie-implementaties. Zorg voor geautomatiseerde tests, documentatie, security, logging en deploybaarheid en signaleer technische risico’s, afhankelijkheden en afwijkingen tijdig. Werk daarbij nauw samen met architecten, analisten, testers en ketenpartners.

De opdracht omvat de volgende resultaatgebieden:

Ontwikkelfase
  • Neem een actieve rol binnen het ontwikkelteam en draag bij aan de ontwikkeling en realisatie van referentie-implementaties.
  • Ontwikkel en onderhoud schaalbare backendservices, API’s en integratiecomponenten.
  • Vertaal technische requirements naar implementeerbare componenten.
  • Implementeer mechanismen voor authenticatie, autorisatie en policy enforcement.
  • Realiseer koppelingen met registers, voorzieningen en externe systemen.
  • Analyseer en integreer bestaande open-sourcecomponenten en voorkom onnodige herontwikkeling.
  • Draag bij aan de inrichting van ontwikkel-, test- en acceptatieomgevingen, met onderscheid tussen gemeenschappelijke en gedistribueerde onderdelen.
  • Draag bij aan een toetsingskader voor het globaal ontwerp, de projectstartarchitectuur en de functionele en technische requirements, zodat duidelijk is waaraan gerealiseerde componenten moeten voldoen.
  • Bepaal de impact van wijzigingsvoorstellen op bestaande softwarecomponenten, interfaces, integraties en technische afhankelijkheden.
  • Draag bij aan kennisoverdracht aan de beheerorganisatie en samenwerkingspartners.

Realisatiefase
  • Realiseer generieke functionaliteit voor bronontsluiting, gegevensuitwisseling en toegang tot gegevens.
  • Valideer met betrokken partijen of de referentie-implementaties voldoen aan de technische requirements en adviseer over afwijkingen en verbeterpunten.
  • Ondersteun betrokken partijen bij implementatiekeuzes, inproductiename en naleving van de specificaties.
  • Voer code reviews uit en draag bij aan coding standards en softwarekwaliteit.
  • Ondersteun integratie- en acceptatietesten met ketenpartners.
  • Documenteer software, API’s en technische ontwerpkeuzes.
  • Draag bij aan de requirementsdocumentatie en het toetsingskader en draag technische kennis over aan de beheerorganisatie.
  • Adviseer over implementatie en opschaling.
Welke concrete resultaten dient de professional te behalen? Resultaten dienen concreet en meetbaar te zijn. 

Voor alle resultaten gelden de volgende meetbare indicatoren:
  • het resultaat is formeel gedocumenteerd en beschikbaar in de projectrepository;
  • het resultaat is gevalideerd en goedgekeurd binnen de projectgovernance;
  • het resultaat is bruikbaar voor besluitvorming en vervolgacties binnen het project.

Deelresultaten

Ontwikkelfase
  • Gerealiseerde technische componenten voor generieke functionaliteit voor bronontsluiting, gegevensuitwisseling en toegang tot gegevens.
  • Gedocumenteerde specificaties en code voor de referentie-implementaties.
  • Gedocumenteerde bijdrage aan de inrichting van de OTA-omgeving, met onderscheid tussen gemeenschappelijke en gedistribueerde onderdelen.
  • Uitgevoerde impactanalyses van wijzigingen in de technische requirements.

Realisatiefase
  • Validatiedocument(en) technische requirements referentie-implementaties.
  • Adviesdocument(en) met geconstateerde afwijkingen, verbeterpunten en oplossingsrichtingen.
  • Geformaliseerde overdracht aan de beheerorganisatie, inclusief compliance-informatie.
  • Herbruikbare, veilige, schaalbare, beheerbare en overdraagbare softwarecomponenten voor bronontsluiting en gegevensuitwisseling.
  • Geautomatiseerde tests, beveiligingscontroles en bijbehorende documentatie waarmee de robuustheid en deploybaarheid van de componenten als pre-productionele referentiecomponenten aantoonbaar zijn.
  • Ondersteuningsdocument(en) voor implementatiekeuzes en naleving van requirements en specificaties.

