Security Specialist - Hacktester

Duo
Veendam, Netherlands
9 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
Dutch
Experience level
Intermediate

Job location

Veendam, Netherlands

Tech stack

Java
DNS
Hypertext Transfer Protocols (HTTP)
Open Web Application Security
Transmission Control Protocol (TCP)

Job description

Dienst Uitvoering Onderwijs (DUO) Security specialist - hacktester Dienst Uitvoering Onderwijs (DUO) - 01 januari 2026 - 31 december 2027 De opdrachtomschrijving detachering Opdrachtomschrijving Voor de gevraagde rol van hacktester draait de medewerker mee in het team van pentesters om met name de door projecten opgeleverde applicaties en infrastructuurcomponenten te toetsen op de inrichtingseisen ten aanzien van beveiliging. Iedere hacktester krijgt eigen projecten toegewezen. Hiermee speelt de hacktester een essentiële rol in de acceptatie van door te voeren wijzigingen in de productieomgeving. De hacktester toets de objecten in de scope van de opdracht op mogelijke beveiligingsissues door onder andere scans en handmatige aanvallen op binnen- en buitenkant van systemen en applicaties uit voeren, controles op de programmacode uit te voeren e.d.. Aan de hand van de uitgevoerde hacktest wordt een rapport opgesteld voor project en opdrachtgever met de bevindingen en aanbevelingen

Requirements

Achtergrond opdracht Binnen de afdeling ICT van DUO is een team van hacktesters aanwezig die hacktesten uitvoert op te implementeren applicaties en infrastructuurcomponenten om zodoende te toetsen op inrichtingseisen ten aanzien van beveiliging. Incidenteel worden hacktesten uitgevoerd voor andere overheidsorganisaties. Competenties - Communicatief sterk, zowel mondeling als schriftelijk - Proactieve houding - Flexibel - Goede adviesvaardigheden De Eisen - MBO(+)/HBO werk- en denkniveau (2 jaar) - Ruime ervaring met het gebruik van kennis van hackersplatformen en hackerstools (3 jaar) - Ruime aantoonbare ervaring als pentester (3 jaar) De Wensen - Ruime ervaring in vinden en uitleggen van OWASP kwetsbaarheden; - In het bezit van de volgende certificaten: CEH, OSCP, GPEN; - Ruime kennis van netwerk protocollen (o.a. DNS, HTTP, TCP..)); - Ruime kennis van Java concepten; - Sterk in rapporteren; - Sterk in timemanagement gecombineerd met creatief denk...

Apply for this position