Ethical Hacker – Ministerie van Volksgezondheid, Welzijn en Sport (VWS) - Verloning opdracht in Zuid-Holland

Ministerie Van Volksgezondheid, Welzijn En Sport (VWS)
Direct solliciteren Let op! De opdracht sluit over 2 dagen

Opdrachtomschrijving

Voor het programma zoeken wij een ervaren Ethical Hacker.

In deze functie zal via black-, grey- en white-box testing door het programma ontwikkelde software, infrastructuur en mobiele apps onderzocht moeten worden op technische beveiligingsrisico's.

Deze technische risico's weet je al tijdens het ontwikkelproces te constateren door mee te draaien in het ontwikkelteam. Bevindingen worden zonder aannames in een foutloze rapportage uiteengezet, waarin de risico's goed beschreven en gewogen zijn. Daarnaast zal actief meegedraaid worden in ontwikkelteams, zodat risico's vroegtijdig in het proces al opgelost kunnen worden. Daarnaast ben je in staat om zelfstandig beveiligingsrisico’s en -dreigingen binnen complexe omgevingen te signaleren, Security Assessment

Processen op te zetten en hierover te rapporteren.

Tevens ben je in staat om de rapportageprocessen ten behoeve van het Security Assessment Proces in te richten.

Je bent gewend om gevraagd en ongevraagd over de haalbaarheid van voornemens te adviseren.

Naast het primair uitvoeren van beveiligingstesten zal samen met andere securityspecialisten meegewerkt worden aan technische architectuur, ontwerpen, beleid en processen rondom de ICT die in het programma ontwikkeld en beheerd wordt.

Opdrachtgever iRealisatie is onderdeel van de directie informatiebeleid en ontwikkelt in opdracht van beleidsafdelingen van VWS maatwerk software en tools die bijdragen aan het versnellen van de digitalisering in de zorg.

  • Denk daarbij aan het verkennen en aantonen van nieuwe oplossingen door het uitvoeren van pilots of POCS (proof of concepts).
  • Denk daarbij aan het ontwikkelen en realiseren van nieuwe software en digitale tools op basis van privacy en security by design.
  • Denk daarbij aan het moderniseren van bestaande, verouderde, informatiesystemen.
  • Denk daarbij aan het inzetten van technisch advies bij digitaliseringsvraagstukken.
  • We zijn altijd benieuwd naar getalenteerde en ervaren mensen die zich bij ons willen aansluiten in onze visie om de toonaangevende (cyber)security adviseur te zijn.
  • Je hebt een zogenaamde 'hacker mindset' en denkt zonder enig probleem 'out-of-the-box' op expert niveau.
  • Je bent diep technisch, maar hebt ook je communicatieve vaardigheden behoorlijk ontwikkeld.
  • Je kunt diepgaande technische bevindingen in begrijpelijke taal uitleggen aan hoger management zodat de juiste actie wordt genomen.
  • Je bent flexibel, hebt geen 9-tot-5 mentaliteit en bent doelgericht.
  • Je kunt goed prioriteren en bent in staat om overwogen adviezen te geven onder hoge tijdsdruk.
  • Je weet zelf de wegen te vinden die leiden naar de benodigde informatie hiervoor.
  • Je denkt in oplossingen en niet in onmogelijkheden.
  • Je handelt met overtuigingskracht en bent standvastig.
  • Je bent altijd op de hoogte van het laatste cybersecurity nieuws en erg nieuwsgierig van aard.




Eisen

  • Je beschikt over WO werk- en denkniveau.
  • Je bent in het bezit van ten minste als Offensive Security Certified Professional gecertificeerd.
  • Je beschikt over minimaal 5 jaar aantoonbare professionele ervaring in het uitvoeren van beveiligingstesten op in ieder geval websites en infrastructuur.
  • Je kan codereviews uitvoeren en bent bedreven in het werken met ten minste een ondersteunende tool voor codereview.



Wensen

  • Het kunnen programmeren in minimaal één programmeertaal.
  • Je hebt eerder gewerkt voor een overheidsorganisatie en bent bekend met beveiligingsbeleid, processen en cultuur.
  • Je bent in staat te werken in een dynamische omgeving en daarin snel je eigen weg te vinden.
  • Je hebt ervaring met het meedraaien in ontwikkelteams en daarbij continu (agile) beveiligingstesten uit te voeren.
  • Je bent in staat te redeneren vanuit klantperspectief.
  • Je bent bekend met de Penetration Testing Execution Standard en de WSTG.
  • Je hebt ervaring met red teaming, social engineering en exploit development is een pre.


