Opdrachtomschrijving
Twee doelen:
- In kaart brengen van security risico's m.b.t. Jenkins, Het gaat dan om de credentials die opgeslagen zijn in Jenkins.
- Ook onderzoek naar de beveiliging bij het gebruik van de windows testslaves via Jenkins
- Mitigeren van gevonden security risico's (mocht daarvoor niet voldoende tijd zijn, in elk geval een volledig plan van aanpak om deze risico's te mitigeren)
In verband met mogelijke security issues willen we een analyse uit laten voeren op de Jenkins omgeving waarmee deze risico's in kaart worden gebracht. De gevonden risico's zullen vervolgens ook gemitigreerd moeten worden.
Achtergrond opdracht
Jenkins draait al jaren inmiddels, zijn al veel wijzigingen op aangebracht, het is belangrijk dat hier geen security risico's in zitten vanwege het breed gebruik hiervan
Competenties
- Sterk analytisch vermogen
- communicatief (mondeling én schriftelijk) vaardig
- ervaring met werken in overheidsinstanties
- Handson mentaliteit (niet alleen analyseren maar ook uit kunnen voeren)
- werken in teamverband