Pentester - Utrecht

Nederlandse Spoorwegen

Utrecht

On-site

EUR 41,000 - 70,000

Full time

8 days ago

Get more replies from employers

Send a job-specific resume in minutes.

Benefits offered by this job

Salaris €3.634-€6.302
32/36-urige werkweek
Vakantiegeld 8%
Eindejaarsuitkering 3%
Gratis treinreizen
Ontwikkelingsmogelijkheden
Pensioenregeling

Job summary

Nederlandse Spoorwegen zoekt een ervaren pentester om cyberveiligheid in het IT-landschap te borgen en threats tijdig te signaleren. Je vertaalt hackersmindset naar concrete securitytesten en werkt in een team van security professionals aan defensieve en offensieve testactiviteiten.

Je dagelijkse werk omvat threat modeling, pentesten en het doorontwikkelen van kennis. Je bent thuis in web-, mobiel en cloudomgevingen en vertaalt bevindingen naar concrete adviezen en aanpakken.

Qualifications

  • HBO/WO werk- en denkniveau vereist.
  • Gefascineerd door cybersecurity en hacker mindset.
  • Minimaal 3 jaar werkervaring met pentestervaring.
  • Kennis van infrastructuur, scripting en programmeren (web, app-dev, Java).
  • Bekend met volledige IT stack; DevOps-ervaring is een pré.
  • Weg vinden op Linux en Windows; cloud-kennis (Azure/AWS).
  • Ervaring met analyse tooling zoals NMAP, Burp, Wireshark.
  • OSCP, HTB CPTS of bereidheid om te halen.

Responsibilities

  • Voeren van threat modeling en pentesten, meestal in tweetallen.
  • Verder ontwikkelen van kennis en kunde binnen NS.
  • Testen van (web) apps, mobiele apps, cloudomgevingen en infra.
  • Resultaten vertalen naar vervolgactiviteiten en adviezen.
  • Ondersteunen van ontwikkelteams en productowners bij security.
  • Meedenken over oplossingen en toepassen van standaarden zoals OWASP en ASVS.

Skills

Threat modeling
Pentesting
Cloud computing
Linux
Windows
Scripting
Java
NMAP
Burp Suite
Wireshark
Dutch language

Education

HBO/WO

Tools

NMAP
Burp Suite
Wireshark
Azure
AWS

Job description

Om de cyberveiligheid van het IT landschap te borgen zoeken we een ervaren pentester die de security actualiteit nauwlettend in de gaten houdt. Ben jij de pentester die altijd interessante kwetsbaarheden weet te vinden in applicaties of infrastructuur, dan zoeken wij jou!

  • Jij zorgt voor de mobiliteit van Nederland
  • Veel ontwikkel-mogelijkheden
  • Goede arbeidsvoorwaarden

Daarom wil je als Pentester bij NS werken

  • Je vertaalt de hackers mindset naar concrete securitytesten om resultaten te bereiken met de teams.
  • Maak het verschil door jouw bijdrage te leveren in de wereld van duurzame mobiliteit.
  • Je wilt je verder ontwikkelen in een team dat je met open armen ontvangt!

“Als Pentester bij NS denk je als een hacker, zodat miljoenen reizigers veilig kunnen vertrouwen op de digitale wereld achter duurzame mobiliteit. Je ontdekt niet alleen kwetsbaarheden, maar helpt ze ook voorkomen door teams sterker te maken en dagelijks bij te dragen aan een veilige en toekomstbestendige NS.” - Gülcan ( Corporate recruiter)

Dit ga je doen als Pentester

Cyberveiligheid staat bij NS hoog op de agenda. Een team van twaalf zeer gepassioneerde ethical hackers houdt zich dagelijks bezig met threatmodeling, pentesten en redteaming. Vanwege de toenemende digitalisering binnen NS breiden we het team verder uit. Om de cyberveiligheid van het IT landschap te borgen zoeken we een ervaren pentester die de security actualiteit nauwlettend in de gaten houdt. Ben jij de pentester die altijd interessante kwetsbaarheden weet te vinden in applicaties of infrastructuur, dan zoeken wij jou!

