Ministerie van Volksgezondheid, Welzijn en Sport (VWS)

Ethical hacker (code reviewer)

Ministerie van Volksgezondheid, Welzijn en Sport (VWS)

De opdracht­omschrijving

Opdrachtomschrijving

Voor het programma zoeken wij een ervaren Ethical Hacker. In deze functie zal via black-, grey- en white-box testing door het programma ontwikkelde software, infrastructuur en mobiele apps onderzocht moeten worden op technische beveiligingsrisico's. Deze technische risico's weet je al tijdens het ontwikkelproces te constateren door mee te draaien in het ontwikkelteam. 

Bevindingen worden zonder aannames in een foutloze rapportage uiteengezet, waarin de risico's goed beschreven en gewogen zijn. Daarnaast zal actief meegedraaid worden in ontwikkelteams, zodat risico's vroegtijdig in het proces al opgelost kunnen worden. Daarnaast ben je in staat om zelfstandig beveiligingsrisico's en -dreigingen binnen complexe omgevingen te signaleren, Security Assessment Processen op te zetten en hierover te rapporteren. Tevens ben je in staat om de rapportage processen ten behoeve van het Security Assessment Proces in te richten. Je bent gewend om gevraagd en ongevraagd over de haalbaarheid van voornemens te adviseren. 

Naast het primair uitvoeren van beveiligingstesten, zal samen met andere securityspecialisten meegewerkt worden aan technische architectuur, ontwerpen, beleid en processen rondom de ICT die in het programma ontwikkeld en beheerd wordt.


Opdrachtgever 

IRealisatie is onderdeel van de directie informatiebeleid en ontwikkelt in opdracht van beleidsafdelingen van VWS, maatwerk software en tools die bijdragen aan het versnellen van de digitalisering in de zorg. Denk daarbij aan:

  • Het verkennen en aantonen van nieuwe oplossingen door het uitvoeren van pilots of POCS (proof of concepts);
  • Het ontwikkelen en realiseren van nieuwe software en digitale tools op basis van privacy en security by design;
  • Het moderniseren van bestaande, verouderde, informatiesystemen.
  • Het inzetten van technisch advies bij digitaliseringsvraagstukken.

    iRealisatie heeft alle capaciteiten in huis om software te ontwerpen, ontwikkelen én beheren - met een privacy- en security-first aanpak. We bouwen software, webapplicaties en mobiele apps. De opdracht Voor het programma zoeken wij een ervaren Ethical Hacker. In deze functie zal via black-, grey- en white-box testing door het programma ontwikkelde software, infrastructuur en mobiele apps onderzocht moeten worden op technische beveiligingsrisico's. Deze technische risico's weet je al tijdens het ontwikkelproces te constateren door mee te draaien in het ontwikkelteam.

    Gewenste profiel 
  • Je hebt een zogenaamde 'hacker mindset' en denkt zonder enig probleem 'out-of-the-box' op expert niveau. 
  • Je bent diep technisch, maar hebt ook je communicatieve vaardigheden behoorlijk ontwikkeld. 
  • Je kunt diepgaande technische bevindingen in begrijpelijke taal uitleggen aan hoger management zodat de juiste actie wordt genomen. 
  • Je bent flexibel en je bent doelgericht. 
  • Je hebt een security by design mindset 
  • Je kunt goed prioriteren en bent in staat om overwogen adviezen te geven onder hoge tijdsdruk. 
  • Je weet zelf de wegen te vinden die leiden naar de benodigde informatie hiervoor. 
  • Je bent servicegericht, denkt in oplossingen en niet in onmogelijkheden. 
  • Je handelt met overtuigingskracht en bent standvastig. 
  • Je bent altijd op de hoogte van het laatste cybersecurity nieuws, en erg nieuwsgierig van aard.

Deze inhuuropdracht verloopt via een aanbesteding. De opdrachtgever heeft eisen en wensen opgegeven. Aan de eisen moet je voldoen om kans te maken. Op de wensen kun je punten scoren.

De Eisen

  • Kandidaat beschikt over minimaal 5 jaar aantoonbare ervaring in het uitvoeren van beveiligingstesten op websites en/of infrastructuur
  • Kandidaat beschikt over WO-werk en denkniveau
  • Kandidaat is bij voorkeur Offensive Security Certified Professional gecertificeerd en/of beschikt over gelijkwaardige certificering/opleiding

De Wensen

  • Kandidaat kan programmeren in minimaal één programmeertaal (bij voorkeur meerdere talen) en beschikt over ervaring met het uitvoeren van codereviews.
  • Mate waarin de kandidaat beschikt over aantoonbare ervaring met het meedraaien in ontwikkelteams en daarbij continu (agile) beveiligingstesten uit te voeren.
  • Mate waarin de kandidaat bekend is met Penetration testing Standaarden, waaronder OWASP, WSTG en Penetration Testing Execution Standard
  • Mate waarin de kandidaat beschikt over aantoonbare ervaring bij een project organisatie en bekend is met beveiligingsbeleid, -processen en cultuur, Security Assessment Processen en de rapportage hiervan.

Interesse in deze opdracht?

Zo werkt onze dienstverlening

Reageer direct

De opdracht sluit
21 juli 2025 om 10:00
Je reactie ontvangen we graag minimaal 1 werkdag voor sluiting van de opdracht

Eventuele motivatie volgt in een latere fase

LET OP: Het door jou opgegeven uurtarief is all in, inclusief 10% fee Freep en exclusief BTW

Mis geen kans, word gratis lid

Ontvang direct alle opdrachten en marktontwikkelingen in je mailbox