Security Specialist/Hacktester
Dienst Uitvoering Onderwijs (DUO)
- Locatie:
- Groningen, Groningen
- Startdatum:
- 1 juni 2026
- Uren p/w:
- 36 uur p/w
- Looptijd:
- 12 maanden
- Type:
- Interlancing / detachering
- Vakgebied:
- ICT
- Sluitingsdatum:
- 7 mei 2026
Omschrijving opdracht
Opdrachtbeschrijving
Voor de gevraagde rol van hacktester draait de medewerker mee in het team van pentesters om met name de door projecten opgeleverde applicaties en infrastructuurcomponenten te toetsen op de inrichtingseisen ten aanzien van beveiliging. Iedere hacktester krijgt eigen projecten toegewezen. Hiermee speelt de hacktester een essentiële rol in de acceptatie van door te voeren wijzigingen in de productieomgeving. De hacktester toetst de objecten in de scope van de opdracht op mogelijke beveiligingsissues door onder andere scans en handmatige aanvallen op binnen- en buitenkant van systemen en applicaties uit te voeren, controles op de programmacode uit te voeren e.d.. Aan de hand van de uitgevoerde hacktest wordt een rapport opgesteld voor project en opdrachtgever met de bevindingen en aanbevelingen.
Achtergrond opdracht
Binnen de afdeling ICT van DUO is een team van hacktesters aanwezig die hacktesten uitvoert op te implementeren applicaties en infrastructuurcomponenten om zodoende te toetsen op inrichtingseisen ten aanzien van beveiliging. Incidenteel worden hacktesten uitgevoerd voor andere overheidsorganisaties.
Functie-eisen
- MBO(+)/HBO werk- en denkniveau.
- Minimaal 2 jaar ervaring passend bij MBO(+)/HBO werk- en denkniveau.
- Ruime aantoonbare ervaring als pentester (minimaal 3 jaar).
- Ruime ervaring met het gebruik van hackersplatformen en hackerstools (minimaal 3 jaar).
Wensen
- Communicatief sterk, zowel mondeling als schriftelijk.
- Proactieve houding.
- Flexibel.
- Goede adviesvaardigheden.
- In het bezit van certificaten: CEH, OSCP, GPEN.
- Ruime ervaring in vinden en uitleggen van OWASP kwetsbaarheden.
- Ruime kennis van netwerkprotocollen (o.a. DNS, HTTP, TCP).
- Ruime kennis van Java-concepten.
- Sterk in rapporteren.
- Sterk in timemanagement gecombineerd met creatief denken.
- Sterk in technische risicoanalyses.
Competenties
- Communicatief sterk.
- Proactief.
- Flexibel.
- Adviesvaardig.
Over de werkgever
Sollicitatieproces
Reageren
- Binnen één werkdag beoordelen we je cv en checken we of je profiel past bij de opdracht.
- We nemen contact met je op om je sollicitatie, beschikbaarheid en motivatie door te nemen.
- Bij een match starten we het traject, bij twijfel laten we dat snel weten.
Aanbieden
- We stellen je voor aan de opdrachtgever.
- Bij interesse volgt een gesprek of een aanvullende uitvraag.
- Tijdens het traject houden we je op de hoogte van elke stap.
Aan de slag
- Na akkoord leggen we de afspraken en vervolgstappen vast.
- Je rondt de onboarding en bevestiging af voor de startdatum.
- Daarna kun je aan de slag op de opdracht.