Opdrachten

Sogeti Nederland B.V. Security Specialist/Hacktester - DUO Groningen

Security Specialist/Hacktester - DUO Groningen

Info

Functie

Security Specialist/Hacktester - DUO Groningen

Locatie

Groningen

Uren per week

36 uren per week

Looptijd

30.06.2024 - 29.06.2025

Opdrachtnummer

183473

Sluitingsdatum

date-icon10.06.2024 clock-icon16:00
Reageren op deze opdracht? Dit doe je op Striive.

Rolomschrijving en taakafspraken

Opdrachtomschrijving
Let erop dat u voordat u een kandidaat aanbiedt de Aanbiedingsrichtlijnen doorneemt, gebruik maakt van het “standaard reactie formaat” (downloadbaar tijdens aanbiedingsprocedure) en dat het aangeboden CV een Word-document is van maximaal 5 A4.
De aanbesteding DUO Groningenis (mede) gegund aan de combinatie Yellow Friday en Sogeti. De inleen van niet-eigen personeel geschiedt door Yellow Friday. De contractering (en dus ook het accountmanagement) geschiedt door Sogeti. Er is hier geen sprake van doorleen en tariefstapeling, omdat we naar DUO Groningen toe één aanbieder zijn.

Voor de gevraagde rol van hacktester draait de medewerker mee in het team van pentesters om met name de door projecten opgeleverde applicaties en infrastructuurcomponenten te toetsen op de inrichtingseisen ten aanzien van beveiliging. Iedere hacktester krijgt eigen projecten toegewezen. Hiermee speelt de hacktester een essentiële rol in de acceptatie van door te voeren wijzigingen in de productieomgeving. De hacktester toets de objecten in de scope van de opdracht op mogelijke beveiligingsissues door onder andere:

  • Scans uitvoeren
  • Handmatige aanvallen op binnen- en buitenkant van systemen en applicaties uitvoeren
  • Controles op de programmacode uitvoeren

Aan de hand van de uitgevoerde hacktest wordt een rapport opgesteld voor project en opdrachtgever met de bevindingen en aanbevelingen.

Achtergrond opdracht
Binnen de afdeling ICT van DUO is een team van hacktesters aanwezig die hacktesten uitvoert op te implementeren applicaties en infrastructuurcomponenten om zodoende te toetsen op inrichtingseisen ten aanzien van beveiliging. Incidenteel worden hacktesten uitgevoerd voor andere overheidsorganisaties.

Eisen

  • MBO(+)/HBO werk- en denkniveau (2 jaar)
  • Ruime aantoonbare ervaring als pentester (3 jaar)
  • Ruime ervaring met het gebruik van kennis van hackersplatformen en hackerstools (3 jaar)
  • Wensen

  • In het bezit van de volgende certificaten: CEH, OSCP, GPEN;
  • Ruime ervaring in vinden en uitleggen van OWASP kwetsbaarheden;
  • Ruime kennis van netwerk protocollen (o.a. DNS, HTTP, TCP..);
  • Ruime kennis van Java concepten;
  • Sterk in rapporteren;
  • Sterk in timemanagement gecombineerd met creatief denken;
  • Sterk in technische risico analyses;
  • Competenties

  • Communicatief sterk, zowel mondeling als schriftelijk
  • Proactieve houding
  • Flexibel
  • Goede adviesvaardigheden
  • Aanvullende Informatie
    Een aangeboden cv moet de volledige NAW, geboortedatum, het telefoonnummer en het e-mail adres van de kandidaat bevatten. Werksituatie : Doorlenen is niet toegestaan. Exclusiviteit is vereist bij acceptatie van een uitnodiging voor intake tot 4 dagen na de intakedatum.


    Bedrijfsgegevens

    Bedrijfs gegevens

    Sogeti Nederland B.V.

    Rolomschrijving en taakafspraken

    Opdrachtomschrijving
    Let erop dat u voordat u een kandidaat aanbiedt de Aanbiedingsrichtlijnen doorneemt, gebruik maakt van het “standaard reactie formaat” (downloadbaar tijdens aanbiedingsprocedure) en dat het aangeboden CV een Word-document is van maximaal 5 A4.
    De aanbesteding DUO Groningenis (mede) gegund aan de combinatie Yellow Friday en Sogeti. De inleen van niet-eigen personeel geschiedt door Yellow Friday. De contractering (en dus ook het accountmanagement) geschiedt door Sogeti. Er is hier geen sprake van doorleen en tariefstapeling, omdat we naar DUO Groningen toe één aanbieder zijn.

    Voor de gevraagde rol van hacktester draait de medewerker mee in het team van pentesters om met name de door projecten opgeleverde applicaties en infrastructuurcomponenten te toetsen op de inrichtingseisen ten aanzien van beveiliging. Iedere hacktester krijgt eigen projecten toegewezen. Hiermee speelt de hacktester een essentiële rol in de acceptatie van door te voeren wijzigingen in de productieomgeving. De hacktester toets de objecten in de scope van de opdracht op mogelijke beveiligingsissues door onder andere:

    • Scans uitvoeren
    • Handmatige aanvallen op binnen- en buitenkant van systemen en applicaties uitvoeren
    • Controles op de programmacode uitvoeren

    Aan de hand van de uitgevoerde hacktest wordt een rapport opgesteld voor project en opdrachtgever met de bevindingen en aanbevelingen.

    Achtergrond opdracht
    Binnen de afdeling ICT van DUO is een team van hacktesters aanwezig die hacktesten uitvoert op te implementeren applicaties en infrastructuurcomponenten om zodoende te toetsen op inrichtingseisen ten aanzien van beveiliging. Incidenteel worden hacktesten uitgevoerd voor andere overheidsorganisaties.

    Eisen

  • MBO(+)/HBO werk- en denkniveau (2 jaar)
  • Ruime aantoonbare ervaring als pentester (3 jaar)
  • Ruime ervaring met het gebruik van kennis van hackersplatformen en hackerstools (3 jaar)
  • Wensen

  • In het bezit van de volgende certificaten: CEH, OSCP, GPEN;
  • Ruime ervaring in vinden en uitleggen van OWASP kwetsbaarheden;
  • Ruime kennis van netwerk protocollen (o.a. DNS, HTTP, TCP..);
  • Ruime kennis van Java concepten;
  • Sterk in rapporteren;
  • Sterk in timemanagement gecombineerd met creatief denken;
  • Sterk in technische risico analyses;
  • Competenties

  • Communicatief sterk, zowel mondeling als schriftelijk
  • Proactieve houding
  • Flexibel
  • Goede adviesvaardigheden
  • Aanvullende Informatie
    Een aangeboden cv moet de volledige NAW, geboortedatum, het telefoonnummer en het e-mail adres van de kandidaat bevatten. Werksituatie : Doorlenen is niet toegestaan. Exclusiviteit is vereist bij acceptatie van een uitnodiging voor intake tot 4 dagen na de intakedatum.


    De recruiter

    Pedram Akbari

    YellowFriday

    Deel deze opdracht

    Plaats jouw bieding op Striive

    https://login.striive.com/

    Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.

    Yellow Friday
    Privacy overzicht

    Deze website maakt gebruik van cookies, zodat wij je de best mogelijke gebruikerservaring kunnen bieden. Cookie-informatie wordt opgeslagen in de browser en voert functies uit zoals het herkennen van wanneer je terugkeert naar onze website.

    Je kunt alle cookie-instellingen aanpassen door naar de tabbladen aan de linkerkant te gaan.

    Meer informatie over ons privacybeleid.

    Meer informatie over ons cookiebeleid.