Jouw dagelijkse werkzaamheden bestaan uit het uitvoeren van threatmodeling en pentesten die doorgaans in tweetallen worden uitgevoerd. Daarnaast besteden we tijd aan het verder ontwikkelen van kennis en kunde. Omdat het IT landschap van NS groot is en divers, zijn we een fantastische organisatie om je skillset verder te ontwikkelen. Naast het pentesten van (web) applicaties staan testen van mobiele applicaties, Cloud omgevingen en infra steeds vaker op onze backlog. Je weet de resultaten en bevindingen goed te vertalen naar vervolgactiviteiten en adviezen. Je staat hierin je mannetje naar zowel de ontwikkelteams als ook productowners. Daarnaast denk je ook mee over oplossingen en wordt er een beroep gedaan op je expertise waar nodig. Je bent goed op de hoogte van de meest gebruikte standaarden zoals de OWASP Top-10s en ASVS. Je hebt ruime ervaring met tooling zoals NMAP en Burp. Je beweegt graag mee met het alsmaar bewegende veld van offensive security en experimenteert graag met moderne technieken.

Security testen binnen NS start met threat modeling. Met het team worden zo de security risico's geïdentificeerd waarop de test activiteiten gebaseerd zijn. Met jouw kennis en kunde draag je hieraan bij als expert en/of faciliteer je door de regie te nemen. Met gedegen threat modelling creëren we transparantie en vertrouwen. Op methodisch vlak help jij de teams om security goed op orde te krijgen door het geven van passende adviezen bij bevindingen.

Hier ga je werken

HetRedTeam is onderdeel van Cyber Security Operations (CSO), dé technische cybersecurityafdeling van NS IT, waar alle expertise op het gebied van cyberveiligheid samenkomt. Binnen CSO werken:

  • Blue Team – verdediging: detectie, analyse en respons op cyberdreigingen gericht op IT- en OT-systemen.
  • Red Team – offensief: ethische hackers en pentesters die kwetsbaarheden blootleggen om de verdediging te versterken.
  • Green Team – ondersteuning: security integreren inDevOpsen digitale dienstverlening van NS.

Samen vormen zij een krachtig security-ecosysteem waarin samenwerking, specialisatie en groei centraal staan.

Dit zijn de functie-eisen
  • HBO/WO werk- en denkniveau.
  • Je bent gefascineerd door cybersecurity, je beschikt over de hackers-mindset.
  • Je hebt minimaal 3 jaar werkervaring binnen IT met aantoonbare pentestervaring
  • Je beschikt over een flinke dosis ICT kennis; je bent bekend met infrastructuur componenten en hebt ervaring met scripting en programmeren (web, app-development en Java hebben de voorkeur).
  • Je bent goed bekend met de volledige IT stack.
  • Ervaring met DevOps is een pré.
  • Je weet je weg te vinden op zowel Linux als Windows systemen.
  • Je bent bekend met Cloud computing (Azure, Amazon).
  • Ervaring met analyse tooling als NMAP, Burp, Wireshark etc
  • OSCP, HTB CPTS, of vergelijkbaar, of bereid die te halen.

Om succesvol te zijn in deze functie, beschik je over een goede beheersing van de Nederlandse taal.

