< Naar alle vacatures

Senior Ethisch Hacker

Opleidingsniveau

Minimaal HBO, bij voorkeur Technische Informatica, Cybersecurity of vergelijkbaar

Salarisindicatie in loondienst

€60000 - €95000 per jaar

Indicatie uurtarief bij ZZP

€120 - €150 per uur

Doorgroeimogelijkheden

Lead Red Team, Head of Cyber Defense, Security Architect, CISO

Competenties & vaardigheden

penetratietesten, Red Team-operaties, rapportage en advies, social engineering, coaching

Gerelateerde functies

Penetration Tester, Red Team Lead, Security Consultant, Cybersecurity Engineer

Functiebeschrijving

Een senior ethisch hacker voert geavanceerde penetratietesten en Red Team-operaties uit om kwetsbaarheden in digitale, fysieke en procedurele verdedigingslagen te identificeren.

Hij of zij ontwerpt realistische aanvalsscenario’s met actuele aanvalsmethodieken en social engineering om impact op vertrouwelijkheid, integriteit en beschikbaarheid te meten.

De functie omvat het opstellen van technische bevindingen en uitvoerbare mitigatieadviezen voor asset-eigenaren en operationele teams.

Daarnaast begeleidt en coacht de specialist junior hackers en ondersteunt integratie van testresultaten in continue beveiligingsoperaties.

Salarisindicatie

Salarissen in vaste dienst liggen doorgaans tussen €60.000 en €95.000 per jaar bruto afhankelijk van ervaring en verantwoordelijkheden.

Voor zzp opdrachten en interim werk liggen uurtarieven vaak tussen €120 en €150 per uur bij specialistische opdrachten en opdrachten overheid.

Bij aanbestedingen en raamcontracten worden tarieven en inzet geregeld via platforms en procedures zoals DAS of specifieke overheidskaders.

Secundaire arbeidsvoorwaarden en on-call verplichtingen beïnvloeden de totale beloning bij 24/7 operationele inzet.

Typische werkzaamheden

Je scope bepaalt tests, voert reconnaissance uit, exploiteert kwetsbaarheden en documenteert reproduceerbare bewijsvoering.

Je ontwikkelt en automatiseert aanvalstools, gebruikt frameworks zoals Burp Suite en houdt exploitatiemateriaal up-to-date.

Je organiseert social engineering-campagnes en fysieke toegangsproeven binnen juridische kaders om proces- en gedragsrisico’s te toetsen.

Je levert risicogerichte rapportages met prioritering, mitigatieplanning en technische mitigatie-implementaties voor DevOps en beheerteams.

Je werkt samen in multidisciplinaire teams, onderhoudt 24/7 incidentprocessen en ondersteunt vervolgonderzoeken.

Hoe word je specialist

Start met een relevante HBO-opleiding of intensieve zelfstudie en bouw een praktijkportfolio via labs, CTFs en proefprojecten.

Behaal praktijkgerichte certificaten zoals OSCP en GPEN en bewijs ervaring met Red Team-operaties en cloud security.

Verkrijg ervaring bij projecten en opdrachten overheid, leer wet- en regelgeving kennen en werk via interim werk of zzp opdrachten om diversiteit in cases op te bouwen.

Publiceer case studies, draag bij aan open-source tooling, verfijn coachingsvaardigheden en benut aanbestedingskanalen als DAS om grotere opdrachten te verwerven.

Blijf continu bijleren door threat intelligence, bug bounty deelname en samenwerking met SOC/Cyber Defense Centers om strategische risicoanalyse te beheersen.

Opleidingsniveau

Minimaal HBO, bij voorkeur Technische Informatica, Cybersecurity of vergelijkbaar

Salarisindicatie in loondienst

€60000 - €95000 per jaar

Indicatie uurtarief bij ZZP

€120 - €150 per uur

Doorgroeimogelijkheden

Lead Red Team, Head of Cyber Defense, Security Architect, CISO

Competenties & vaardigheden

penetratietesten, Red Team-operaties, rapportage en advies, social engineering, coaching

Gerelateerde functies

Penetration Tester, Red Team Lead, Security Consultant, Cybersecurity Engineer

Functiebeschrijving

Een senior ethisch hacker voert geavanceerde penetratietesten en Red Team-operaties uit om kwetsbaarheden in digitale, fysieke en procedurele verdedigingslagen te identificeren.

Hij of zij ontwerpt realistische aanvalsscenario’s met actuele aanvalsmethodieken en social engineering om impact op vertrouwelijkheid, integriteit en beschikbaarheid te meten.

De functie omvat het opstellen van technische bevindingen en uitvoerbare mitigatieadviezen voor asset-eigenaren en operationele teams.

Daarnaast begeleidt en coacht de specialist junior hackers en ondersteunt integratie van testresultaten in continue beveiligingsoperaties.

Salarisindicatie

Salarissen in vaste dienst liggen doorgaans tussen €60.000 en €95.000 per jaar bruto afhankelijk van ervaring en verantwoordelijkheden.

Voor zzp opdrachten en interim werk liggen uurtarieven vaak tussen €120 en €150 per uur bij specialistische opdrachten en opdrachten overheid.

Bij aanbestedingen en raamcontracten worden tarieven en inzet geregeld via platforms en procedures zoals DAS of specifieke overheidskaders.

Secundaire arbeidsvoorwaarden en on-call verplichtingen beïnvloeden de totale beloning bij 24/7 operationele inzet.

Typische werkzaamheden

Je scope bepaalt tests, voert reconnaissance uit, exploiteert kwetsbaarheden en documenteert reproduceerbare bewijsvoering.

