Titel

Werkvoorbereider pentestteam (Security Specialist/Pentester)

Organisatie

DUO verzorgt als uit voeringsorganisatie, zijn de onderdeel van het Ministerie van Onderwijs, Cultuur en Wetenschap de uitvoering van complexewet-en regelgeving en heeft een uitgebreid dienst en pakket. DUO financiert en informeert onderwijs deelnemers en onderwijsinstellingen. Voor verdere informatie zie www.duo.nl

Achtergrond opdracht

Binnen de afdeling Infrastructuur & Exploitatie (I&E) van DUO is een team van penetratietesters aanwezig die hacktesten uitvoert op te implementeren applicaties en infrastructuurcomponenten om zodoende te toetsen op inrichtingseisen ten aanzien van beveiliging. Incidenteel worden hacktesten uitgevoerd voor andere overheidsorganisaties.

Wegens de omvang van de huidige werkzaamheden en het Agile werken van teams zijn we voor het Ethical Hacking Team opzoek naar een werkvoorbereider.Taken:Primaire taak is het voorbereiden van de testen en eventueel te begeleiden van teams bij de aanvragen.Bij de intake dient de haalbaarheid en uitvoerbaarheid van de test worden beoordeeld en ter uitvoering binnen het team belegd.Het routeren van bevindingen naar de betreffende teams en rapporteren over de voortgang.Het samen met de securitymanager beheren van de geaccepteerde risico’s, voortvloeiend uit de bevindingen.Het 3 maandelijks rapporteren over de gebruikte uren ter bewaking van budget.Ook het zelfstandig uitvoeren van pentesten binnen de gestelde normen kan behoren tot de werkzaamheden

Functie eisen

  • Minimaal 3 jaar HBO werk- en denkniveau
  • Minimaal 1 jaar Kennis van het uitvoeren van penetratie-testen
  • Minimaal 1 jaar Ervaring en kennis van Informatiebeveiliging en IT-security

WENSEN

Competenties:
  • Klantgericht en communicatief vaardig
  • stressbestendig
  • Flexibel

Kennis:

  • CEH (Certificaat of op dit moment volgen van de opleiding volstaat ook).
  • OSCP (Certificaat of op dit moment volgen van de opleiding volstaat ook).
  • GPEN (Certificaat of op dit moment volgen van de opleiding volstaat ook).
  • Kennis van en ervaring met Agile/Scrum methodiek strekt tot aanbeveling
  • Kennis van en ervaring met continuous delivery/DevOps strekt tot
    aanbeveling

Gerelateerde opdrachten

Voor Testing & Quality Management