Welke eindresultaten zal de professional aan het einde van de opdracht dienen op te leveren.
  • Ontwikkelde, geteste en gedocumenteerde softwarecomponenten die deploybaar zijn in de pre-productieomgeving van de beheerorganisatie.
  • Formele overdracht van de softwarecomponenten, inclusief bijbehorende documentatie, aan de beheerorganisatie.

Wanneer is de opdracht afgerond en beëindigd: 
De opdracht is afgerond wanneer de softwarecomponenten zijn gerealiseerd binnen de referentie-implementaties (oplevering van de deelresultaten) en deze, inclusief documentatie, zijn overgedragen aan de beheerorganisatie (de eindresultaten).
 
Hoe wat en wanneer zal het werk/de resultaten worden beoordeeld? 
Detailleer de criteria en momenten voor feedback en beoordeling. Voorbeeld: maandelijkse voortgangsrapporten en een eindbeoordeling bij projectafsluiting. 

Afstemming tussen opdrachtgever en opdrachtnemer vindt periodiek plaats, waarbij de voortgang, behaalde resultaten en eventuele knelpunten worden besproken. De frequentie en vorm van deze afstemming worden in onderling overleg bepaald en zijn momenteel als volgt ingericht:

- Korte wekelijkse stand-up: focus op voortgang, blokkades en prioriteiten
- Maandelijkse sit-down: focus op inhoudelijke resultaten, samenhang en besluiten
- Validatie en/of goedkeuring van resultaten binnen de projectgovernance
- Eindbeoordeling bij afronding opdracht


 
Wat is de kans dat de verwachte duur wordt overschreden, c.q. welke onzekerheden er zijn t.a.v. de verwachte duur? 

De kans op overschrijding is reëel. Het project is afhankelijk van tijdig commitment en ontwikkelcapaciteit van externe stakeholders (bronhouders, FDS, EDI, SDG-OOTS), de scope met EDI en SDG-OOTS is bij aanvang nog niet volledig bepaald, en juridische waarborgen voor pilotpartners moeten door derden worden geregeld. Deze factoren vallen grotendeels buiten de directe invloedssfeer van het programmateam.
 
Over welke specifieke kennis beschikt de professional, waarover het eigen personeel van de Opdrachtgever niet beschikt en waar een eventuele vervanger ook over zou moeten beschikken? 

Als senior ontwikkelaar kennis van en ervaring met:
 
  • het vertalen van architectuur, functionele requirements en technische ontwerpen naar werkende software, waarbij aantoonbaar rekening is gehouden met security, schaalbaarheid, beheerbaarheid, interoperabiliteit en onderhoudbaarheid.
  • het ontwerpen en realiseren van softwareoplossingen, backendservices en integratiecomponenten, inclusief API-ontwerp en -ontwikkeling, met REST en/of GraphQL.
  • container-gebaseerde softwareontwikkeling en deployment, waaronder Git, Docker, Linux, Kubernetes en CI/CD.
  • authenticatie- en autorisatiestandaarden zoals OAuth 2.0, OpenID Connect, mutual TLS in de context van gegevensuitwisseling.
  • softwarekwaliteit en geautomatiseerd testen, waaronder unit-, integratie- en API-tests, code reviews, logging, monitoring en foutafhandeling.
  • het verantwoord inzetten van AI-ondersteunde softwareontwikkeling bij software voor productieomgevingen. Daaronder valt het kritisch reviewen en testen van gegenereerde code, en het zorgvuldig omgaan met vertrouwelijke gegevens, persoonsgegevens en broncode in AI-tools.
 