Je ontwikkelt en automatiseert aanvalstools, gebruikt frameworks zoals Burp Suite en houdt exploitatiemateriaal up-to-date.

Je organiseert social engineering-campagnes en fysieke toegangsproeven binnen juridische kaders om proces- en gedragsrisico’s te toetsen.

Je levert risicogerichte rapportages met prioritering, mitigatieplanning en technische mitigatie-implementaties voor DevOps en beheerteams.

Je werkt samen in multidisciplinaire teams, onderhoudt 24/7 incidentprocessen en ondersteunt vervolgonderzoeken.

Hoe word je specialist

Start met een relevante HBO-opleiding of intensieve zelfstudie en bouw een praktijkportfolio via labs, CTFs en proefprojecten.

Behaal praktijkgerichte certificaten zoals OSCP en GPEN en bewijs ervaring met Red Team-operaties en cloud security.

Verkrijg ervaring bij projecten en opdrachten overheid, leer wet- en regelgeving kennen en werk via interim werk of zzp opdrachten om diversiteit in cases op te bouwen.

Publiceer case studies, draag bij aan open-source tooling, verfijn coachingsvaardigheden en benut aanbestedingskanalen als DAS om grotere opdrachten te verwerven.

Blijf continu bijleren door threat intelligence, bug bounty deelname en samenwerking met SOC/Cyber Defense Centers om strategische risicoanalyse te beheersen.

Uitvoeringsinstituut Werknemersverzekeringen (UWV) Logo
Senior Ethisch Hacker
Uitvoeringsinstituut Werknemersverzekeringen (UWV)
Uitvoeringsinstituut Werknemersverzekeringen (UWV)
Amsterdam
38 uur
1 okt. 2026
Tot 135
Alleen via omzetverloning
Logo Uitvoeringsinstituut Werknemersverzekeringen (UWV)
Amsterdam
Tot 135
38 uur
1 okt. 2026
Reageer
Deadline: 7 sep. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Senior Ethisch Hacker ICT — UWV (Amsterdam)

Als Senior Ethisch Hacker voer je pentests en red team-activiteiten uit om kwetsbaarheden in UWV-systemen, fysieke beveiliging en procedures bloot te leggen en te verhelpen.

Je adviseert asset- en systeem-eigenaren over oplossingsrichtingen om vertrouwelijkheid, integriteit en beschikbaarheid van bedrijfsinformatie en IT-systemen te waarborgen.

Je gebruikt technische kennis, actuele aanvalstrends, social engineering en creativiteit om realistische toegangs- en aanvalsscenario’s te simuleren en het veiligheidsbeleid te toetsen.

Je coacht en leidt minder ervaren ethisch hackers en nieuwe medewerkers binnen het Cyber Defense Center, het 24/7 cybersecurity kenniscentrum en de digitale meldkamer van UWV.

Werken binnen relevante wet- en regelgeving (SUWI, BIO, NIS) en UWV-beleid; uurtarief aanvraag: minimaal €121,73 en maximaal €135 per uur.

Vereist profiel

  • Aantoonbare ervaring met Red Team-operaties en penetratietesten op (web)applicaties, netwerken en infrastructuur.
  • Certificering OSCP of gelijkwaardige praktijkgerichte pentest-certificering.
  • Diepgaande kennis en praktische ervaring met tools zoals Burp Suite en aanvullende pentest-frameworks.
  • Ervaring met werken binnen de (semi-)overheid of kennis van overheidsprocessen en relevante regelgeving (bijv. SUWI, BIO, NIS).
  • Sterke advies- en communicatieve vaardigheden om risico’s en oplossingsrichtingen helder aan asset-eigenaren uit te leggen.
  • Ervaring met social engineering-technieken en ethische toepassing daarvan in testtrajecten.
  • Aantoonbare coachings- en opleidingsvaardigheden voor begeleiding van junior hackers en nieuwe collega’s.
  • Proactieve, zelfstandige werkhouding, analytisch inzicht en creativiteit bij het bedenken van aanvalsscenario’s.
  • Bekendheid met het toetsen van fysieke, procedurele en digitale beveiligingsmaatregelen en rapporteren van bevindingen met prioritering en mitigatieadvies.
  • Bereidheid tot werken binnen een 24/7 operationeel kader en samenwerking met multidisciplinaire teams binnen het Cyber Defense Center.

Eisen

  • OSCP
  • Pentest ervaring
  • Red Team ervaring
  • Burp Suite
  • Ervaring met werken binnen de overheid

Wensen

  • Minimaal afgeronde HBO opleiding op het gebied van (Technische) Informatica, Cybersecurity of een andere relevante opleiding;
  • Vakspecifieke certificeringen (GPEN, OSCP of vergelijkbaar);
  • Combineert theoretische kennis met hands-on ervaring;
  • Is zowel verbaal als in schrift een vaardig communicator;
  • Kent en gebruikt de theorieën, methoden en instrumenten van zijn specialistisch vakgebied;
  • Is op de hoogte van systemen, processen en wet- en regelgeving in relatie tot de dienstverlening van UWV ;
  • Minimaal 6 jaar aantoonbare ervaring met security en techniek in het ICT domein;
  • Minimaal 4 jaar aantoonbare ervaring met het uitvoeren van ethisch hacken, alsmede cloud security-dienstverlening en -technieken;
  • Gedegen kennis van toegepaste ICT binnen een grote administratieve organisatie.

Competenties

  • Klantgericht
  • Samenwerken
  • Resultaatgerichtheid
  • Leervermogen
  • Creativiteit
  • Initiatief
  • Integriteit
  • Oordeelsvorming

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht