Persona 8 · KvK · DevOps

Deniz Kaya

DevOps engineer bij de Kamer van Koophandel - implementeert, koppelt en monitort de notificatiedienst in de technische omgeving

Organisatie & context

Kamer van Koophandel · DevOps-team Mijn KvK

Ervaring & vaardigheid

technisch specialist · ervaren met API’s, PKI, dashboards en incidentprocessen

Frequentie van gebruik

dagelijks · continu via monitoring en alerts

Doelen

  • Een stabiele, goed presterende notificatiedienst op de Mijn KvK-site
  • De dienst via een API koppelen met veilige, automatiseerbare authenticatie zonder gedeelde geheimen
  • Problemen zien aankomen voordat ondernemers er last van hebben

Taken & verantwoordelijkheden

  • Koppelt de Mijn KvK-site via API’s aan de dienst en is verantwoordelijk voor veilige, automatiseerbare authenticatie
  • Analyseert namens zijn techteam de dashboards bij meldingen, bijvoorbeeld notificaties die niet aankomen
  • Verhelpt problemen en monitort de nieuwe implementatie

Benodigde rechten & autorisatie

  • Technische beheerrol: koppelingen, certificaten, API-sleutels en dashboards
  • Self-service certificaten aanvragen, vernieuwen en intrekken, met zicht op de vervaldatum
  • Toegang tot logging en statusinformatie van de dienst

Machtigingen & mandaten

  • Gemandateerd door de servicemanager voor de technische implementatie

Authenticatie-context

  • Logt in via het organisatieaccount van de KvK (SSO)
  • Machine-koppelingen met client-certificaten (mTLS) onder PKIoverheid: hij stuurt een CSR in, de private key blijft altijd bij hem
  • Kortlevende certificaten met automatische vernieuwing; hoog niveau voor productiekoppelingen

Frustraties & pijnpunten

  • API keys zijn gedeelde geheimen: ze lekken makkelijk, zijn lastig te roteren en bewijzen geen sterke identiteit
  • Handmatig sleutelbeheer en wachten op security bij elke nieuwe koppeling
  • Meldingen zonder bruikbare details in de dashboards