"Als Pentester bij NS denk je als een hacker, zodat miljoenen reizigers veilig kunnen vertrouwen op de digitale wereld achter duurzame mobiliteit. Je ontdekt niet alleen kwetsbaarheden, maar helpt ze ook voorkomen door teams sterker te maken en dagelijks bij te dragen aan een veilige en toekomstbestendige NS." - Gülcan ( Corporate recruiter)
Dit ga je doen als PentesterCyberveiligheid staat bij NS hoog op de agenda. Een team van twaalf zeer gepassioneerde ethical hackers houdt zich dagelijks bezig met threatmodeling, pentesten en redteaming. Vanwege de toenemende digitalisering binnen NS breiden we het team verder uit. Om de cyberveiligheid van het IT landschap te borgen zoeken we een ervaren pentester die de security actualiteit nauwlettend in de gaten houdt. Ben jij de pentester die altijd interessante kwetsbaarheden weet te vinden in applicaties of infrastructuur, dan zoeken wij jou!
Jouw dagelijkse werkzaamheden bestaan uit het uitvoeren van threatmodeling en pentesten die doorgaans in tweetallen worden uitgevoerd. Daarnaast besteden we tijd aan het verder ontwikkelen van kennis en kunde. Omdat het IT landschap van NS groot is en divers, zijn we een fantastische organisatie om je skillset verder te ontwikkelen. Naast het pentesten van (web) applicaties staan testen van mobiele applicaties, Cloud omgevingen en infra steeds vaker op onze backlog. Je weet de resultaten en bevindingen goed te vertalen naar vervolgactiviteiten en adviezen. Je staat hierin je mannetje naar zowel de ontwikkelteams als ook productowners. Daarnaast denk je ook mee over oplossingen en wordt er een beroep gedaan op je expertise waar nodig. Je bent goed op de hoogte van de meest gebruikte standaarden zoals de OWASP Top-10s en ASVS. Je hebt ruime ervaring met tooling zoals NMAP en Burp. Je beweegt graag mee met het alsmaar bewegende veld van offensive security en experimenteert graag met moderne technieken.
Security testen binnen NS start met threat modeling. Met het team worden zo de security risico's geïdentificeerd waarop de test activiteiten gebaseerd zijn. Met jouw kennis en kunde draag je hieraan bij als expert en/of faciliteer je door de regie te nemen. Met gedegen threat modelling creëren we transparantie en vertrouwen. Op methodisch vlak help jij de teams om security goed op orde te krijgen door het geven van passende adviezen bij bevindingen.
Hier ga je werkenHet Red Team is onderdeel van Cyber Security Operations (CSO), dé technische cybersecurityafdeling van NS IT, waar alle expertise op het gebied van cyberveiligheid samenkomt. Binnen CSO werken:
Samen vormen zij een krachtig security-ecosysteem waarin samenwerking, specialisatie en groei centraal staan.
Dit zijn de functie-eisenWerken bij NS betekent dat jij hét verschil kunt maken in de dynamische wereld van duurzame mobiliteit. Jij helpt mee om Nederland bereikbaar te houden, voor iedereen. Bij NS krijg je veel vrijheid. De mogelijkheden om je te ontwikkelen zijn groot. We beloven je dat geen dag hetzelfde is. En als één van de mooiste werkgevers van Nederland hebben we nog meer te bieden. Voor deze functie onder meer:
Een salaris tussen € 3.634,- en € 6.302,- bruto per maand (schaal 60) (o.b.v. 36-urige werkweek).
Een 32 of 36-urige werkweek.
144 uur wettelijk verlof (o.b.v. een fulltime dienstverband) + extra verlof afhankelijk van leeftijd (minimaal een week).
De mogelijkheid om 3 christelijke feestdagen om te ruilen voor 3 niet-christelijke feestdagen.
3% eindejaarsuitkering, 8% vakantietoeslag en een uitstekende pensioenregeling.
Je treinreizen in de 2e klas zijn gratis; in de 1e klas reizen kan tegen een kleine eigen bijdrage.
Je gezin reist gratis in de daluren.
Korting op Europese treinreizen zodra je 1 jaar bij NS werkt.
Professionele ontwikkelingsmogelijkheden
Een keuzeplan met o.a. fietsenplan, extra pensioenopbouw of extra vakantiedagen.
Solliciteer direct via de sollicitatiebutton. Binnen enkele minuten ontvang je een automatische sollicitatiebevestiging, binnen 2 weken reageren wij op jouw sollicitatie.
Je kunt je sollicitatie richten aan Gülcan Zirh , corporate recruiter.
Nog vragen over het sollicitatieproces?
Mail naar onze frontoffice via: . Heb je liever telefonisch contact? Bel dan met onze frontoffice via .
Goed om te weten:
Vertaal de hackers mindset naar concrete securitytesten om resultaten te bereiken en maak het verschil in duurzame mobiliteit. Sluit je aan bij een team dat je met open armen ontvangt!
SollicitatieprocedureDigitaal bespreken we het arbeidsvoorwaardelijke aanbod en heb je de mogelijkheid om vragen te stellen.