Get more replies from employers
Send a job-specific resume in minutes.
NS zoekt een ervaren Pentester om cyberveiligheid te borgen en hackersmindset te vertalen naar concrete securitytests. Je werkt in een Red Team binnen CSO van NS IT en breidt het team mee uit.
Je voert threat modelling en pentesten uit, inclusief web/applicaties, mobiele apps, cloud en Infra. De rol vereist 3+ jaar ervaring, Linux/Windows-kennis en OWASP/ASVS-basiskennis voor continue verbetering.
Om de cyberveiligheid van het IT-landschap te borgen zoekt NS een ervaren pentester die de securityactualiteit nauwlettend in de gaten houdt. Ben jij de pentester die altijd interessante kwetsbaarheden weet te vinden in applicaties of infrastructuur, dan zoeken wij jou.
Daarom wil je als Pentester bij NS werken
"Als Pentester bij NS denk je als een hacker, zodat miljoenen reizigers veilig kunnen vertrouwen op de digitale wereld achter duurzame mobiliteit. Je ontdekt niet alleen kwetsbaarheden, maar helpt ze ook voorkomen door teams sterker te maken en dagelijks bij te dragen aan een veilige en toekomstbestendige NS."
Dit ga je doen als Pentester
Cyberveiligheid staat bij NS hoog op de agenda. Een team van twaalf zeer gepassioneerde ethical hackers houdt zich dagelijks bezig met threatmodeling, pentesten en redteaming. Vanwege de toenemende digitalisering binnen NS breiden we het team verder uit.
Jouw dagelijkse werkzaamheden bestaan uit het uitvoeren van threatmodeling en pentesten die doorgaans in tweetallen worden uitgevoerd. Daarnaast besteden we tijd aan het verder ontwikkelen van kennis en kunde. Omdat het IT-landschap van NS groot en divers is, is dit een fantastische organisatie om je skillset verder te ontwikkelen. Naast het pentesten van (web)applicaties staan testen van mobiele applicaties, cloudomgevingen en infra steeds vaker op de backlog.
Je weet de resultaten en bevindingen goed te vertalen naar vervolgactiviteiten en adviezen. Je staat hierin stevig richting zowel ontwikkelteams als productowners. Daarnaast denk je mee over oplossingen en wordt er een beroep gedaan op je expertise waar nodig. Je bent goed op de hoogte van veelgebruikte standaarden zoals de OWASP Top-10 en ASVS. Je hebt ruime ervaring met tooling zoals NMAP, Burp en bij voorkeur ook Wireshark. Je beweegt graag mee met het continu veranderende veld van offensive security en experimenteert graag met moderne technieken.
Hier ga je werken
Het Red Team is onderdeel van Cyber Security Operations (CSO), dé technische cybersecurityafdeling van NS IT, waar alle expertise op het gebied van cyberveiligheid samenkomt. Binnen CSO werken:
Samen vormen zij een krachtig security-ecosysteem waarin samenwerking, specialisatie en groei centraal staan.
Dit zijn de functie-eisen
Dit zijn de arbeidsvoorwaarden