Over het project bij ASML
Bij ASML draait alles om precisie en betrouwbaarheid, en dat geldt ook voor de software die we releasen. Het team waar we in werken is verantwoordelijk voor tooling die ervoor zorgt dat software patches veilig gegenereerd en ondertekend worden voordat ze naar productie gaan. Dit is cruciaal in een omgeving waar software draait op machines die miljoenen euro's kosten.
Sinds januari 2026 combineer ik binnen ASML FCDevEnv twee rollen: 0,6 FTE als Project Lead en 0,4 FTE als Software Engineer. Daardoor verbind ik delivery, stakeholderafstemming en Agile teamprocessen direct met de technische uitvoering.
Project Scope
Patch Generation Service
We hebben een nieuwe patch generation service gebouwd met een moderne stack: FastAPI voor de REST API, MySQL voor opslag en RabbitMQ met Celery voor asynchrone verwerking van zware taken. In de toekomst zal de service honderden patchverzoeken per dag verwerken en moet 24/7 beschikbaar zijn. We hebben veel aandacht besteed aan foutafhandeling, retry-logica en monitoring om betrouwbare patchgeneratie te garanderen.
Artifact Signing Service
We hebben ook een artifact signing service ontwikkeld, beveiligd met Okta en gekoppeld aan Keyfactor voor de cryptografische workflows. Deze service maakt het ondertekenen van verschillende artifacttypes mogelijk: patches, RPMs en gewone bestanden. De service werkt hash-based: clients sturen een hash van hun artifact en ontvangen een handtekening terug. Dit houdt de service stateless en voorkomt dat we grote bestanden moeten verwerken.
RPM Library
Voor het parsen en ondertekenen van RPMs hebben we een Python-library geschreven. Deze library volgt de RPM-standaarden en implementeert dezelfde logica als de RPM CLI. Hij ondersteunt RPM-versies 3, 4, 5 en 6. Andere teams kunnen deze library nu in hun pipelines gebruiken om RPMs te lezen, te ondertekenen en de handtekening in te bedden.
DevOps & Deployment
Ons team is volledig verantwoordelijk voor de volledige deployment pipeline tot en met de ACC-omgeving (productie wordt door een ander team beheerd). Dit betekent dat we niet alleen code schrijven, maar ook Docker/Podman-images bouwen, Kubernetes-manifesten beheren, VM's configureren en Ansible-playbooks onderhouden. We hebben een complete CI/CD-pipeline opgezet met geautomatiseerde tests, security scanning en staged deployments.
Project Lead (0,6 FTE)
- Leiden van het Patch Signing-project en verantwoordelijkheid dragen voor delivery, planning en coördinatie binnen een multidisciplinair team
- Optreden als een combinatie van Project Lead, Product Owner en Scrum Master om business stakeholders en engineeringteams op één lijn te houden
- Definiëren van de projectroadmap, prioriteiten en mijlpalen voor tijdige oplevering van kritieke functionaliteit
- Managen van stakeholders over meerdere afdelingen en communiceren over voortgang, risico's en afhankelijkheden
- Faciliteren van sprint planning, stand-ups, reviews en retrospectives en continu verbeteren van de teamprocessen
- Proactief identificeren en beperken van risico's rond betrouwbaarheid, schaalbaarheid en security
- Coördineren van releaseplanning en production readiness voor services met strenge beschikbaarheids- en security-eisen
Software Engineering (0,4 FTE)
- Backendservices ontwerpen en implementeren in Python met onder andere FastAPI, Celery, RabbitMQ, MySQL, Pydantic en SQLAlchemy
- DevOps-werk ondersteunen, waaronder CI/CD-pipelines, Kubernetes-deployments en infrastructuurautomatisering
- Samen met het team technische besluitvorming sturen en snelheid van oplevering afwegen tegen onderhoudbaarheid op de lange termijn