Ga naar de inhoud
Deggler

Deggler

De Marketing Academie, By Crossjob

  • Deggler
    • AI & GTP
    • Wat wil je als HR Specialist weten?
      • Vraag het de kandidaten?
      • Meten is Weten
      • Menselijk kapitaal
      • Speels met techniek:
      • Team Bouwen en Onderhouden
      • Project Plan & Management
      • Eenvoud en duidelijk
      • Werk aan Resultaat
      • Just One more Thing !
  • Vacatures
  • Dashboard
  • Support
    • Diensten
      • Afrekenen
      • Bestellingen
      • Downloads
      • Wensen en eisen voor ITers met ervaring
      • Adressen
      • Accountgegevens
        • Marketing
          • Wachtwoord vergeten
          • Cookiebeleid (EU)
          • Checkout
  • Contact
  • Europe Business Channel EBC
Functie:Ethical Hacker

Cv. Opladen

*Vereiste velden

Loading...

Ondersteund door WordPress
Translate »
FunctieEthical Hacker
LocatieNederland
Sluiting inschrijving07-04
Uren / werkwijze40 uur/week

Het cluster iRealisatie is dé software ontwikkelafdeling van het ministerie van VWS. iRealisatie is in tijden van crisis opgericht om snel en kwalitatief goed digitale ondersteuningsmiddelen te ontwikkelen die bijdragen aan de bestrijding en beheersing van de COVID-19 pandemie. Inmiddels is iRealisatie onderdeel van de directie informatiebeleid en ontwikkelt in opdracht van beleidsafdelingen en uitvoeringsorganisaties van VWS, maatwerk software en tools die bijdragen aan het versnellen van de digitalisering in de zorg. Denk daarbij aan:

– Het verkennen en aantonen van nieuwe oplossingen door het uitvoeren van pilots of POCS (proof of concepts);

– Het ontwikkelen en realiseren van nieuwe software en digitale tools op basis van privacy en security by design;

– Het moderniseren van bestaande, verouderde, informatiesystemen.

– Het inzetten van technisch advies bij digitaliseringsvraagstukken.

iRealisatie heeft alle capaciteiten in huis om software te ontwerpen, ontwikkelen én beheren – met een privacy- en security-first aanpak. We bouwen software, webapplicaties en mobiele apps.

Binnen iRealisatie is het Team Security, Privacy & Compliance verantwoordelijk voor het waarborgen van de informatiebeveiliging, het naleven van privacywetgeving en het voldoen aan interne en externe compliance-eisen. iRealisatie heeft privacy en security by design hoog in het vaandel staan. Met haar kennis en competenties ondersteunt het team de iRealisatie-projecten en de interne organisatie om daar op zo’n goed mogelijke manier invulling aan te geven.

Voor het programma zoeken wij een ervaren Ethical Hacker. In deze functie zal via black-, grey- en white-box testing door het programma ontwikkelde software, infrastructuur en mobiele appsonderzocht moeten worden op technische beveiligingsrisico's. Deze technische risico's weet je al tijdens het ontwikkelproces te constateren door mee te draaien in het ontwikkelteam. Bevindingen worden zonder aannames in een foutloze rapportage uiteengezet, waarin de risico's goed beschreven en gewogen zijn. Daarnaast zal actief meegedraaid worden in ontwikkelteams, zodat risico's vroegtijdig in het proces al opgelost kunnen worden. Daarnaast ben je in staat om zelfstandig beveiligingsrisico’s en -dreigingen binnen complexe omgevingen te signaleren, Security Assessment Processen op te zetten en hierover te rapporteren. Tevens ben je in staat om de rapportage processen ten behoeve van het Security Assessment Proces in te richten. Je bent gewend om gevraagd en ongevraagd over de haalbaarheid van voornemens te adviseren. Naast het primair uitvoeren van beveiligingstesten, zal samen met andere securityspecialisten meegewerkt worden aan technische architectuur, ontwerpen, beleid en processen rondom de ICT die in het programma ontwikkeld en beheerd wordt.

• Je hebt een zogenaamde 'hacker mindset' en denkt zonder enig probleem 'out-of-the-box' op expert niveau.

• Je bent diep technisch, maar hebt ook je communicatieve vaardigheden behoorlijk ontwikkeld. Je kunt diepgaande technische bevindingen in begrijpelijke taal uitleggen aan hoger management zodat de juiste actie wordt genomen.

• Je kunt goed prioriteren en bent in staat om overwogen adviezen te geven onder hoge tijdsdruk. Je weet zelf de wegen te vinden die leiden naar de benodigde informatie hiervoor.

