3 teams beschikbaar — reageert binnen 24u
info@riweb.nl 🇳🇱 NL
DIENST — QUALITY ASSURANCE

Software die gewoon werkt.

Quality assurance, test-automatisering, performance-testing en security-testing. Voor software die niet alleen op vrijdag werkt, maar elke dag.

Software-kwaliteit is geen toeval, het is het resultaat van bewust ontwerp, gedisciplineerd testen en automatisering. Bij RiWEB is QA geen aparte fase aan het einde, maar verweven in elke sprint. Tests worden geschreven voordat de code wordt geschreven, niet erna.

Wij bouwen test-automatiserings-suites, doen handmatige exploratory testing, voeren performance- en load-tests uit, en doen security-assessments. Voor onze eigen klanten én voor andere bouwers die hun software willen laten valideren.

Onze QA-engineers zijn echte engineers, geen klikkers. Ze bouwen test-frameworks, optimaliseren CI-pipelines, schrijven Playwright/Cypress-suites, en analyseren performance-bottlenecks tot op database-query-niveau.

WAT WE BIEDEN

Een dienst gebouwd op vakmanschap

Geen one-size-fits-all aanpak. Onze diensten passen we aan op uw specifieke situatie en doelen.

/01

Test automation

Unit-, integration- en end-to-end tests in CI/CD pipeline. Met Playwright/Cypress voor frontend, Pest/PHPUnit/Jest voor backend, en API-contract testing met Pact.

Frameworks: Playwright, Cypress, Jest, Pest, PHPUnit, JUnit, pytest
/02

Performance & load testing

Load tests met k6, Gatling of JMeter. Met realistische user-simulations, scaling-experimenten, bottleneck-analyse en capacity-planning voor piekbelasting.

Tools: k6, Gatling, JMeter, Locust, Artillery, custom load-runners
/03

Security testing

SAST/DAST scanning in pipelines, dependency vulnerability checks, manual penetration testing, OWASP Top 10 verificatie en compliance-audits voor ISO 27001 of NEN 7510.

Frameworks: OWASP, SAST (SonarQube), DAST (ZAP), SCA (Snyk, Dependabot)
VOOR WIE

Situaties waar onze aanpak werkt

Wij zijn niet voor iedereen de juiste partner. Voor deze profielen zijn we juist sterk:

01

Test-automatisering opzetten

Voor teams die nog handmatig testen. Test-strategie opstellen, framework kiezen, eerste suites bouwen, CI integreren, en team trainen om er zelf op verder te bouwen.

Automation Strategy Training
02

E2E-tests voor complexe flows

Webshop checkout-flows, multi-step formulieren, payment-flows met providers, multi-role workflows. Met Playwright/Cypress en visual regression.

E2E Playwright Visual
03

Performance-testing voor pieken

Voorbereiden op Black Friday, kerst, of grote campagnes. Met load-tests, scaling-tests, en capacity-planning. Vooraf weten of de site het houdt.

Load test Capacity Pieken
04

Security-audits & pen-tests

OWASP Top 10 verificatie, dependency vulnerabilities, manual penetration testing. Met rapportage voor compliance (ISO 27001) en management.

Pentest OWASP Compliance
05

API-contract testing

Voor microservices-architecturen: contract testing met Pact zodat services onafhankelijk kunnen evolueren zonder elkaar te breken.

Contract Pact Microservices
06

Mobile app testing

Cross-device testing op iOS en Android. Met BrowserStack/Sauce Labs integratie, native automation (XCUITest, Espresso) en performance-profiling.

Mobile Cross-device iOS Android
KLANTVERHAAL

Hoe we het bij vergelijkbare klanten deden

01

E-commerce-platform geprepareerd voor Black Friday

Een Nederlandse retailer had de vorige Black Friday omzet verloren door een gecrashte site. Voor het volgende jaar wilden ze zekerheid: het platform moest 40.000 concurrent users aankunnen, en alle betalingen moesten zonder fouten verlopen.

Wij bouwden een complete test-strategie: 95% unit test coverage, end-to-end tests met Playwright voor alle checkout-flows, k6-loadtests met realistische user-simulations, en chaos-engineering om resilience te valideren. <strong>Resultaat: tijdens Black Friday 40.000 concurrent users, 99.9% uptime tijdens de piek, en geen kritische bugs in productie.</strong>

Bekijk meer projecten
VEELGESTELDE VRAGEN

Quality Assurance — uw vragen beantwoord

Wat kost een QA-traject?
Een test-automatiserings-traject (eenmalig opzetten) typisch €20-60k. Performance/load testing campaign €15-35k. Security pentest €10-25k. Voor doorlopende QA als deel van een development-traject zijn de kosten verdisconteerd in de sprint-budgetten.
Werken jullie met onze bestaande tests?
Ja. We doen eerst een audit: wat is er, wat werkt, wat ontbreekt. Vervolgens vullen we aan en optimaliseren we. We schrijven niet automatisch alles vanaf nul opnieuw — dat zou verspillend zijn.
Welke test-frameworks gebruiken jullie?
We hebben geen voorkeur — we gebruiken wat past bij uw stack. Voor frontend: Playwright (modern), Cypress (gevestigd) of Selenium (legacy). Voor backend: Pest/PHPUnit, Jest, JUnit, pytest. Voor performance: k6 (modern) of JMeter (gevestigd).
Doen jullie ook handmatige tests?
Ja, voor exploratory testing en complex business flows is handmatig testen onvervangbaar. We combineren handmatige tests (door QA-engineers met domeinkennis) met geautomatiseerde regression suites.
Hoe zit het met security tests?
We doen vier lagen: SAST (statische code-analyse) in CI, SCA (dependency vulnerabilities), DAST (running app scanning), en handmatige penetration tests. Voor compliance-rapportages werken we volgens OWASP en NEN 7510.
Kunnen jullie ons QA-team uitbreiden?
Ja. We leveren QA-engineers die in uw team integreren. Kort (3-6 maanden) of structureel. Volledig remote of hybride.

Quality Assurance voor uw organisatie?

Plan een eerlijke kennismaking. Een Project Manager met domeinkennis belt binnen 24 uur. We kijken samen of onze aanpak past — en zo niet, helpen we u op weg.

WAT KUNT U VERWACHTEN

  • Reactie binnen 24 uur
  • Project Manager met sector-ervaring
  • Geen verkoopgesprek — eerst luisteren
  • Eerlijke aanbevelingen, ook negatief
  • Vrijblijvend — geen verplichtingen