Helaas, deze vacature is niet actief.

Security Tester in handen

Security... Dienst ICT Uitvoering (DICTU) ... De Nederlandse burger moet er op kunnen vertrouwen dat privacygevoelige...

Beschrijving

Security Tester

Dienst ICT Uitvoering (DICTU)

Functieomschrijving

De Nederlandse burger moet er op kunnen vertrouwen dat privacygevoelige informatie die de Dienst ICT Uitvoering (DICTU) beheert niet in verkeerde handen valt. Als security tester zorg jij voor veilige ICT-systemen en –processen voor de medewerkers van DICTU en haar klanten.

Voor het Red Team van het DICTU Security Center voer jij vulnerability scans uit en doe je pentesten, dit allemaal met cutting edge technologie. Je bepaalt passende oplossingsrichtingen en presenteert de resultaten aan de betrokkenen. Je werkt in een multidisciplinair team bestaande uit de top van de security testers, SIEM-specialisten, PKI-architecten, cryptobeheerders, IB-consultants en security officers.

Functie-eisen
  • Je hebt een bachelor of master op het gebied van system and network engineering of hebt aantoonbaar een stevige technische IT-achtergrond.
  • Je hebt minimaal twee jaar ervaring in het security testwerkveld met het uitvoeren van security testen binnen een Enterprise-omgeving, met tooling als Burp Suite, Kali, Nessus en diverse andere open source of closed source test tools.
  • Je beschikt over relevante certificering op het gebied van pentesten of ethical hacking: OSSTMM, OSCP, eCPPT of vergelijkbaar.
  • Je hebt een CISSP-certificering, of gelijkwaardig.
  • Je hebt aantoonbare kennis van Windows, Linux, Android, iOS, TCP/IP, Python, .NET en/of Java.
  • Je hebt bij voorkeur ervaring met code reviewing.
  • Je weet hoe je OWASP Top 10 of de NCSC-richtlijnen moet toepassen en je kent het verschil tussen testen op bugs en flaws.
  • Je weet wat er komt kijken binnen het testproces en hoe je met klanten om moet gaan.
  • Je hebt goede communicatieve vaardigheden.

Het betreft een vertrouwensfunctie waarvoor veiligheidsscreening (B) door de AIVD plaatsvindt

Arbeidsvoorwaarden
Arbeidsvoorwaarden van de vacature
Salarisniveau schaal 9
Salaris Min €2581 - Max €3647 bruto per maand
Dienstverband Vaste aanstelling (eventueel met een proeftijd)
Minimaal aantal uren per week 36
Maximaal aantal uren per week 36
Overige arbeidsvoorwaarden

Naast het salaris en vakantiegeld kun je rekenen op een eindejaarsuitkering, de zogeheten dertiende maand. De Rijksoverheid hecht sterk aan persoonlijke groei en loopbaanontwikkeling en biedt daarvoor tal van mogelijkheden. Tot de secundaire arbeidsvoorwaarden behoren onder meer maximaal 55% betaald ouderschapsverlof (onder voorwaarden), studiefaciliteiten, een extra verlofregeling voor ouderen en een vergoeding woon-werkverkeer. Bovendien kun je je arbeidsvoorwaardenpakket deels zelf samenstellen.

Wil jij weten waar je eventueel komt te werken? .

De organisatie - Dienst ICT Uitvoering (DICTU)

Het ministerie van Economische Zaken (EZ) staat voor een duurzaam, ondernemend Nederland. We zetten ons in voor een uitstekend ondernemingsklimaat en een sterke internationale concurrentiepositie. Dit doen we door de juiste randvoorwaarden te creëren, ondernemers de ruimte te geven om te vernieuwen en te groeien, aandacht te hebben voor onze natuur en leefomgeving en samenwerking te stimuleren tussen onderzoekers en ondernemers. Zo bouwen we onze topposities in landbouw, industrie, diensten en energie verder uit en investeren we in een duurzaam, ondernemend Nederland. Bij het ministerie van EZ werken ongeveer 9200 medewerkers. Het grootste deel daarvan werkt bij uitvoerende diensten: bij inspecties of toezicht.