 
Gewenste profiel
De Senior Ontwikkelaar is een ervaren softwareprofessional die technische diepgang combineert met een pragmatische en hands-on ontwikkelmentaliteit. Met ruime ervaring in het realiseren van complexe, gedistribueerde oplossingen en gegevensuitwisseling binnen publiek-private ketens draagt de ontwikkelaar bij aan de ontwikkeling van de Gemeenschappelijke Bronontsluiting (GBO).

De ontwikkelaar maakt zich de projectstartarchitectuur, het globaal ontwerp en de functionele en technische requirements van GBO snel eigen en vertaalt deze naar robuuste, veilige en herbruikbare softwarecomponenten. De nadruk ligt op backendservices, API’s, integratiecomponenten en technische voorzieningen voor authenticatie, autorisatie, gegevensuitwisseling, logging en beheer. Waar nodig wordt ook front-endfunctionaliteit gerealiseerd voor gebruikers-, beheer- en configuratiedoeleinden.

De ontwikkelaar vervult een actieve en inhoudelijke rol binnen het ontwikkelteam en maakt technische oplossingsrichtingen concreet in werkende software. Daarbij wordt zoveel mogelijk gebruikgemaakt van bestaande standaarden, generieke voorzieningen en open-sourcecomponenten, met herbruikbaarheid en interoperabiliteit als belangrijke uitgangspunten.

De ontwikkelaar heeft ervaring met moderne API- en integratiearchitecturen en beschikt over gedegen kennis van authenticatie- en autorisatiemechanismen, containerplatformen en CI/CD. Relevante technologieën en standaarden binnen de GBO-context zijn onder andere REST- en GraphQL-API’s, OAuth 2.0, OpenID Connect, JWT, Kubernetes en Policy Based Access Control. Kennis van metadata- en semantische standaarden zoals DCAT, SKOS en MIM en van kaders zoals het Federatief Datastelsel, waaronder FSC en FTV waar relevant, en de Generieke Digitale Infrastructuur is een pré.

De ontwikkelaar kijkt verder dan de implementatie van afzonderlijke user stories en beoordeelt technische requirements en architectuurprincipes op realiseerbaarheid, security, performance, beheerbaarheid en toekomstvastheid. Onvolkomenheden, afhankelijkheden en technische risico’s worden vroegtijdig gesignaleerd en in samenwerking met de Technisch Lead, Senior Architect, Technisch Ontwerper en Business Informatieanalist opgelost.

De ontwikkelaar draagt verantwoordelijkheid voor de kwaliteit van de gerealiseerde software, waaronder codekwaliteit, geautomatiseerde unit- en integratietesten, API-contracten, foutafhandeling, logging, monitoring, technische documentatie en CI/CD. Daarnaast draagt de ontwikkelaar actief bij aan code reviews, technische standaarden en kennisdeling binnen het ontwikkelteam.

Als verbindende technische schakel werkt de ontwikkelaar nauw samen met architecten, analisten, testers, andere ontwikkelaars en betrokken ketenpartners. Inzichten vanuit de realisatie worden teruggekoppeld naar ontwerp en requirements, zodat architectuur, specificaties en implementatie op elkaar blijven aansluiten. De ontwikkelaar draagt daarmee bij aan een generieke, betrouwbare en toekomstvaste GBO-oplossing die toepasbaar is over meerdere use cases en domeinen.

Belangrijke competenties:
- Sterk analytisch en technisch probleemoplossend vermogen
- Pragmatische en hands-on ontwikkelmentaliteit
- Vermogen om architectuur en technische requirements te vertalen naar werkende software.
- Sterk bewustzijn van security, privacy, beheerbaarheid en softwarekwaliteit
- Denken en werken vanuit generieke, modulaire en herbruikbare oplossingen
- Ervaring met complexe en gedistribueerde IT-landschappen
- Nauwkeurig, met oog voor consistentie, testbaarheid en onderhoudbaarheid
- Communicatief vaardig en in staat technische keuzes helder toe te lichten
- Vermogen om effectief samen te werken met technische en niet-technische stakeholders
- In staat zelfstandig verantwoordelijkheid te nemen voor componenten, van ontwerp tot werkende implementatie

Alternatieve tekst voor op websites:

Wil jij bouwen aan digitale infrastructuur die straks breed binnen de Nederlandse overheid wordt gebruikt?