• Je bent servicegericht, denkt in oplossingen en niet in onmogelijkheden. Je handelt met overtuigingskracht en bent standvastig.

• Je bent altijd op de hoogte van het laatste cybersecurity nieuws, en erg nieuwsgierig van aard.

• Je bent in het bezit van ten minste als Offensive Security Certified Professional gecertificeerd of in bezit van een soortgelijke sans training en/of beschikt over gelijkwaardige certificering/opleiding;

• Je beschikt over minimaal 5 jaar aantoonbare professionele ervaring in het uitvoeren van beveiligingstesten op in ieder geval websites en infrastructuur.

• Je kunt programmeren in minimaal één programmeertaal.

• Bij voorkeur gewerkt voor een overheidsorganisatie en je bent bekend met beveiligingsbeleid, – processen en cultuur.

• Je bent in staat te werken in een dynamische omgeving en daarin snel je eigen weg te vinden.

• Ervaring met het meedraaien in ontwikkelteams en daarbij continu (agile) beveiligingstesten uit te voeren.

• Je bent in staat te redeneren vanuit klantperspectief.

Functie-eisen

Eisen:

  • Kandidaat beschikt over WO-werk en denkniveau.
  • Kandidaat is Offensive Security Certified Professional gecertificeerd en/of beschikt over gelijkwaardige certificering/opleiding
  • Kandidaat beschikt over minimaal 5 jaar aantoonbare ervaring in het uitvoeren van beveiligingstesten op websites en/of infrastructuur.

Wensen:

  • Mate waarin kandidaat ervaring heeft met programmeren in minimaal één programmeertaal (bij voorkeur meerdere talen) en beschikt over ervaring met het uitvoeren van codereviews.
  • Mate waarin de kandidaat beschikt over aantoonbare ervaring bij een projectorganisatie en bekend is met beveiligingsbeleid, -processen en cultuur, Security Assessment Processen en de rapportage hiervan. (toetsbaar in CV, motivatie en/of mogelijk gesprek)
  • Mate waarin kandidaat aantoonbare ervaring heeft met het uitvoeren van beveiligingstesten binnen agile ontwikkelteams (toetsbaar in CV, motivatie en/of mogelijk gesprek)
  • Mate waarin de kandidaat bekend is met Penetration testing Standaarden waaronder OWASP, WSTG en Penetration Testing Execution Standard.
  • Vacature overzicht
← DevOps Engineer – Openshift Platform SRE/AdministratorSenior software engineer →
Werkgever
CrossJob
Startdatum vacature
13-04-2026
Werklocatie
Nederland
Contactpersoon
Egbert van Weely
Recruitment
egbert@crossjob.nl
06 46 72 11 01
LinkedIn
Beheer cookie toestemming
Om de beste ervaringen te bieden, gebruiken wij technologieën zoals cookies om informatie over je apparaat op te slaan en/of te raadplegen. Door in te stemmen met deze technologieën kunnen wij gegevens zoals surfgedrag of unieke ID's op deze site verwerken. Als je geen toestemming geeft of uw toestemming intrekt, kan dit een nadelige invloed hebben op bepaalde functies en mogelijkheden.
Functioneel Altijd actief
De technische opslag of toegang is strikt noodzakelijk voor het legitieme doel het gebruik mogelijk te maken van een specifieke dienst waarom de abonnee of gebruiker uitdrukkelijk heeft gevraagd, of met als enig doel de uitvoering van de transmissie van een communicatie over een elektronisch communicatienetwerk.
Voorkeuren
De technische opslag of toegang is noodzakelijk voor het legitieme doel voorkeuren op te slaan die niet door de abonnee of gebruiker zijn aangevraagd.
Statistieken
De technische opslag of toegang die uitsluitend voor statistische doeleinden wordt gebruikt. De technische opslag of toegang die uitsluitend wordt gebruikt voor anonieme statistische doeleinden. Zonder dagvaarding, vrijwillige naleving door uw Internet Service Provider, of aanvullende gegevens van een derde partij, kan informatie die alleen voor dit doel wordt opgeslagen of opgehaald gewoonlijk niet worden gebruikt om je te identificeren.
Marketing
De technische opslag of toegang is nodig om gebruikersprofielen op te stellen voor het verzenden van reclame, of om de gebruiker op een site of over verschillende sites te volgen voor soortgelijke marketingdoeleinden.
  • Beheer opties
  • Beheer diensten
  • Beheer {vendor_count} leveranciers
  • Lees meer over deze doeleinden
Bekijk voorkeuren
  • {title}
  • {title}
  • {title}

WhatsApp Deggler