Deze opdracht is recent binnengekomen en wordt zo snel mogelijk bijgewerkt. Neem alvast contact op met onze adviseur voor meer informatie over de opdracht.
Logo van Ministerie van Volksgezondheid, Welzijn en Sport (VWS)
Logo van Ministerie van Volksgezondheid, Welzijn en Sport (VWS)

Ethical hacker

Parnassusplein 5, 2511 VX Den Haag, Nederland

Sluit over 7 dagen

Begindatum:

13 apr 2026

Einddatum:

12 okt 2026

Uren per week:

24 - 36

Publicatiedatum:

31 mrt 2026
Opdracht tarief 120Opdracht uren 24 - 36
Opdracht alleen mogelijk voor professionals in loondienst bij onze organisatie
Kijkende naar de inhoud van deze opdracht en de wet DBA, kan je deze opdracht alleen uitvoeren als je in loondienst bent. Omdat doorleenconstructies binnen deze opdracht niet zijn toegestaan, kunnen wij alleen kandidaten aanbieden die bij onze organisatie in dienst zijn.
Wil je voor de duur van deze opdracht bij ons in dienst komen?
Dat is mogelijk! Wij bieden je een uitzendovereenkomst aan, waardoor je de opdracht in loondienst vanuit ons uitzendbureau Projectversterkers B.V. kunt uitvoeren. Bereken hieronder jouw bruto maandsalaris.
Wat zijn de voordelen?
Rekentool
Voor welk uurtarief mogen wij jou aanbieden?
Hoeveel uur per week wil je werken?
Opdracht alleen mogelijk voor professionals in loondienst bij onze organisatie

Omschrijving

Voor het programma zoeken wij een ervaren Ethical Hacker. In deze functie zal via black-, grey- en white-box testing door het programma ontwikkelde software, infrastructuur en mobiele apps onderzocht moeten worden op technische beveiligingsrisico's. Deze technische risico's weet je al tijdens het ontwikkelproces te constateren door mee te draaien in het ontwikkelteam. Bevindingen worden zonder aannames in een foutloze rapportage uiteengezet, waarin de risico's goed beschreven en gewogen zijn. Daarnaast zal actief meegedraaid worden in ontwikkelteams, zodat risico's vroegtijdig in het proces al opgelost kunnen worden. Daarnaast ben je in staat om zelfstandig beveiligingsrisico's en -dreigingen binnen complexe omgevingen te signaleren, Security Assessment Processen op te zetten en hierover te rapporteren. Tevens ben je in staat om de rapportage processen ten behoeve van het Security Assessment Proces in te richten. Je bent gewend om gevraagd en ongevraagd over de haalbaarheid van voornemens te adviseren. Naast het primair uitvoeren van beveiligingstesten, zal samen met andere securityspecialisten meegewerkt worden aan technische architectuur, ontwerpen, beleid en processen rondom de ICT die in het programma ontwikkeld en beheerd wordt.

Eisen

  • Je beschikt over WO-werk en denkniveau
  • Je bent Offensive Security Certified Professional gecertificeerd en/of beschikt over gelijkwaardige certificering/opleiding
  • Je beschikt over minimaal 5 jaar aantoonbare ervaring in het uitvoeren van beveiligingstesten op websites en/of infrastructuur

Wensen en competenties

Wensen

  • Je kunt programmeren in minimaal een programmeertaal. Bij voorkeur gewerkt voor een overheidsorganisatie en je bent bekend met beveiligingsbeleid, - processen en cultuur.
  • Je bent in staat te werken in een dynamische omgeving en daarin snel je eigen weg te vinden.
  • Ervaring met het meedraaien in ontwikkelteams en daarbij continu (agile) beveiligingstesten uit te voeren.
  • Je bent in staat te redeneren vanuit klantperspectief.
  • Je bent bekend met Penetration testing Standaarden, waaronder OWASP, WSTG en Penetration Testing Execution Standard.
  • Ervaring met exploit development is een pre.
  • Je kan codereviews uitvoeren en bent bedreven in het werken met tenminste een ondersteunende tool voor codereview.
  • Mate waarin je ervaring heeft met programmeren in minimaal een programmeertaal (bij voorkeur meerdere talen) en beschikt over ervaring met het uitvoeren van codereviews.
  • Mate waarin de professional beschikt over aantoonbare ervaring bij een projectorganisatie en bekend is met beveiligingsbeleid, -processen en cultuur, Security Assessment Processen en de rapportage hiervan. (toetsbaar in CV, motivatie en/of mogelijk gesprek)
  • Mate waarin de professional aantoonbare ervaring heeft met het uitvoeren van beveiligingstesten binnen agile ontwikkelteams (toetsbaar in CV, motivatie en/of mogelijk gesprek)
  • Mate waarin de professional bekend is met Penetration testing Standaarden waaronder OWASP, WSTG en Penetration Testing Execution Standard.