Dienst ICT Uitvoering
De Dienst ICT Uitvoering (DICTU) is een van de grootste en snelst groeiende ICT-dienstverleners binnen de Rijksoverheid en maakt deel uit van het ministerie van Economische Zaken. DICTU legt zich toe op het ontwikkelen en beheren van systemen en applicaties en het beheren van datacenters en de dienstverlening. DICTU beschikt over specialistische kennis van ICT-systemen op het gebied van inspecties, subsidies, digitale dienstverlening, geografische informatiesystemen (GIS), registers, e-Business Suite, de cloud en informatiebeveiliging.

In zijn dienstverlening stelt DICTU kwaliteit, betrouwbaarheid, continuïteit, efficiency en veiligheid centraal. Informatiebeveiliging is topprioriteit. Niet voor niets voldoen onze processen en systemen aan de internationale beveiligingsnorm ISO 27001. De Nederlandse burger mag erop vertrouwen dat de data en systemen die DICTU beheert niet in verkeerde handen komen.

Het personeelsbestand van DICTU is de afgelopen jaren gestaag gegroeid. Redenen hiervoor zijn de complexe en dynamische omgeving van DICTU, de constante verandering in het ICT-domein en de vraag naar meer ICT-toepassingen binnen de Rijksoverheid. Momenteel werken er dagelijks ongeveer 1200 gedreven en enthousiaste professionals aan DICTU-producten in Den Haag, Assen en Zwolle. Zij weten wat er speelt in de samenleving, werken klant- en resultaatgericht en zijn innovatief.

De afdeling - DICTU Security Center

DICTU Security Center (DSC) is het controlerende orgaan binnen DICTU dat toeziet op een robuuste informatiebeveiliging (IB) van onze dienst. Het DSC levert intern diensten om IB naar een hoger plan te trekken. Denk daarbij aan pre- en post-auditwerkzaamheden, risicoanalyses, pentesten, forensisch onderzoek, PKI-implementaties, certificaatbeheer en incident response.

In een hectische omgeving ondersteunen, adviseren en controleren we DICTU op IB-aspecten, gebaseerd op de ISO 27001, de Baseline Informatiebeveiliging Rijksdienst (BIR) en andere relevante wet- en regelgeving. Dit om de privacy van ambtenaren en burgers te beschermen en de integriteit, vertrouwelijkheid en beschikbaarheid van IT-systemen te borgen.

Functiegroep

Deze vacature valt in de functiegroep Adviseur Bedrijfsvoering. Binnen het Functiegebouw Rijk staat deze functiegroep omschreven als: ondersteunt, bereidt voor en/of adviseert op onderdelen van het bedrijfsvoeringproces.

Wil je meer over de functiegroep Adviseur Bedrijfsvoering en de betreffende doorgroeimogelijkheden te weten komen, ga dan naar het .

Wil je meer weten over het Functiegebouw Rijk? .

Functiegroep Rijk

Om functies van medewerkers te beschrijven, werkt het Rijk met functiegroepen. Bijvoorbeeld de functiegroep beleidsmedewerker. Voorheen hadden ministeries en grote diensten, zoals de Belastingdienst en Rijkswaterstaat, hun eigen functiebeschrijvingen. Hierdoor waren functies moeilijk vergelijkbaar en hadden medewerkers weinig inzicht in welk soortgelijk werk binnen het Rijk aanwezig is en wat alternatieve loopbaanmogelijkheden zijn.

De ruim 30.000 functiebeschrijvingen zijn nu ingewisseld voor slechts 52 functiegroepen. Er is één gemeenschappelijk taal ontstaan waardoor vergelijkbaarheid tussen functies nu wel mogelijk is en de verschillende loopbaanmogelijkheden binnen het Rijk zichtbaar worden. Met de nieuwe resultaat- en ontwikkelgerichte functieprofielen worden medewerkers en leidinggevenden geholpen bij het maken van concrete werk- en ontwikkelafspraken.

De 52 functieprofielen staan beschreven in de website Functiegebouw Rijk. De website laat ook passende vacatures zien en de stappen die medewerkers in hun loopbaan kunnen maken.

Extra informatie

Status
Inactief
Plaats
handen
Dienstverbanden
Fulltime (startersfunctie)

Fulltime (startersfunctie)

We heten wel YoungCapital, maar iedereen is even welkom. Ook als je al wat meer ervaring hebt. Meer weten? Check onze FAQ.