Security Specialist-Hacktester - Ministerie van Onderwijs, Cultuur en Wetenschap (DUO Groningen)
Functieomschrijving
Achtergrond
Binnen de afdeling ICT van DUO is een team van hacktesters aanwezig die hacktesten uitvoert op te implementeren applicaties en infrastructuurcomponenten om zodoende te toetsen op inrichtingseisen ten aanzien van beveiliging. Incidenteel worden hacktesten uitgevoerd voor andere overheidsorganisaties.
Het werk wordt gedaan vanuit DUO-ICT in Groningen en is gericht op het functioneren van de digitale werkplek in Rijksbrede context, waaronder het federatieve Rijkshuisvestingsstelsel met IDV-P's sen IDV-G's. In dat kader wil DUO actief bijdragen aan het functioneren van de ICT-dienstverlening in Rijksbrede context door met concrete wensen, eisen en voorstellen te komen.
Opdrachtomschrijving
Voor de gevraagde rol van hacktester draait de medewerker mee in het team van pentesters om met name de door projecten opgeleverde applicaties en infrastructuurcomponenten te toetsen op de inrichtingseisen ten aanzien van beveiliging. Iedere hacktester krijgt eigen projecten toegewezen. Hiermee speelt de hacktester een essentiële rol in de acceptatie van door te voeren wijzigingen in de productieomgeving. De hacktester toets de objecten in de scope van de opdracht op mogelijke beveiligingsissues door onder andere scans en handmatige aanvallen op binnen- en buitenkant van systemen en applicaties uit voeren, controles op de programmacode uit te voeren e.d.. Aan de hand van de uitgevoerde hacktest wordt een rapport opgesteld voor project en opdrachtgever met de bevindingen en aanbevelingen.
Profiel
Cybersecurity is een relatief jong vakgebied wat volop in ontwikkeling is. Over het algemeen zijn cybersecurity analisten belast met het proactief detecteren van kwetsbaarheden en dreigingen en het nemen van maatregelen om gevolgen van onbekende dreigingen te voorkomen en/of te mitigeren. Daarnaast worden cybersecurity specialisten ingezet op diepgaande analyses en forensisch onderzoek van eventueel besmette en gecompromitteerde systemen. De Cybersecurityspecialist moet als het ware in de huid van een hacker kunnen kruipen.
Functie eisen
Eisen
- Opleiding: Informatica op MBO(+)/HBO werk- en denkniveau.
- Werk- en denkniveau: MBO(+)/HBO werk- en denkniveau.
- Ervaring als pentester: Ruime aantoonbare ervaring als pentester (minimaal 3 jaar).
- Ervaring hackersplatformen: Ruime ervaring met het gebruik van kennis van hackersplatformen en hackerstools (minimaal 3 jaar).
Functie wensen
Wensen
- In het bezit van de volgende certificaten: CEH, OSCP, GPEN;
- Ruime ervaring in vinden en uitleggen van OWASP kwetsbaarheden;
- Ruime kennis van netwerk protocollen (o.a. DNS, HTTP, TCP..);
- Ruime kennis van Java concepten;
- Sterk in rapporteren;
- Sterk in timemanagement gecombineerd met creatief denken;
- Sterk in technische risico analyses;
- Communicatief sterk, zowel mondeling als schriftelijk;
- Proactieve houding;
- Flexibel;
- Goede adviesvaardigheden;
- Aanvullende kennisgebieden: TCP/IP, UDP, DNS. DHCP, FTP, SNMP, SMTP, SSH, SSL, HTTP, HTTPS;
- Ervaring met Tooling: Nmap, Wireshark, Metasploit, Javascript, HTML, Python, HP ArcSight, Splunk.
Overige Informatie
Wat gaat er gebeuren?
Vul het formulier hieronder in en upload je CV.
Wij beoordelen CV's en kiezen de beste kandidaten om aan te bieden.
Wij nemen contact met je op zodra onze opdrachtgever een intake met jou wil inplannen.
Gefeliciteerd! Wij nemen contact met je op zodra je geselecteerd bent voor de opdracht.