Senior Ethisch Hacker - Freelance opdracht in Amsterdam

FlexSpot®
Goed nieuws! De opdracht is nog geopend

Opdrachtomschrijving

Functie omschrijving

Het doel is de veiligheid van UWV-assets aan te tonen en het functioneren van het veiligheidsbeleid, danwel de kwetsbaarheiden bloot te leggen, zodat deze kunnen worden beveiligd ten behoeve van de vertrouwelijkheid, integriteit of beschikbaarheid van gegevens.

De functie wordt uitgevoerd binnen Wet - en regelgeving (SUWI, BIO, NIS), UWV-strategie en beleid, het centrale IB&P beleid en binnen de UWV-brede kaders van het vakgebied Informatievoorziening.

Werkzaamheden

  • Uitvoeren van pentest werkzaamheden.
  • Blootleggen van kwetsbaarheden in de beveiliging van UWV.
  • Adviseren van asset/systeem-eigenaren over oplossingsrichtingen om fysieke en digitale bedrijfsinformatie en IT systemen te beschermen.
  • Coachen van minder ervaren Ethisch hackers en opleiden van nieuwe medewerkers.
  • het onderzoeken of UWV-systemen en fysieke, procedurele en digitale beveiligingsmaatregelen aan de gestelde veiligheidsnorm voldoen.

De opdrachtgever(s)

De afdeling Cyber Defense Center (CDC) is hét cybersecurity kenniscentrum en de digitale meldkamer van het UWV. Zij beschermt en verdedigt 24/7 pro actief de beveiligingsstatus van UWV ICT en de data van burgers en cliënten.

Op het gebied van de organisatie kent de medewerker: De missie en bedrijfsdoelstellingen van UWV; Globaal de wetgeving en organisatie van de Sociale Zekerheid en specifiek van de plaats van UWV in de keten; Op hoofdlijnen de organisatie van UWV; Koers- en jaarplannen IV-organisatie en ICT Services; Afspraken met opdrachtgevers.

Omschrijving kandidaat

Je voert pentestwerkzaamheden uit en brengt kwetsbaarheden in de beveiliging van UWV aan het licht om te voorkomen dat externe aanvallers deze ongemerkt kunnen uitbuiten en schade kunnen toebrengen. Je adviseert asset- en systeem-eigenaren over oplossingsrichtingen om fysieke en digitale bedrijfsinformatie en IT-systemen te beschermen.

Je voert pentestwerkzaamheden uit en brengt kwetsbaarheden in de beveiliging van UWV aan het licht om te voorkomen dat externe aanvallers deze ongemerkt kunnen uitbuiten en UWV schade kunnen toebrengen. Je adviseert asset- en systeem-eigenaren over oplossingsrichtingen om fysieke en digitale bedrijfsinformatie en IT-systemen te beschermen.

Je informeert, adviseert en acteert op eigen initiatief en op vragen van interne klanten. Je gebruikt je technische kennis, de trends en methoden en technieken in het (actuele) cybersecurity domein, je creativiteit en social engeneeringtechnieken om jezelf toegang te verschaffen tot bedrijfseigendommen. Je coacht minder ervaren Ethisch hackers en leidt nieuwe medewerkers op.

Functie eisen

Hieronder staan de eisen beschreven. Dit zijn knock-out criteria waaraan je minimaal dient te voldoen.

  • OSCP
  • Pentest ervaring
  • Red Team ervaring
  • Burp Suite
  • Ervaring met werken binnen de overheid
  • Kandidaat gaat akkoord met de gestelde detacheringsvoorwaarde

Wensen:

  • Minimaal afgeronde HBO opleiding op het gebied van (Technische) Informatica, Cybersecurity of een andere relevante opleiding
  • Vakspecifieke certificeringen (GPEN, OSCP of vergelijkbaar)
  • Combineert theoretische kennis met hands-on ervaring
  • Is zowel verbaal als in schrift een vaardig communicator
  • Kent en gebruikt de theorieën, methoden en instrumenten van zijn specialistisch vakgebied
  • Is op de hoogte van systemen, processen en wet- en regelgeving in relatie tot de dienstverlening van UWV
  • Minimaal 6 jaar aantoonbare ervaring met security en techniek in het ICT domein
  • Minimaal 4 jaar aantoonbare ervaring met het uitvoeren van ethisch hacken, alsmede cloud security-dienstverlening en -technieken
  • Gedegen kennis van toegepaste ICT binnen een grote administratieve organisatie

Competenties

  • Klantgericht
  • Samenwerken
  • Resultaatgerichtheid
  • Leervermogen
  • Creativiteit
  • Initiatief
  • Integriteit
  • Oordeelsvorming

Extra info

Duur: 12 maanden
Uren per week: 38
Start: 2026-10-01T21:59:00Z

Reageer direct
De opdracht sluit: 05.09.2026. Hierna is het niet meer mogelijk om te solliciteren.

Sollicitatie procedure

Vind opdracht
Solliciteren
Reactie
Start opdracht
  1. Vind een opdracht die bij je past

    Bekijk het actuele overzicht van beschikbare opdrachten en ontdek wat aansluit bij jouw profiel en ambities. Heb je iets interessants gevonden? Klik dan door voor meer informatie en details over de opdracht.

  2. Solliciteer direct

    Klaar om te solliciteren? Met één klik stuur je jouw profiel naar de opdrachtgever of partner.

  3. Reactie van de opdrachtgever

    Na je sollicitatie neemt de opdrachtgever of partner contact met je op. Je hoort of je wordt uitgenodigd voor een gesprek, of dat je eventueel in aanmerking komt voor een andere opdracht.

  4. Start met je opdracht

    Ben je geselecteerd? Gefeliciteerd! Je kunt snel aan de slag en samen met de opdrachtgever duidelijke afspraken maken over de startdatum, voorwaarden en verwachtingen.

Goed nieuws! De opdracht is nog geopend