Security Tester / Hacktester (19040196)

Rol Security Tester / Hacktester (19040196)
Locatie Groningen
Startdatum 2019-04-23 11:40:37
Einddatum
Aantal uren per week Open inzet
Publicatiedatum 2019-04-23
Max. prijs per uur (€) Open tarief
Contactpersoon Ravindra Dubar
Uiterste aanbiedingsdatum 30-04-2019
Deze vacature sluit over 4 dagen 07 uur 07 minuten

Vacature omschrijving

Voor de gevraagde rol van penetratietester draait de medewerker mee in het team van hacktesters om met name de door projecten opgeleverde applicaties en infrastructuurcomponenten te toetsen op de inrichtingseisen ten aanzien van beveiliging. Iedere hacktester krijgt eigen projecten toegewezen. Hiermee speelt de hacktester een essentiële rol in de acceptatie van door te voeren wijzigingen in de productieomgeving. De hacktester probeert zo vroeg mogelijk in het project te toetsen op mogelijke beveiligingsissues door onder andere scans en handmatige aanvallen op binnen- en buitenkant van systemen en applicaties uit voeren, controles op de programmacode uit te voeren e.d.. Aan de hand van de uitgevoerde hacktest wordt een rapport opgesteld voor project en opdrachtgever met de bevindingen en aanbevelingen. De hacktester is verantwoordelijk voor de eigen intake (zorgen dat alle randvoorwaarden ingevuld zijn zodat gestart kan worden met de hacktest) en communiceert naar de projectleider over de status hiervan.

Binnen de afdeling Infrastructuur & Exploitatie (I&E) van DUO is een team van penetratietesters aanwezig die hacktesten uitvoert op te implementeren applicaties en infrastructuurcomponenten om zodoende te toetsen op inrichtingseisen ten aanzien van beveiliging. Incidenteel worden hacktesten uitgevoerd voor andere overheidsorganisaties.

Functie-eisen

Eisen:
  • HBO werk- en denkniveau
  • Werkervaring als penetratietester (3)
  • Ervaring met en kennis van hackersplatformen en hackerstools (3)
  • Brede kennis van IT componenten in Infrastructuur (3)
  • Ervaring met en kennis van agile/scrum (2)
  • Ervaring met en kennis van continuous delivery/devops (2) 

Wensen:
  • Certified Ethical Hacker (certificaat)
  • OSCP (certificaat)
  • GPEN (certificaat)

Competenties:
  • Pro-actieve houding
  • Communicatief sterk, mondeling en schriftelijk
  • Goede adviesvaardigheden

Heb je een vraag?

Wij staan je graag te woord bij vragen of opmerkingen.

Telefoon:
+31704482060

E-mail:
resource@sql-integrator.nl

Voor leveranciers

Dit is een aanvraag van één van onze opdrachtgevers. Graag zien wij een aanbieding van een gekwalificeerde kandidaat in de vorm van een curriculum vitae tegemoet. Bij de tariefstelling is het belangrijk om het uurtarief op te geven inclusiefeventuele reis- en verblijfskosten en exclusief btw.

Contact