Dit zijn de arbeidsvoorwaarden

Werken bij NS betekent dat jij hét verschil kunt maken in de dynamische wereld van duurzame mobiliteit. Jij helpt mee om Nederland bereikbaar te houden, voor iedereen. Bij NS krijg je veel vrijheid. De mogelijkheden om je te ontwikkelen zijn groot. We beloven je dat geen dag hetzelfde is. En als één van de mooiste werkgevers van Nederland hebben we nog meer te bieden. Voor deze functie onder meer:

  • Een salaris tussen € 3.634,- en € 6.302,- bruto per maand (schaal 60) (o.b.v. 36-urige werkweek).
  • Een 32 of 36-urige werkweek.
  • 144 uur wettelijk verlof (o.b.v. Een fulltime dienstverband) + extra verlof afhankelijk van leeftijd (minimaal een week).
  • De mogelijkheid om 3 christelijke feestdagen om te ruilen voor 3 niet-christelijke feestdagen.
  • 3% eindejaarsuitkering, 8% vakantietoeslag en eenuitstekende pensioenregeling.
  • Je treinreizen in de 2e klas zijn gratis; in de 1e klas reizen kan tegen een kleine eigen bijdrage.
  • Je gezin reist gratis in de daluren.
  • Korting op Europese treinreizen zodra je 1 jaar bij NS werkt.
  • Professionele ontwikkelingsmogelijkheden
  • Een keuzeplan met o.a. Fietsenplan, extra pensioenopbouw of extra vakantiedagen.

Vertaal de hackers mindset naar concrete securitytesten om resultaten te bereiken en maak het verschil in duurzame mobiliteit. Sluit je aan bij een team dat je met open armen ontvangt!

Dienstverband:

Type vacature: Intern

Vaardigheden
  • Er is geen minimale opleiding vereist
  • Je beheerst Nederlands
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Pentester - Utrecht
Pentester - Utrecht

NS • Utrecht

On-site
EUR 41,000 - 70,000
Senior Security Engineer NS - Utrecht
Senior Security Engineer NS - Utrecht

Nederlandse Spoorwegen • Utrecht

On-site
EUR 50,086 - 83,867
Eindejaarsuitkering 3%
Vakantietoeslag 8%
Goede pensioenregeling
+1
Cybersecurity Monitoring & Reporting Expert - Utrecht
Cybersecurity Monitoring & Reporting Expert - Utrecht

Nederlandse Spoorwegen • Utrecht

On-site
EUR 67,000 - 72,000
Gratis treinreizen (2e klas)
Goede pensioenregeling
3% eindejaarsuitkering
+1
(Senior) Penetration Tester - NL
(Senior) Penetration Tester - NL

Capgemini • Utrecht

On-site
EUR 55,000 - 75,000
Direct een vast contract
All You Can Train
26 vakantiedagen
+2
Cybersecurity Monitoring & Reporting Expert - Utrecht
Cybersecurity Monitoring & Reporting Expert - Utrecht

NS • Utrecht

On-site
EUR 66,000 - 79,000
Team Lead Green Cyber Support Team - Utrecht
Team Lead Green Cyber Support Team - Utrecht

NS • Utrecht

On-site
EUR 90,000 - 120,000
Penetratietester / Ethisch Hacker
Penetratietester / Ethisch Hacker

Cyber Cloud • Rotterdam

Hybrid
EUR 40,000 - 70,000
Eindejaarsuitkering
Opleidingsmogelijkheden
Reiskostenvergoeding
+3
Medewerker Veiligheid & Service Utrecht LIST (Landelijk Inzetbaar Service Team) - Jobbird.com
Medewerker Veiligheid & Service Utrecht LIST (Landelijk Inzetbaar Service Team) - Jobbird.com

Jobster • Papekop

On-site
EUR 30,000 - 36,000
Betaalde opleiding
NS Business Card 2e klas voor gratis‑e
8% vakantiegeld en 3% eindejaarsuitker
Inbedrijfsteller treinen
Inbedrijfsteller treinen

Nederlandse Spoorwegen • Haarlem

On-site
EUR 2,000 - 5,000
3% eindejaarsuitkering
8% vakantietoeslag
pensioengerechtigde regeling
+2
Security Tester
Security Tester

Sterksen • Hilversum

On-site
EUR 55,000 - 75,000
Bonusregeling
Pensioenregeling
Zorgverzekering
+9