Yacht Freelance

Freelance Cybersecurity Management - Hacktester (ZZP)

Geplaatst 16 sep. 2025
Project ID: 9190336
Plaats
Groningen
Uren
36 Uur/week
Periode
8 maanden
Start: 27 okt. 2025
Einde: 30 jun. 2026
Tarief
85 - 105 €/uur
Uiterste voorsteldatum: 23 sep. 2025 17:00
  • Gewenste startdatum: 27 oktober 2025

  • Verwachte einddatum: 30 juni 2026 (optie op verlenging: Nee)

  • Tarief: EU 105,- 

  • Hybride werken: minimaal 2x per week op kantoor in Groningen

  • Woon je verder dan 1,5 rijden van Groningen, licht dan de reisafstand even toe in je motivatie

  • Hoe aanleveren: Nederlands CV, maximaal 5 pagina's

  • Bij het voorstellen graag goed op de harde eisen letten, dit zijn knock-out criteria



Voor de gevraagde rol van hacktester draait de medewerker mee in het team van pentesters om met name de door projecten opgeleverde applicaties en infrastructuurcomponenten te toetsen op de inrichtingseisen ten aanzien van beveiliging. Iedere hacktester krijgt eigen projecten toegewezen. Hiermee speelt de hacktester een essentiële rol in de acceptatie van door te voeren wijzigingen in de productieomgeving. De hacktester toets de objecten in de scope van de opdracht op mogelijke beveiligingsissues door onder andere scans en handmatige aanvallen op binnen- en buitenkant van systemen en applicaties uit voeren, controles op de programmacode uit te voeren e.d.. Aan de hand van de uitgevoerde hacktest wordt een rapport opgesteld voor project en opdrachtgever met de bevindingen en aanbevelingen.



Achtergrond opdracht:


Binnen de afdeling ICT van DUO is een team van hacktesters aanwezig die hacktesten uitvoert op te implementeren applicaties en infrastructuurcomponenten om zodoende te toetsen op inrichtingseisen ten aanzien van beveiliging. Incidenteel worden hacktesten uitgevoerd voor andere overheidsorganisaties.



Functie-eisen:


  • Informatica - HBO niveau

  • HBO- werk- en denkniveau (3jr)

  • Ruime aantoonbare ervaring pentester (3jr)

  • Ruime ervaring met het gebruik van kennis van hackersplatformen en hackerstools (3jr)



Nice to have:


In het bezit van de volgende certificaten: CEH, OSCP, GPEN;


  • Ruime ervaring in vinden en uitleggen van OWASP kwetsbaarheden;

  • Ruime kennis van netwerk protocollen (o.a. DNS, HTTP, TCP..);

  • Ruime kennis van Java concepten;

  • Sterk in rapporteren;

  • Sterk in timemanagement gecombineerd met creatief denken;

  • Sterk in technische risico analyses;


Soortgelijke projecten

+ Bekijk alle projecten