VNR-75734
Reageren kan al binnen 2 minuten
Functieomschrijving:
Opdrachtgever: Dienst Uitvoering Onderwijs (DUO)
DUO verzorgt als uitvoeringsorganisatie van het Ministerie van Onderwijs, Cultuur en Wetenschap de uitvoering van complexe wet- en regelgeving en heeft een uitgebreid dienstenpakket. DUO financiert en informeert onderwijsdeelnemers en onderwijsinstellingen.
Achtergrond Opdracht
Binnen de afdeling ICT van DUO is een team van hacktesters aanwezig. Dit team voert hacktesten uit op te implementeren applicaties en infrastructuurcomponenten om zodoende te toetsen op de inrichtingseisen ten aanzien van beveiliging. Incidenteel worden er ook hacktesten uitgevoerd voor andere overheidsorganisaties.
Opdrachtomschrijving: Cybersecurity Management / Hacktester
Voor de gevraagde rol van hacktester draait de medewerker mee in het team van pentesters om met name de door projecten opgeleverde applicaties en infrastructuurcomponenten te toetsen. Iedere hacktester krijgt eigen projecten toegewezen en speelt hiermee een essentiële rol in de acceptatie van wijzigingen in de productieomgeving.
Werkzaamheden:- Toetsen van objecten binnen de scope van de opdracht op mogelijke beveiligingsissues.
- Uitvoeren van scans en handmatige aanvallen op de binnen- en buitenkant van systemen en applicaties.
- Uitvoeren van controles op de programmacode.
- Opstellen van een rapport met bevindingen en aanbevelingen voor het project en de opdrachtgever.
Over de klant:
DUO verzorgt als uitvoeringsorganisatie, zijn de onderdeel van het Ministerie van Onderwijs, Cultuur en Wetenschap de uitvoering van complexe wet-en regelgeving en heeft een uitgebreid dienstenpakket. DUO financiert en informeert onderwijs deelnemers en onderwijsinstellingen. Voor verdere informatie zie www.duo.nl
Eisen:
- Je hebt HBO werk- en denkniveau.
- Je hebt 3 jaar ruime, aantoonbare ervaring als pentester.
- Je hebt 2 jaar ruime ervaring met het gebruik van kennis van hackersplatformen en hackerstools.
- Je bent in het bezit van de volgende certificaten: CEH, OSCP, GPEN.
- Je hebt ruime ervaring in het vinden en uitleggen van OWASP-kwetsbaarheden.
- Je hebt ruime kennis van netwerkprotocollen (o.a. DNS, HTTP, TCP).
- Je hebt ruime kennis van Java-concepten.
- Je bent sterk in rapporteren.
- Je bent sterk in timemanagement gecombineerd met creatief denken.
- Je bent sterk in technische risicoanalyses.
Competenties:
- Communicatief sterk, zowel mondeling als schriftelijk
- Proactieve houding
- Flexibel
- Goede adviesvaardigheden
Arbeidsvoorwaarden:
Interesse?
Stuur ons dan uiterlijk 23 september 2025, voor 09:00 uur je recente CV + motivatie voor deze rol, samen met je beschikbaarheid/geplande vakanties en je all-in uurtarief excl. BTW.
Voor vragen over deze procedure kunt u contact opnemen met Youcef Mechti
Jouw weg naar succes?
In 7 stappen en enkele dagen
- 1
Vind jouw opdracht
- 2
Reageer: stuur ons je cv
- 3
Wij checken jouw profiel met de opdracht(gever)
- 4
Telefonisch kennismaken met een recruiter van Circle8
- 5
Is er een match? We stellen je voor
- 6
Intakegesprek bij de opdrachtgever
- 7
Contract en let's go!