Deniz Kaya
DevOps engineer bij de Kamer van Koophandel - implementeert, koppelt en monitort de notificatiedienst in de technische omgeving
Organisatie & context
Kamer van Koophandel · DevOps-team Mijn KvK
Ervaring & vaardigheid
technisch specialist · ervaren met API’s, PKI, dashboards en incidentprocessen
Frequentie van gebruik
dagelijks · continu via monitoring en alerts
Doelen
- Een stabiele, goed presterende notificatiedienst op de Mijn KvK-site
- De dienst via een API koppelen met veilige, automatiseerbare authenticatie zonder gedeelde geheimen
- Problemen zien aankomen voordat ondernemers er last van hebben
Taken & verantwoordelijkheden
- Koppelt de Mijn KvK-site via API’s aan de dienst en is verantwoordelijk voor veilige, automatiseerbare authenticatie
- Analyseert namens zijn techteam de dashboards bij meldingen, bijvoorbeeld notificaties die niet aankomen
- Verhelpt problemen en monitort de nieuwe implementatie
Benodigde rechten & autorisatie
- Technische beheerrol: koppelingen, certificaten, API-sleutels en dashboards
- Self-service certificaten aanvragen, vernieuwen en intrekken, met zicht op de vervaldatum
- Toegang tot logging en statusinformatie van de dienst
Machtigingen & mandaten
- Gemandateerd door de servicemanager voor de technische implementatie
Authenticatie-context
- Logt in via het organisatieaccount van de KvK (SSO)
- Machine-koppelingen met client-certificaten (mTLS) onder PKIoverheid: hij stuurt een CSR in, de private key blijft altijd bij hem
- Kortlevende certificaten met automatische vernieuwing; hoog niveau voor productiekoppelingen
Frustraties & pijnpunten
- API keys zijn gedeelde geheimen: ze lekken makkelijk, zijn lastig te roteren en bewijzen geen sterke identiteit
- Handmatig sleutelbeheer en wachten op security bij elke nieuwe koppeling
- Meldingen zonder bruikbare details in de dashboards