< Naar alle vacatures

Pentester

Dienst ICT Uitvoering (DICTU)

Assen - Drenthe
36 UUR
5 okt. 2026 - 4 apr. 2027
Reageer voor 24 september
Dienst ICT Uitvoering (DICTU) Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Opdrachtbeschrijving

Je maakt deel uit van het security testteam van Team SRO en voert pentesten uit voor uiteenlopende interne en externe klanten. Je houdt intakes, voert pentesten uit, rapporteert bevindingen en bespreekt de resultaten rechtstreeks met opdrachtgevers. Je zet geautomatiseerde tooling in voor testwerkzaamheden, past bestaande oplossingen toe en breidt deze waar mogelijk uit. Het team valt onder KODA en ondersteunt SVT’s en IVT’s bij CI/CD-pipelines, vulnerability scans en pentesten binnen zowel software- als infra-omgevingen. Locatie: Assen (Drenthe), Dienst ICT Uitvoering; je werkt in een professionaliserings- en kwaliteitsgerichte omgeving waar samenwerking en resultaat centraal staan.

Vereist profiel

  • Arbeidsrelatie: Niet geschikt voor ZZP'ers (Wet DBA). Voorkeur voor professionals in loondienst; doorleenconstructies niet toegestaan.
  • Securitymanagement: Minimaal 2 jaar aantoonbare kennis en werkervaring; certificeringen zoals OSCP, OSWE, OSEP en/of PNPT vereist en onderbouwd met concrete projectvoorbeelden en rolbeschrijvingen in CV of motivatie.
  • Pentesten: Minimaal 2 jaar aantoonbare ervaring met pentesten van webapplicaties en Active Directory; concrete projecten en rolbeschrijving vereist in CV of motivatie.
  • Taal en ervaring: Goede beheersing van Nederlands in woord en geschrift; ervaring binnen overheidsorganisaties is een pré.
  • Competenties: Flexibel, zelfstandig kunnen werken, en ervaren in het geven en ontvangen van professionele feedback.

Wensen en aanvullende vaardigheden

  • Kennis en ervaring met Kubernetes/OpenShift (onderbouwd met concrete projecten en rolbeschrijving).
  • Programmeervaardigheden in Python en ervaring met het uitbreiden van geautomatiseerde securitytools.
  • Ervaring met pentesten van infrastructuur en mobiele apps is een pré (onderbouwd met projecten en rolbeschrijving).
  • Aandacht voor compliance: wanneer u als leverancier professionals aanbiedt, is informatie over WKA/G-rekening of kwartaal-accountantsverklaring benodigd; G-rekening of bewijs van Belastingdienst leidt tot afdekking van WKA-risico’s via een geblokkeerde rekening.

Eisen

  • Deze opdracht is niet geschikt voor ZZP'ers ivm Wet DBA.
  • Voor deze opdracht gaat de voorkeur uit naar professionals in loondienst.
  • Een doorleenconstructie is niet toegestaan.
  • Minimaal 2 jaar kennis van en werkervaring met Securitymanagement: OSCP, OSWE, OSEP en/of PNPT.
  • Minimaal 2 jaar aantoonbare kennis van en werkervaring met Pentesten op het gebied van Webapplicaties en AD.

Wensen

  • Kennis en ervaring met pentesten op het gebied van webapplicaties en AD.
  • Kennis van en ervaring met Kubernetes/OpenShift.
  • Kennis van en ervaring met Python.
  • Kennis van en ervaring met pentesten op het gebied van infrastructuur en mobiele apps.
  • Ervaring binnen overheidsorganisaties.
  • Goede beheersing van de Nederlandse taal in woord en geschrift.

Competenties

  • Flexibel.
  • Zelfstandig opdrachten uitvoeren.
  • Feedback kunnen geven en ontvangen.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht