Als Pentester bij NS in Utrecht voer je pentesten en threatmodellering uit om kwetsbaarheden in applicaties, mobiele apps, cloudomgevingen en infrastructuur te ontdekken en te voorkomen binnen een groeiend cybersecurityteam.
Wat ga je doen?
- Threatmodellering en pentesten uitvoeren, meestal in tweetallen
- Kwetsbaarheden identificeren en vertalen naar adviezen en vervolgactiviteiten
- Security bevindingen bespreken met ontwikkelteams en productowners
- Meedenken over oplossingen en expertise delen bij complexe securityvraagstukken
- Testen uitvoeren op webapplicaties, mobiele apps, cloud (Azure, Amazon) en infrastructuur
- Kennisontwikkeling en experimenteren met moderne offensive security technieken
Wat wordt er gevraagd?
- HBO/WO werk- en denkniveau
- Minimaal 3 jaar aantoonbare ervaring met pentesten binnen IT
- Kennis van IT-infrastructuur en ervaring met scripting/programmeren (bij voorkeur web, app-development, Java)
- Bekend met securitystandaarden zoals OWASP Top-10s en ASVS
- Ervaring met tools zoals NMAP, Burp Suite en Wire
- Ervaring met Linux en Windows systemen en kennis van cloud computing
- Ervaring met DevOps is een pré
Wat wordt er geboden?
- Aansluiting bij het Red Team binnen Cyber Security Operations van NS
- Werken in een multidisciplinair cybersecurityteam gericht op offensieve en verdedigingsactiviteiten
- Mogelijkheden om skills te ontwikkelen in een divers IT-landschap
Over NS
NS is de Nederlandse spoorwegmaatschappij die verantwoordelijk is voor het veilige en betrouwbare openbaar vervoer per trein in Nederland. De organisatie richt zich op duurzame mobiliteit en investeert in de digitale veiligheid van haar IT- en OT-systemen via een gespecialiseerde cybersecurityafdeling.
Interesse? Bekijk de volledige vacature en solliciteer direct bij NS.