Competenties

  • Je hebt een zogenaamde 'hacker mindset' en denkt zonder enig probleem 'out-of-the-box' op expert niveau.
  • Je bent diep technisch, maar hebt ook je communicatieve vaardigheden behoorlijk ontwikkeld.
  • Je kunt diepgaande technische bevindingen in begrijpelijke taal uitleggen aan hoger management zodat de juiste actie wordt genomen.
  • Je bent flexibel en je bent doelgericht.
  • Je hebt een security by design mindset.
  • Je kunt goed prioriteren en bent in staat om overwogen adviezen te geven onder hoge tijdsdruk.
  • Je weet zelf de wegen te vinden die leiden naar de benodigde informatie hiervoor.
  • Je bent servicegericht, denkt in oplossingen en niet in onmogelijkheden.
  • Je handelt met overtuigingskracht en bent standvastig.
  • Je bent altijd op de hoogte van het laatste cybersecurity nieuws, en erg nieuwsgierig van aard.

Organisatie en team

Het cluster iRealisatie is de software ontwikkelafdeling van het ministerie van VWS. iRealisatie is in tijden van crisis opgericht om snel en kwalitatief goed digitale ondersteuningsmiddelen te ontwikkelen die bijdragen aan de bestrijding en beheersing van de COVID-19 pandemie. Inmiddels is iRealisatie onderdeel van de directie informatiebeleid en ontwikkelt in opdracht van beleidsafdelingen en uitvoeringsorganisaties van VWS, maatwerk software en tools die bijdragen aan het versnellen van de digitalisering in de zorg.

  • Het verkennen en aantonen van nieuwe oplossingen door het uitvoeren van pilots of POCS (proof of concepts);
  • Het ontwikkelen en realiseren van nieuwe software en digitale tools op basis van privacy en security by design;
  • Het moderniseren van bestaande, verouderde, informatiesystemen.
  • Het inzetten van technisch advies bij digitaliseringsvraagstukken.

iRealisatie heeft alle capaciteiten in huis om software te ontwerpen, ontwikkelen en beheren - met een privacy- en security-first aanpak. We bouwen software, webapplicaties en mobiele apps.

Binnen iRealisatie is het Team Security, Privacy & Compliance verantwoordelijk voor het waarborgen van de informatiebeveiliging, het naleven van privacywetgeving en het voldoen aan interne en externe compliance-eisen. iRealisatie heeft privacy en security by design hoog in het vaandel staan. Met haar kennis en competenties ondersteunt het team de iRealisatie-projecten en de interne organisatie om daar op zo'n goed mogelijke manier invulling aan te geven.

Ministerie van Volksgezondheid, Welzijn en Sport (VWS)

Overige informatie

Benodigd aantal professionals: 1 persoon

Optie tot verlenging: Niets over bekend.

Hybride: Geen verdere informatie

Fee: De administratieve partner rekent een aanvullende fee van € 2,50 boven op het uurtarief.

Meer informatie
Hieronder vind je meer informatie over het aanmeldproces en antwoorden op veelgestelde vragen. Niet gevonden wat je zoekt? Neem dan contact op met Sybren Hindriks via sybren.hindriks@kbenp.nl.
Contact
Hoe werkt het?
Veelgestelde vragen
Wil je even sparren met een van onze adviseurs?
Neem contact op met onze opdracht adviseur over de opdracht. Je kunt natuurlijk ook contact opnemen via de contactpagina.
Opdracht Adviseur Sybren Hindriks
Sybren Hindriks
Opdracht Adviseur
Bereikbaar van 9:00 tot 17:00
Werkdagen: di, wo, do, vr