Security Specialist – Hacktester

Aanvraagnummer: 39491
Contractvorm: Detachering
Organisatie: Dienst Uitvoering Onderwijs
Locatie: Groningen
Uren per week: 36 per week
Tarief: Geen maximum
Duur van de opdracht: 11 maand(en)
Regio: Groningen
Startdatum: 01-07-2026
Optie tot verlenging: Mogelijk, maar niet bekend
Sluitingsdatum: 21-05-2026 00:00
LET OP! Deze opdracht is gesloten
Functieomschrijving:
Opdrachtbeschrijving
Voor de gevraagde rol van hacktester draait de medewerker mee in het team van pentesters om met name de door projecten opgeleverde applicaties en infrastructuurcomponenten te toetsen op de inrichtingseisen ten aanzien van beveiliging. Iedere hacktester krijgt eigen projecten toegewezen. Hiermee speelt de hacktester een essentiële rol in de acceptatie van door te voeren wijzigingen in de productieomgeving. De hacktester toetst de objecten in de scope van de opdracht op mogelijke beveiligingsissues door onder andere scans en handmatige aanvallen op binnen- en buitenkant van systemen en applicaties uit te voeren, controles op de programmacode uit te voeren e.d.. Aan de hand van de uitgevoerde hacktest wordt een rapport opgesteld voor project en opdrachtgever met de bevindingen en aanbevelingen.
Achtergrond opdracht
Binnen de afdeling ICT van DUO is een team van hacktesters aanwezig die hacktesten uitvoert op te implementeren applicaties en infrastructuurcomponenten om zodoende te toetsen op inrichtingseisen ten aanzien van beveiliging. Incidenteel worden hacktesten uitgevoerd voor andere overheidsorganisaties.
Over de klant:
De Dienst Uitvoering Onderwijs (DUO) voor studenten en scholieren verstrekt studiefinanciering, erkent diploma's en organiseert examens. Voor verdere informatie zie www.duo.nl
Eisen:
- HBO Werk- en denkniveau.
- Ruime aantoonbare ervaring als pentester (minimaal 3 jaar).
- Ruime ervaring met het gebruik van hackersplatformen en hackerstools (minimaal 3 jaar).
- In het bezit van certificaten: CEH, OSCP, GPEN.
- Ruime ervaring in vinden en uitleggen van OWASP-kwetsbaarheden.
- Ruime kennis van netwerkprotocollen (o.a. DNS, HTTP, TCP).
- Ruime kennis van Java-concepten.
Wensen:
- Sterk in rapporteren.
- Sterk in timemanagement gecombineerd met creatief denken.
- Sterk in technische risico-analyses.
Competenties:
- Communicatief sterk, zowel mondeling als schriftelijk.
- Proactieve houding.
- Flexibel.
- Goede adviesvaardigheden.
Opdrachtdetails:
Heb je interesse in deze functie?
We ontvangen graag uiterlijk 21 Mei 2026 vóór 17.00 uur je recente cv en een korte motivatie in Word, inclusief je beschikbaarheid, eventuele geplande vakanties en je all-in uurtarief exclusief btw. We vragen je om je aanbieding via onze website in te dienen, zodat we je persoonsgegevens veilig en zorgvuldig kunnen verwerken conform de geldende privacywetgeving (AVG).
Let op: deze rol wordt uitgevoerd onder leiding en toezicht. Hierdoor is invulling op zzp-basis niet mogelijk in verband met de wet DBA.
