Ethical Hacker (Code Review)

Base Cyber Security

Rotterdam

On-site

EUR 70,000 - 105,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Base Cyber Security zoekt een ervaren Ethical Hacker voor een multidisciplinair securityteam in een publieke/overheidscontext. U voert diepgaande penetratietesten uit op webapplicaties en infrastructuur, met nadruk op het verbeteren van beveiligingsarchitectuur en beleid.

De rol vereist WO-niveau en minimaal 5 jaar ervaring, plus OSCP- of gelijkwaardige certificering. Samenwerken met ontwikkelteams en stakeholders staat centraal in dit profiel.

Qualifications

  • Minimaal 5 jaar aantoonbare ervaring met penetratietesten op webapplicaties en infrastructuur.
  • OSCP-certificering of vergelijkbare erkende securitycertificering.
  • Kennis van security by design en secure development principes.
  • Ervaring met security testing in complexe IT-omgevingen.
  • Geavanceerde vaardigheid in het communiceren van technische bevindingen aan stakeholders.

Responsibilities

  • Voer diepgaande beveiligingstesten uit op applicaties, infrastructuur en mobiele oplossingen.
  • Stel heldere rapportages op met risico-analyses.
  • Adviseer proactief over beveiligingsvraagstukken en verbeteringen aan architecturen en beleid.
  • Werk nauw samen met ontwikkelteams en security engineers.

Skills

Analytisch denken
Hacker mindset
Stakeholder communicatie
Proactieve houding
Teamwork
Security awareness

Education

WO werk- en denkniveau

Job description

Opdrachtbeschrijving

Binnen een overheidsorganisatie werk je in een gespecialiseerde softwareontwikkelomgeving die digitale oplossingen realiseert voor maatschappelijke vraagstukken. Deze organisatie ontwikkelt en beheert maatwerkapplicaties, weboplossingen en mobiele toepassingen met een sterke focus op privacy en security by design.

Als Ethical Hacker maak je deel uit van een multidisciplinair team waarin security een integraal onderdeel is van het ontwikkelproces. Je voert diepgaande beveiligingstesten uit op applicaties, infrastructuur en mobiele oplossingen via black-, grey- en white-box testing. Je bent vroeg betrokken in het ontwikkelproces, zodat kwetsbaarheden tijdig worden geïdentificeerd en opgelost.

Daarnaast richt je je op het opzetten en uitvoeren van security assessments binnen complexe IT-omgevingen. Je stelt heldere en nauwkeurige rapportages op waarin risico’s worden geanalyseerd en gewogen. Je adviseert zowel gevraagd als ongevraagd over beveiligingsvraagstukken en draagt bij aan de verbetering van architecturen, processen en beleid rondom informatiebeveiliging.

Jouw Profiel
  • Je beschikt over een sterk analytisch vermogen en een uitgesproken ‘hacker mindset’
  • Je weet complexe technische bevindingen begrijpelijk over te brengen naar verschillende stakeholders
  • Je werkt gestructureerd en kunt prioriteiten stellen in dynamische omgevingen
  • Je bent proactief en neemt verantwoordelijkheid voor kwaliteit en security
  • Je schakelt moeiteloos tussen technische diepgang en strategisch advies
  • Je bent continu op de hoogte van de laatste ontwikkelingen binnen cybersecurity
  • Je werkt oplossingsgericht en weet effectief samen te werken binnen ontwikkelteams
Eisen
  • WO werk- en denkniveau
  • Minimaal 5 jaar aantoonbare ervaring met penetratietesten op webapplicaties en infrastructuur
  • In bezit van een OSCP-certificering of vergelijkbare erkende securitycertificering
  • Aantoonbare ervaring met security testing binnen complexe IT-omgevingen
  • Kennis van security by design en secure development principes
Wensen
  • Ervaring met programmeren in ten minste één programmeertaal
  • Bekendheid met werken binnen een overheidsorganisatie of vergelijkbare omgeving
  • Ervaring met Agile werken binnen ontwikkelteams
  • Kennis van OWASP, WSTG en Penetration Testing Execution Standard
  • Ervaring met exploit development
  • Ervaring met het uitvoeren van code reviews en gebruik van bijbehorende tooling
  • In staat om te redeneren vanuit gebruikers- en klantperspectief

Relevante termen: Ethical Hacking, Penetration Testing, OSCP, OWASP, WSTG, Security Assessment, Vulnerability Management, Secure Coding, Application Security, Infrastructure Security, Exploit Development, Code Review, SIEM, DevSecOps

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Senior Ethical Hacker - NL
Senior Ethical Hacker - NL

Capgemini • Utrecht

On-site
Professionele en plezierige werkomgeving
Groeimogelijkheden richting specialist of lead
26 vakantiedagen met bijkopen mogelijkheid
+2
Senior Ethical Hacker: Code Review & Security Assessments
Senior Ethical Hacker: Code Review & Security Assessments

Base Cyber Security • Rotterdam

Hybrid
EUR 70,000 - 105,000
Penetratietester / Ethisch Hacker
Penetratietester / Ethisch Hacker

Cyber Cloud • Rotterdam

Hybrid
EUR 40,000 - 70,000
Eindejaarsuitkering
Opleidingsmogelijkheden
Reiskostenvergoeding
+3
Junior Pentester
Junior Pentester

Infrastructure IT Professionals • Den Haag

Hybrid
Hybride werken
Laptop en telefoon van de zaak
Reiskostenvergoeding
+4
IT Security Specialist
IT Security Specialist

Base Cyber Security • Utrecht

Hybrid
EUR 55,000 - 75,000
(Senior) Penetration Tester - NL
(Senior) Penetration Tester - NL

Capgemini • Utrecht

On-site
EUR 55,000 - 75,000
Direct een vast contract
All You Can Train
26 vakantiedagen
+2
Junior Offensive Security Specialist
Junior Offensive Security Specialist

StudentJob • Amstelveen

On-site
EUR 35,000 - 55,000
Senior Ethical Hacker
Senior Ethical Hacker

Capgemini • Utrecht

On-site
EUR 60,000 - 85,000
Beloningsbudget tot €7.100 bruto per maand
26 vakantiedagen
Opleidingsbudget en trainingen
+2
Senior Ethical Hacker: Lead Pen Tests & Security Strategy
Senior Ethical Hacker: Lead Pen Tests & Security Strategy

Capgemini • Netherlands

On-site
Lease auto (electric)
Fietslease via Lease A Bike
26 vakantiedagen en jaarlijkse bonus
+2
Cyber security consultant
Cyber security consultant

Hi Tech-IT • Utrecht

On-site
EUR 60,000 - 85,000