Voor de Gemeenschappelijke Bronontsluiting zoeken we een Senior Ontwikkelaar die complexe architectuur en requirements weet te vertalen naar robuuste, veilige en herbruikbare software.

Je werkt aan API’s, gegevensuitwisseling, authenticatie en autorisatie, Kubernetes, open-sourcecomponenten en generieke voorzieningen voor publieke dienstverlening en uitwisseling van gegevens met private partijen. Daarbij krijg je ruimte om niet alleen te ontwikkelen, maar ook actief mee te denken over technische keuzes en de verdere vormgeving van de oplossing.
Het traject wordt naar verwachting bovendien verder verbreed: de kans is groot dat vanaf begin volgend jaar ook European Digital Identity wallet (EUDI-wallet) en Single Digital Gateway – Once Only Technical System (SDG-OOTS) onderdeel worden van de ontwikkeling. Daarmee werk je niet alleen aan een nationale infrastructuur, maar ook aan concrete Europese gegevensuitwisseling en digitale identiteit.

We zoeken een ervaren ontwikkelaar die graag werkt aan complexe technische vraagstukken, oog heeft voor kwaliteit, privacy en security en het interessant vindt om samen met andere organisaties, architecten, analisten en andere ontwikkelaars iets nieuws en toekomstbestendigs neer te zetten.

Het is een technisch uitdagend, maatschappelijk relevant traject en met veel ruimte voor inhoudelijke verdieping en invloed.
 
Eisen
 
  1. Minimaal HBO-werk- en denkniveau.
 
  1. Aantoonbare ervaring als senior softwareontwikkelaar binnen complexe IT-omgevingen. (minimaal 7 jaar)
 
  1. Aantoonbare ervaring met het vertalen van architectuur, functionele requirements en technische ontwerpen naar werkende software, waarbij aantoonbaar rekening is gehouden met security, schaalbaarheid, beheerbaarheid, interoperabiliteit en onderhoudbaarheid. (minimaal 5 jaar)
 
  1. Aantoonbare ervaring met het ontwerpen en realiseren van softwareoplossingen, backendservices en integratiecomponenten, inclusief API-ontwerp en -ontwikkeling, met REST en/of GraphQL. (minimaal 5 jaar)
 
  1. Aantoonbare ervaring met container-gebaseerde softwareontwikkeling en deployment, waaronder Git, Docker, Linux, Kubernetes en CI/CD. (minimaal 5 jaar)
 
  1. Aantoonbare ervaring met authenticatie- en autorisatiestandaarden zoals OAuth 2.0, OpenID Connect, mutual TLS in de context van gegevensuitwisseling. (minimaal 5 jaar)
 
  1. Aantoonbare ervaring met softwarekwaliteit en geautomatiseerd testen, waaronder unit-, integratie- en API-tests, code reviews, logging, monitoring en foutafhandeling. (minimaal 5 jaar)
 
  1. Aantoonbare ervaring met het verantwoord inzetten van AI-ondersteunde softwareontwikkeling bij software voor productieomgevingen. Daaronder valt het kritisch reviewen en testen van gegenereerde code, en het zorgvuldig omgaan met vertrouwelijke gegevens, persoonsgegevens en broncode in AI-tools. (minimaal 1 jaar)
Wensen
Nr Omschrijving Gewicht Beoordeling
W1 Aantoonbare ervaring met Policy-Based Access Control (PBAC) of soortgelijke autorisatiepatronen, inclusief het vertalen van beleids- en toegangsregels naar technische implementaties. Ervaring met Federatieve Toegang (FTV) geldt als pré. 20% ≥ 5 jaar = 10 punten
3 - 5 jaar = 6 punten
1 - 3 jaar = 2 punten
Minder dan 1 jaar = 0 punten
W2 Aantoonbare ervaring met het ontwikkelen van backendservices in Go (Golang) en/of Rust. 30% ≥ 5 jaar = 10 punten
3- 5 jaar = 6 punten
1- 3 jaar = 2 punten
Minder dan 1 jaar = 0 punten
 
