Binnen de afdeling Infrastructuur & Exploitatie (I&E) van DUO is een team van hacktesters aanwezig die hacktesten uitvoert op te implementeren applicaties en infrastructuurcomponenten om zodoende te toetsen op inrichtingseisen ten aanzien van beveiliging. Incidenteel worden hacktesten uitgevoerd voor andere overheidsorganisaties.
Voor de gevraagde rol van hacktester draait de medewerker mee in het team van hacktesters om met name de door projecten opgeleverde applicaties en infrastructuurcomponenten te toetsen op de inrichtingseisen ten aanzien van beveiliging. Iedere hacktester krijgt eigen projecten toegewezen. Hiermee speelt de hacktester een essentiƫle rol in de acceptatie van door te voeren wijzigingen in de productieomgeving. De hacktester probeert zo vroeg mogelijk in het project te toetsen op mogelijke beveiligingsissues door onder andere scans en handmatige aanvallen op binnen- en buitenkant van systemen en applicaties uit voeren, controles op de programmacode uit te voeren e.d.. Aan de hand van de uitgevoerde hacktest wordt een rapport opgesteld voor project en opdrachtgever met de bevindingen en aanbevelingen. De hacktester is verantwoordelijk voor de eigen intake (zorgen dat alle randvoorwaarden ingevuld zijn zodat gestart kan worden met de hacktest) en communiceert naar de projectleider over de status hiervan.
Eisen:
Wensen:
Competenties: