Zeer ervaren Pentester | Ethical hacker #KRTZ361583

Opdracht informatie (Deze opdracht is verlopen)

Gepubliceerd op 28 september 2021
Reageren tot 30 september 2021
Bekeken
Reacties Zichtbaar voor PRO
Locatie Den Haag
Start datum 11 oktober 2021
Eind datum 30 juni 2022
Aantal uur 40 uur
Soort contract Detacheringscontract
Opleidingsniveau HBO, WO
Ervaringsniveau Senior
Branche Overheid
Verlenging Ja

Log in om een job alert te maken voor opdrachten binnen deze vakgebieden.

Opdracht omschrijving

De opdracht
Voor het programma zoeken wij een ervaren pentester | ethical hacker . In deze functie zal via black-, grey- en white-box testing door het programma ontwikkelde software, infrastructuur en mobiele apps onderzocht moeten worden op technische beveiligingsrisico’s. Deze technische risico’s weet je al tijdens het ontwikkelproces te constateren door mee te draaien in het ontwikkelteam. Bevindingen worden zonder aannames in een foutloze rapportage uiteengezet, waarin de risico’s goed beschreven en gewogen zijn. Daarnaast zal actief meegedraaid worden in ontwikkelteams, zodat risico’s vroegtijdig in het proces al opgelost kunnen worden. Daarnaast ben je in staat om zelfstandig beveiligingsrisico’s en -dreigingen binnen complexe omgevingen te signaleren en ben je gewend om gevraagd en ongevraagd over de haalbaarheid van voornemens te adviseren.

Naast het primair uitvoeren van beveiligingstesten, zal samen met andere securityspecialisten meegewerkt worden aan technische architectuur, ontwerpen, beleid en processen rondom de ICT die in het programma ontwikkeld en beheerd wordt.

We zijn altijd benieuwd naar getalenteerde en ervaren mensen die zich bij ons willen aansluiten in onze visie om de toonaangevende (cyber)security adviseur te zijn op het gewenste profiel:
• Je hebt een zogenaamde ‘hacker mindset’ en denkt zonder enig probleem ‘out-of-the-box’ op expert niveau.
• Je bent diep technisch, maar hebt ook je communicatieve vaardigheden behoorlijk ontwikkeld. Je kunt diepgaande technische bevindingen in begrijpelijke taal uitleggen aan hoger management zodat de juiste actie wordt genomen.
• Je bent flexibel, hebt geen 9-tot-5 mentaliteit en bent doelgericht.
• Je kunt goed prioriteren en bent in staat om overwogen adviezen te geven onder hoge tijdsdruk. Je weet zelf de wegen te vinden die leiden naar de benodigde informatie hiervoor.
• Je denkt in oplossingen en niet in onmogelijkheden. Je handelt met overtuigingskracht en bent standvastig.
• Je bent altijd op de hoogte van het laatste cybersecurity nieuws, en erg nieuwsgierig van aard.

Functie-eisen
• Kandidaat beschikt over afgeronde HBO/WO opleiding
• Je bent in het bezit van ten minste als Offensive Security Certified Professional gecertificeerd.
• Je beschikt over minimaal 10 jaar aantoonbare professionele ervaring in het uitvoeren op expertniveau van beveiligingstesten op in ieder geval websites en infrastructuur.
• Kan codereviews uitvoeren en is bedreven in het werken met tenminste een ondersteunende tool voor codereview.

Functie-wensen
• Kunnen programmeren in minimaal één programmeertaal.
• Eerder gewerkt voor een overheidsorganisatie en is bekend met beveiligingsbeleid, – processen en cultuur.
• Je bent in staat te werken in een dynamische omgeving en daarin snel je eigen weg te vinden.
• Ervaring met het meedraaien in ontwikkelteams en daarbij continu (agile) beveiligingstesten uit te voeren.
• Je bent in staat te redeneren vanuit klantperspectief.
• Je bent bekend met de Penetration Testing Execution Standard en de WSTG.
• Ervaring met red teaming, social engineering en exploit development is een pre.

Mail deze opdracht:
Deel deze opdracht:

Voor jou geselecteerde opdrachten

Locatie: Den Haag    Uiterste reactiedatum: 5 mei 2024    Expertise: Business analist, Overig (ICT - Data & Analyse)
Locatie: Den Bosch    Uiterste reactiedatum: 7 mei 2024    Expertise: Project secretaris, Programmamanagement ondersteuner, Projectmanagement ondersteuner, Overig (Projectmanagement), Projectmedewerker, Overig (Project management Ondersteuning)
Locatie: Amersfoort    Uiterste reactiedatum: 2 mei 2024    Expertise: Data analist, Business analist, Overig (ICT - Data & Analyse)
Locatie: Utrecht    Uiterste reactiedatum: 6 mei 2024    Expertise: Project secretaris, Programmamanagement ondersteuner, Projectmanagement ondersteuner, Secretaresse, Projectmedewerker, Managementassistent

Onze partners