Freelance software engineer & tech lead — Groningen

Wanneer de techniek niet meer vanzelf spreekt.

Een systeem begint vaak helder. Dan komen nieuwe teams, koppelingen, regels en uitzonderingen. Ik help organisaties om in die groei de belangrijke keuzes opnieuw zichtbaar te maken — in code, architectuur en de manier waarop een team werkt. Privacy en veiligheid neem ik daarin serieus mee, vanaf het ontwerp.

Luisteren naar wat er vastloopt Schetsen voor we bouwen Dataminimalisatie als ontwerpkeuze Kleine stappen naar productie Kennis achterlaten in het team

De eerste versie werkt. De groei daarna maakt zichtbaar wat er ontbreekt.

Een systeem kan maandenlang prima functioneren en toch steeds meer energie kosten. Niet door één grote fout, maar door kleine uitzonderingen: meer data verzamelen dan nodig, toegang die ongemerkt meegroeit, een koppeling die niemand meer durft aan te raken of een release die alleen lukt met de juiste persoon erbij. Daar begint het werk.

  1. Er wordt meer data verzameld dan het product werkelijk nodig heeft.
  2. Privacy staat in beleid, maar niet in datamodel, autorisaties of logging.
  3. Een kleine wijziging raakt inmiddels meerdere domeinen en niemand kan de grens nog aanwijzen.
  4. Uitzonderingen zijn de echte architectuur geworden, maar staan nergens beschreven.
  5. Een externe koppeling werkt zolang de andere partij niets verandert.
  6. Releases hangen op handmatige stappen of kennis die maar bij één persoon zit.

Van losse signalen naar werkbare keuzes.

Ik begin met het systeem zoals het er werkelijk bij staat: de code, de afspraken en de ruimte die het team heeft. Daarna maken we het volgende besluit kleiner.

Van observatie naar een gedeeld beeld
Ik lees code, dataflows en deploymentstraat, en teken wat nog niet helder is. Wat overeind blijft, leg ik vast in een vorm waar het team mee kan werken — soms een notitie, soms Mermaid.
Architectuur die een team kan uitleggen
Domeingrenzen, API-contracten en verantwoordelijkheden worden weer bespreekbaar — met documentatie die later nog klopt.
Privacy en security in de praktijk
Dataminimalisatie, duidelijke bewaartermijnen en toegang op basis van noodzaak zijn ontwerpkeuzes. Autorisatie, identity, logging en encryptie maken die keuze in de praktijk waar.
Bouwen aan de backend én de randen
Domeinlogica, datamodellen, integraties en performance: de delen die bepalen of een applicatie onder druk voorspelbaar blijft.
Richting die blijft nadat ik weg ben
Ik help met refinement, lastige technische besluiten, testen, deployments en begeleiding — zodat kennis niet in één hoofd blijft zitten.

In deze projecten kwamen techniek, context en verantwoordelijkheid samen.

  • Mijn Gezondheids Overzicht Bij VWS werkte ik aan de backend van Mijn Gezondheids Overzicht. Ik groeide daar van developer naar backend lead en hield me steeds meer bezig met de technische samenhang, richting en continuïteit van het platform.
  • Verwerkingsregister Bij VWS werkte ik aan het Verwerkingsregister: een privacygevoelige applicatie die onder tijdsdruk bruikbaar moest worden. Automatische tests en een stevige CI/CD-straat waren daarom geen sluitstuk, maar onderdeel van het bouwen zelf.
  • GGD Contact Bij GGD Contact werkte ik aan security en dataveiligheid binnen een kritisch zorgplatform, waaronder een migratie van encryptie. Het project draaide daarmee niet om één losse maatregel, maar om bestaande data en nieuwe beveiliging zorgvuldig bij elkaar brengen.
  • SaaS- & platformprojecten In commerciële SaaS- en platformprojecten werkte ik aan systemen met betalingen, audit-trails en externe API-koppelingen. Daar raken productkeuzes direct aan backend, data-integriteit, foutafhandeling en afspraken tussen systemen.
  • Up2Day Up2Day is mijn eigen praktijk. Ik neem de technische verantwoordelijkheid mee van het eerste gesprek tot de oplevering: het probleem scherp krijgen, keuzes expliciet maken en zorgen dat het resultaat begrijpelijk en beheerbaar blijft.

Over mij

Ik ben op mijn best wanneer een technisch probleem eerst een goed gesprek nodig heeft.

Mijn basis ligt in de backend, maar ik kijk altijd naar het geheel: wat gebruikers nodig hebben, wat het team kan onderhouden en wat er in productie gebeurt. Daarbij vind ik het belangrijk dat privacy en veiligheid niet achteraf worden toegevoegd. Dataminimalisatie, beperkte toegang en begrijpelijke gegevensstromen horen in het ontwerp zelf. Ik werk direct en pragmatisch: geen grote verbouwing om de verbouwing, wel keuzes die het volgende probleem kleiner maken.

Ik ben opgegroeid met het internet en ermee meegegroeid. Ik ken eigenlijk niet anders. Misschien is dat waarom ik weinig ontzag heb voor complexiteit die alleen blijft bestaan omdat ze ooit zo is begonnen. Goede software hoeft niet simpel te lijken; ze moet te begrijpen zijn op het moment dat iemand haar moet veranderen.

Het gereedschap volgt de vraag

Backend
PHP · Laravel · Python · FastAPI · Elixir · Phoenix
Frontend
HTML · CSS · TailwindCSS · JavaScript · Vue
Security & identity
OAuth2 · OpenID Connect · SAML · SSO · JWT · JWE · JOSE · mTLS · X.509 · OWASP
Infra & tooling
Docker · Kubernetes · Helm · GitHub Actions · CI/CD · SonarCloud · Sigrid
Observability
Grafana · Prometheus · Loki · OpenTelemetry

Een half uitgewerkte vraag is genoeg om te beginnen.

Je hoeft het probleem nog niet netjes te hebben geformuleerd. Mail wat je weet: waar het schuurt, wie erbij betrokken zijn en wat er niet langer kan wachten. Ik reageer met een eerste inschatting van de vraag — en of ik de juiste persoon ben.

Leg het voor

Of mail direct: mjkokernoot@gmail.com