An application made for this job — a tailored resume and cover letter that speak straight to the posting.
NS zoekt een ervaren Red Teamer die aanvallers beweegpatronen in ons landschap onderzoekt en realistische simulaties uitvoert. Je werkt in het offensieve securityteam, deelt kennis en versterkt digitale weerbaarheid met collega’s uit diverse securitydisciplines.
Je analyseert dreigingen, valideert kwetsbaarheden en adviseert concrete maatregelen. Een collegiale cultuur en ruimte voor professionele ontwikkeling staan centraal in de rol.
Je vertaalt de hackers mindset naar concrete securitytesten om resultaten te bereiken met de teams.
Maak het verschil door jouw bijdrage te leveren in de wereld van duurzame mobiliteit.
Je komt in een team dat jou met open armen ontvangt!
“Onze simulaties zijn realistisch, geavanceerd en gebaseerd op actuele dreigingen. Daarom zetten we ervaren specialisten in die de nieuwste aanvalstechnieken vertalen naar levensechte scenario’s. Zo trainen we niet voor theorie, maar voor echte aanvallen”- Rutger Flohil (Red teamer)
Als Red Teamer bij NS onderzoek je hoe een aanvaller zich door ons landschap zou bewegen. Als één van de twaalf leden van het offensieve securityteam van werk je niet alleen aan realistische Red Team-operaties, maar deel je ook kennis, technieken en inzichten met collega's uit andere offensieve securitydisciplines. Zo versterken we samen de digitale weerbaarheid van NS.
De toegevoegde waarde van onze Red Team-operaties is inmiddels ruimschoots bewezen. In combinatie met het omvangrijke fysieke en digitale landschap van NS is dat voor ons de aanleiding om het team uit te breiden met een vierde Red Teamer.
We zoeken een ervaren specialist die actuele dreigingen volgt, nieuwe aanvalspaden onderzoekt en de weerbaarheid van ons IT-landschap verder helpt versterken.
Weet jij technische expertise, creativiteit en sociale vaardigheden te combineren om kwetsbaarheden te ontdekken die anderen over het hoofd zien? Dan maken we graag kennis met jou.
Een dag als Red Teamer bij NSAls Red Teamer bij NS werk je op het snijvlak van techniek, samenwerking en innovatie. We starten de dag gezamenlijk, digitaal of op locatie, om kennis uit te wisselen, lopende onderzoeken af te stemmen en aanvalspaden scherp te krijgen.
De ene week onderzoek je een complexe cloudomgeving op privilege-escalatiemogelijkheden, de volgende week simuleer je een geavanceerde aanvaller via phishing, social engineering of misconfiguraties. Je valideert kwetsbaarheden, legt bevindingen vast en adviseert over passende maatregelen.
Assessments doen we volgens het vier-ogenprincipe: je trekt regelmatig samen op met collega’s om kennis te delen, bevindingen te toetsen en verder te kijken dan de voor de hand liggende aanvalspaden.
Nieuwsgierigheid drijft ons. We volgen nieuwe ontwikkelingen binnen offensieve security, ontwikkelen tooling, delen kennis intern en presenteren regelmatig binnen én buiten NS. Zo blijven we onszelf ontwikkelen én maken we NS elke dag een stukje veiliger.
Het Red Team is onderdeel van CSO, dé technische cybersecurityafdeling van NS IT, waar alle expertise op het gebied van cyberveiligheid samenkomt.Naast Red Team werken:
Blue Team – verdediging: detectie, analyse en respons op cyberdreigingen gericht op IT- en OT-systemen.
Red Team – offensief: ethische hackers en pentesters die kwetsbaarheden blootleggen om de verdediging te versterken.
Green Team – ondersteuning: security integreren in DevOps en digitale dienstverlening van NS.
Samen vormen zij een krachtig security-ecosysteem waarin samenwerking, specialisatie en groei centraal staan.
HBO/WO werk- en denkniveau.
Je bent gefascineerd door cybersecurity, je beschikt over de hackers-mindset.
Je hebt minimaal 5 jaar werkervaring binnen IT of pentesten;
Daarnaast heb je minimaal 3 jaar fulltime aantoonbare ervaring met Red Teaming
Je beschikt over een flinke dosis ICT-kennis; je bent bekend met infrastructuur componenten en hebt ervaring met scripting of programmeren.
Je bent goed bekend met de volledige IT-stack.
Ervaring met DevOps is een pré.
Je weet je weg te vinden op zowel Linux als Windows systemen.
Je bent bekend met Cloud computing (Azure, Amazon).
Ervaring met operational security.
Ervaring met analyse tooling als NMAP, Burp, Wireshark etc
OSCP, OSEP, CRTP, of vergelijkbaar.
Om succesvol te zijn in deze functie, beschik je over een goede beheersing van de Nederlandse taal.
Werken bij NS betekent dat jij hét verschil kunt maken in de dynamische wereld van duurzame mobiliteit. Jij helpt mee om Nederland bereikbaar te houden, voor iedereen. Bij NS krijg je veel vrijheid. De mogelijkheden om je te ontwikkelen zijn groot. We beloven je dat geen dag hetzelfde is. En als één van de mooiste werkgevers van Nederland hebben we nog meer te bieden. Voor deze functie onder meer:
Ontdek nieuwe aanvalspaden, voorkom digitale ontsporingen en maak NS iedere dag weerbaarder.
#LI-JV1