Voor onze klant Defensie zijn wij op zoek naar een Security Tester / Test Manager.
Bedrijf informatie
Onderdeel waar de kandidaat komt te werken: Programma GrIT blok 10 Protected Core Network (PCN) en Crypto Data in Transit (CDT). Algemeen: Bij Data in Transit wordt verkeer van een vertrouwd netwerk via een onvertrouwd drager of netwerk verstuurd naar een ander vertrouwd netwerk. Deze transmissie over een onvertrouwd drager moet versleuteld worden met cryptomiddelen ter bescherming van de transmissie. Er worden verschillende methoden gebruikt voor verschillende soorten gebruik en rubriceringen, met randvoorwaarden van het Nationaal Bureau voor Verbindingen (NBV). Versleuteling wordt gerealiseerd via tunneling of payload‑vercijfering. Voor de versleuteling van DepV, Stg‑C en hoger gerubriceerde data wordt een voor de betreffende rubricering geaccrediteerde crypto ingezet. Evaluatie en accreditatie gebeurt door het NBV, dat tevens inzetadvies geeft. De kandidaat werkt binnen Crypto Data in Transit als Security tester en speelt een essentiële rol in de beveiliging van digitale applicaties. De functie omvat het uitvoeren van gedetailleerde beveiligingstests, het identificeren van kwetsbaarheden en het analyseren van systeemarchitecturen, codebases en netwerkinfrastructuren om potentiële dreigingen bloot te leggen en te verhelpen.
Project werkzaamheden- Het opzetten en bijwerken van het security dossier aan de hand van het plan van eisen van Defensie en NAVO.
- Het opzetten van testcases voor de verschillende usecases binnen Crypto rubricering van Defensie.
- Uitvoeren van gecontroleerde aanvallen op webapplicaties, netwerkinfrastructuren en mobiele applicaties.
- Identificeren, analyseren en rapporteren van beveiligingslekken in software en hardware.
- Het opstellen van gedetailleerde rapporten met bevindingen, risicoanalyses en concrete aanbevelingen voor verbetering.
- Adviseren van ontwikkelaars en IT‑teams over veilige codeerpraktijken en beveiligingsarchitectuur; af en toe testen van de «menselijke factor» via gesimuleerde phishing‑aanvallen.
- Meedenken over verbeteringen in systemen, processen en tooling.
- Problemen oplossen voordat iemand anders ze ziet of merkt.
- Samenwerken met Security‑ en Infra‑teams om alles soepel te laten draaien.
- Kunnen werken binnen een grote overheidsinstelling als Defensie met eigen regels, waarden en normen.
- Bekend zijn met de agile scrum manier van werken.
- Met andere (security) testers overleggen en samenwerken om het project goed op te leveren.
Persoonlijkheidsprofiel
- Werken onder druk, bijvoorbeeld bij dringende beveiligingsincidenten.
- Het vinden van die ene zwakke plek in een complexe structuur.
- Altijd op de hoogte van de nieuwste hacktechnieken en kwetsbaarheden.
De kandidaat werkt binnen Crypto Data in Transit om testen uit te voeren op de security oplossingen van Unclass verkeer (met name internet verkeer). Hierbij is scheiding ten opzichte van het andere netwerkverkeer vereist, maar is geen geaccrediteerde crypto noodzakelijk voor versleuteling, in tegenstelling tot DepV, Stg‑C en hogere rubriceringen. Voor het scheiden en versleutelen van Unclass verkeer zal een tunnel worden gebruikt die met een commercieel verkrijgbare crypto wordt opgezet. Voor het versleutelen van Stg‑C verkeer zijn er twee oplossingen: voor ‘Confi op de werkplek’ wordt gebruik gemaakt van een gestapelde crypto‑oplossing (‘tunnel in tunnel’). Deze stapeling van cryptomiddelen bestaat uit een commercieel verkrijgbare crypto bovenop een DepV crypto. Naast deze oplossing wordt er gebruik gemaakt van een Stg‑C geaccrediteerde crypto over een PCN netwerk. De mogelijkheid bestaat dat de kandidaat na verloop van tijd voor vergelijkbare werkzaamheden in een ander project of context wordt ingezet; in beginsel streven wij ernaar dat de standplaats in een dergelijk geval niet wijzigt.
Wat heb je nodig- eCF Profiel – Kandidaat heeft minimaal 2 jaar aantoonbare werkervaring met het gekozen eCF profiel of soortgelijke functie.
- HBO‑niveau in de richting van Informatica, Cyber Security of Netwerkbeheer.
Erkende certificaten zijn zeer gewenst, zoals:
- OSCP (Offensive Security Certified Professional) – de gouden standaard
- CISSP (Certified Information Systems Security Professional)
- CEH (Certified Ethical Hacker)
- ISTQB Specialist Security Tester
- Kandidaat heeft bij voorkeur meer dan aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel.
- Kandidaat heeft bij voorkeur aantoonbare werkervaring binnen het ministerie van Defensie of een andere overheidsorganisatie.
- Diepgaande kennis van netwerkprotocollen (TCP/IP), besturingssystemen (Linux/Windows), en web technologieën (HTTP, HTML, SQL).
- Ervaring met tools zoals Burp Suite, Metasploit, Nmap, Wireshark en Nessus.
- Vaardigheid in talen als Python, Ansible, PowerShell of Bash om exploits te automatiseren, is een grote pre.
- Het vermogen om complexe systemen te begrijpen en creatieve manieren te vinden om deze te omzeilen.
- In staat om technische bevindingen duidelijk te vertalen naar begrijpelijke taal voor management en developers.
- Integriteit is cruciaal; de tester moet opereren binnen strikte wettelijke en ethische kaders.
- Indicatie uurtarief (All‑in, excl BTW): € 105,00
- Hybride werken toegestaan: Ja, 50% kantoor 50% thuis
- Een Nederlands CV: max 5 pagina's inclusief voorletters, woonplaats, geboortedatum
- Nederlandse nationaliteit vereist i.v.m. Het veiligheidsonderzoek
- Persoonlijke motivatie gericht op het functieprofiel
- Beschikbaarheid en geplande vakanties
€105 - €105 hourly
