Security specialist - hacktester

Dienst Uitvoering Onderwijs (DUO)
Utrecht, Netherlands
20 days ago

Role details

Contract type
Contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
Dutch
Experience level
Intermediate
Compensation
€ 20K

Job location

Utrecht, Netherlands

Tech stack

Java
DNS
Hypertext Transfer Protocols (HTTP)
Open Web Application Security
Transmission Control Protocol (TCP)

Job description

Voor de gevraagde rol van hacktester draait de medewerker mee in het team van pentesters om met name de door projecten opgeleverde applicaties en infrastructuurcomponenten te toetsen op de inrichtingseisen ten aanzien van beveiliging. Iedere hacktester krijgt eigen projecten toegewezen. Hiermee speelt de hacktester een essentiële rol in de acceptatie van door te voeren wijzigingen in de productieomgeving. De hacktester toets de objecten in de scope van de opdracht op mogelijke beveiligingsissues door onder andere

  • scans en handmatige aanvallen op binnen- en buitenkant van systemen en applicaties uit voeren,

  • controles op de programmacode uit te voeren e.d.. Aan de hand van de uitgevoerde hacktest wordt een rapport opgesteld voor project en opdrachtgever met de bevindingen en aanbevelingen

Achtergrond opdracht Binnen de afdeling ICT van DUO is een team van hacktesters aanwezig die hacktesten uitvoert op te implementeren applicaties en infrastructuurcomponenten om zodoende te toetsen op inrichtingseisen ten aanzien van beveiliging. Incidenteel worden hacktesten uitgevoerd voor andere overheidsorganisaties.

Requirements

  • Communicatief sterk, zowel mondeling als schriftelijk

  • Proactieve houding

  • Flexibel

  • Goede adviesvaardigheden

  • MBO(+)/HBO werk- en denkniveau

  • Ruime aantoonbare ervaring als pentester (3 jaar)

  • Ruime ervaring met het gebruik van kennis van hackersplatformen en hackerstools (3 jaar)

De Wensen

  • Ruime kennis van netwerk protocollen (o.a. DNS, HTTP, TCP..);
  • Ruime kennis van Java concepten;
  • Sterk in timemanagement gecombineerd met creatief denken;
  • In het bezit van de volgende certificaten: CEH, OSCP, GPEN;
  • Ruime ervaring in vinden en uitleggen van OWASP kwetsbaarheden;
  • Sterk in rapporteren;
  • Sterk in technische risico analyses

About the company

+ We beoordelen je CV om te zien of er een match is. + We controleren of je voldoet aan de eisen en wensen. + We onderzoeken op basis van data of je gewenste tarief concurrerend is. Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten. 2. 2 Introductie bij de opdrachtgever De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier. + We werken samen een offerte uit waarin we toelichten waarom jouw profiel aansluit op de gestelde eisen en wensen. + We verzamelen de benodigde stukken indien gevraagd zoals referenties, diploma's, motivatiebrief, VOG etc... + Op basis van data bepalen we een kansrijk uurtarief voor de offerte. Jij hebt zelf natuurlijk het laatste woord in het biedingstarief. 3. 3 Aan de slag Wij houden van eerlijk en transparant zaken doen. Als je aan slag gaat via Freep Detachering dan hanteren we de volgende voorwaarden: + Bij Freep kom je voor de duur van je opdracht in dienst, via een eenvoudige Delance-overeenkomst. Zo profiteer je van de voordelen van ondernemerschap én de zekerheid van een werknemer. + Delance-vergoeding: tot 85% van het uurtarief dat wij bij de opdrachtgever factureren - jouw inzet telt direct mee + Heldere administratie: wij zorgen voor loonstrook, nettobetaling, sociale lasten en pensioenopbouw + Volledige dekking: bescherming tegen ziekte en arbeidsongeschiktheid zonder dat jij er omkijken naar hebt meer informatie over onze dienstverlening 4. Reageer direct

Apply for this position