Open Source Software Specialist
Role details
Job location
Tech stack
Job description
Als Open source Software (OSS) Specialist zet jij de volgende stap in onze "open source first"-strategie. Je ontwerpt en implementeert een praktisch, goed geborgd proces voor het onboarden van open-source componenten binnen een formele SAM-structuur, inclusief SCA, security, licentie-checks, community support, LTS en risicoanalyses. Dat proces gebruik je meteen in de praktijk door het toe te passen op een aantal open-source componenten die we willen toevoegen aan ons IT-landschap. Je vertaalt complexe OSS-vraagstukken naar heldere werkwijzen, documentatie en besluitvormingscriteria, en deelt die met teams door de hele organisatie. Zo zorg je dat Enexis Digital ook na jouw vertrek zelfstandig, consistent en compliant met open source kan blijven werken.
- Ontwerpen, inrichten, documenteren en uitvoeren van een formeel onboardingproces voor open-source componenten binnen onze SAM-structuur.
- Uitvoeren van Software Composition Analysis (SCA), inclusief CVE-analyse, licentie-compliance, community- en supportrisicoanalyse voor nieuwe OSS-componenten.
- Adviseren over repository management en het toepassen van best practices.
- Overbrengen van kennis en werkwijze aan collega's in development, security, SAM, legal en inkoop zodat zij het proces zelfstandig kunnen doorlopen.
- Indien mogelijk adviseer je over hoe we onze eigen code naar de community kunnen brengen en ben je voor ad hoc vragen in onze Enexis Digital organisatie beschikbaar.
De opdrachtgever is een van de 6 regionale netbeheerders in Nederland. Haar belangrijkste taak als netbeheerder is het aanleggen en onderhouden van het gas- en elektriciteitsnet in Noord-, Oost- en Zuid-Nederland.
Requirements
- Ervaring met het in kaart brengen en beheren van afhankelijkheden (transitive dependencies) en het opstellen van SBOM's.
- HBO/WO werk- en denkniveau, bij voorkeur in een technische of juridische richting (bijvoorbeeld informatica, IT-recht of vergelijkbaar).
- Aantoonbare ervaring met Software Composition Analysis (SCA), licentie-compliance, open-source community- en supportrisicoanalyse.
- Een proactieve houding in het identificeren, rapporteren en mitigeren van risico's en issues rond open-source gebruik.
- Een goed begrip van de softwareontwikkelcyclus en aantoonbare ervaring in het ondersteunen van technologieprojecten vanuit governance/compliance.
- Sterke coördinatievaardigheden en ervaring in samenwerking met stakeholders als software development, security, legal, inkoop, SAM en architectuur.
- Goede beheersing van Engels voor documentatie en het werken met OSS-communities en internationale standaarden.
- Minimaal 5 jaar aantoonbare ervaring met open-source technologie en/of intellectueel eigendom, bij voorkeur binnen grotere of gereguleerde organisaties.
De Wensen
- Praktische ervaring met repository-management en bekendheid met DCO/CLA, SPDX en SBOM-standaarden is een pre.