W3 Aantoonbare ervaring met het ontwikkelen van frontend-applicaties met moderne webtechnologieën, zoals TypeScript en React, met aandacht voor toegankelijkheid (WCAG). 25% ≥ 5 jaar = 10 punten
3- 5 jaar = 6 punten
1- 3 jaar = 2 punten
Minder dan 1 jaar = 0 punten
 

Tijdens het gesprek kan één of meerdere praktijkcasussen worden voorgelegd. Hierbij wordt beoordeeld of de kandidaat de beschreven ervaring zelfstandig kan toepassen en onderbouwen. De beoordeling kan op basis hiervan naar boven of beneden worden bijgesteld.
Prijs
Gewicht van prijs bij beoordeling 25%
ICTU behoudt zich het recht voor om indien onverwacht een te hoog uurtarief (qua budget) wordt aangeboden, om op basis hiervan een kandidaat als niet passend te verklaren
Algemeen beoordeling werkzaamheden
De professional verricht het werk naar eigen inzicht. ICTU kan wel aanwijzingen en instructies geven omtrent het resultaat en de doorlooptijd van de werkzaamheden. In geval van samenwerking met anderen vindt afstemming plaats met ICTU, voor zover dat voor de uitvoering van de werkzaamheden nodig is.

BYOD
ICTU biedt BYOD voorzieningen aan voor externe medewerkers. Van de externe medewerker wordt verwacht dat diegene beschikt over een passend apparaat (laptop) en een mobiele telefoon om diens werk uit te voeren. Aan de externe medewerker gevraagd (digitaal) akkoord te gaan met het ingevoerde reglement zakelijke apparatuur.
Tijdens het intakegesprek zal dit reglement op hoofdlijnen worden doorgenomen. ICTU hanteert voor ICT voorzieningen een N-1 beleid, concreet betekent dit dat naast de huidige versie, 1 lagere voorgaande versie, mits door de leverancier ondersteund, wordt toegelaten tot de ICTU infrastructuur.

Graag ontvang ik het CV van mogelijk passende kandidaten. Hou bij aanbieden rekening met de onderstaande punten (zonder deze info kan het CV helaas niet mee worden genomen in de selectie!):

1.Nederlandstalig CV (Word doc.) van max  7 pagina's. Indien een Engelstalig CV nodig is dan staat dit in de aanvraag bij de eisen vermeld.
2.Motivatie en toelichttng eisen gericht op de vacature. Dit kan kort d.m.v. ja de ervaring heb ik opgedaan / de werkzaamheden heb ik gedaan in de perioden x  bij de organisaties y. Dus puntsgewijs per eis, wens en werkzaamheden (graag deze ervaring & werkzaamheden in het CV vermelden in de betreffende perioden).
3.tarief
4. beschikbaarheid en vakantieplannen in de komende 3 maanden

Met vriendelijke groeten,
 
Arnold Vonk
Recruitment Consultant
Vrije dag op vrijdag, oneven weken
 Smartphone silhouet +31 6 14668383
Envelop silhouet arnold@flexvalue.nl  
imagehttps://www.linkedin.com/in/arnoldvonk1/
Afbeelding met tekst, Lettertype, Graphics, logo  Door AI gegenereerde inhoud is mogelijk onjuist.

Savannahweg 71 | 3542 AW | Utrecht | Ontvanger silhouet +31 30 20 72 005
Envelop silhouet info@flexvalue.nl | imageFlexValue | Wereld silhouethome