Opdrachtvereisten

De opdrachtgever heeft eisen en wensen doorgegeven waaraan een kandidaat moet voldoen. Hieronder vind je een overzicht van de belangrijkste punten, zodat je een goed beeld krijgt van de opdracht.

Eisen opdrachtgever

  • Je beschikt over WO werk- en denkniveau.
  • Je bent in het bezit van ten minste als Offensive Security Certified Professional gecertificeerd.
  • Je beschikt over minimaal 5 jaar aantoonbare professionele ervaring in het uitvoeren van beveiligingstesten op in ieder geval websites en infrastructuur.
  • Je kan codereviews uitvoeren en bent bedreven in het werken met ten minste een ondersteunende tool voor codereview.

Wensen opdrachtgever

  • Het kunnen programmeren in minimaal één programmeertaal.
  • Je hebt eerder gewerkt voor een overheidsorganisatie en bent bekend met beveiligingsbeleid, processen en cultuur.
  • Je bent in staat te werken in een dynamische omgeving en daarin snel je eigen weg te vinden.
  • Je hebt ervaring met het meedraaien in ontwikkelteams en daarbij continu (agile) beveiligingstesten uit te voeren.
  • Je bent in staat te redeneren vanuit klantperspectief.
  • Je bent bekend met de Penetration Testing Execution Standard en de WSTG.
  • Je hebt ervaring met red teaming, social engineering en exploit development is een pre.

Sollicitatie procedure

Vind opdracht
Solliciteren
Reactie
Start opdracht
  1. Vind een opdracht die bij je past

    Bekijk het actuele overzicht van beschikbare opdrachten en ontdek wat aansluit bij jouw profiel en ambities. Heb je iets interessants gevonden? Klik dan door voor meer informatie en details over de opdracht.

  2. Solliciteer direct

    Klaar om te solliciteren? Met één klik stuur je jouw profiel naar de opdrachtgever of partner.

  3. Reactie van de opdrachtgever

    Na je sollicitatie neemt de opdrachtgever of partner contact met je op. Je hoort of je wordt uitgenodigd voor een gesprek, of dat je eventueel in aanmerking komt voor een andere opdracht.

  4. Start met je opdracht

    Ben je geselecteerd? Gefeliciteerd! Je kunt snel aan de slag en samen met de opdrachtgever duidelijke afspraken maken over de startdatum, voorwaarden en verwachtingen.

Veelgestelde vragen

Een succesvolle Ethical Hacker Dit omvat zwart-box, grijs-box, en white-box testen, naast proactieve kwetsbaarheid beoordelingen. De rol bestaat uit het identificeren en rapporteren van risico's, het benutten van inzichten opgedaan tijdens de ontwikkeling, en deelname aan testteams om de veiligheid vroeg in het proces te verbeteren.

De ideale kandidaat heeft een solide achtergrond in cybersecurity, ideaal met een graad in Computer Science, Information Security, of een aanverwant gebied. Ervaring met penetratietestmethodologieën, waaronder offensieve beveiligingscertificeringen zoals Offensive Security Certified Professional (OSCP), is cruciaal. Ook wordt een duidelijke ervaring met veiligheidsbeoordelingsprocessen, waaronder rapportage en risicoanalyse, verwacht. Eerdere ervaring met overheidsregelgeving en veiligheidsbeleid is een belangrijk voordeel.

Succes vereist een sterk technisch begrip van systemen en softwareontwikkelingspraktijken. Uitstekende communicatieve vaardigheden en het vermogen om technische bevindingen duidelijk en beknopt uit te leggen aan zowel technische als niet-technische doelgroepen zijn essentieel. Samenwerking en het vermogen om effectief binnen een team te werken, wendbare methoden te begrijpen en aan te passen aan veranderende prioriteiten zijn essentieel. Analytische vaardigheden, een probleemoplossende mindset, en de capaciteit om effectief prioriteiten te stellen zijn ook essentieel.

De Ethical Hacker

Naast de kerntest omvat de rol samenwerking met andere beveiligingsspecialisten, bijdragen aan architectonisch ontwerp, veiligheidsbeleid en procesontwikkeling, en actief werken aan de ontwikkeling en implementatie van technologische oplossingen om tegemoet te komen aan digitale transformatiebehoeften. Het standpunt omvat ook het bepleiten van nieuwe veiligheidsoplossingen en het beoordelen van de haalbaarheid van proefprogramma's en het bewijzen van concepten.
Direct solliciteren Let op! De opdracht sluit over 2 dagen