Magnet.me - Het slimme netwerk waar studenten en professionals hun stage of baan vinden.
Het slimme netwerk waar studenten en professionals hun stage of baan vinden.
Bouw aan je carrière op Magnet.me
Maak een profiel aan en ontvang slimme aanbevelingen op basis van je gelikete vacatures.
Om de cyberveiligheid van het IT-landschap te borgen zoekt NS een ervaren pentester die de securityactualiteit nauwlettend in de gaten houdt. Ben jij de pentester die altijd interessante kwetsbaarheden weet te vinden in applicaties of infrastructuur, dan zoeken wij jou.
Daarom wil je als Pentester bij NS werken
"Als Pentester bij NS denk je als een hacker, zodat miljoenen reizigers veilig kunnen vertrouwen op de digitale wereld achter duurzame mobiliteit. Je ontdekt niet alleen kwetsbaarheden, maar helpt ze ook voorkomen door teams sterker te maken en dagelijks bij te dragen aan een veilige en toekomstbestendige NS."
Gülcan, Corporate recruiter
Dit ga je doen als Pentester
Cyberveiligheid staat bij NS hoog op de agenda. Een team van twaalf zeer gepassioneerde ethical hackers houdt zich dagelijks bezig met threatmodeling, pentesten en redteaming. Vanwege de toenemende digitalisering binnen NS breiden we het team verder uit.
Jouw dagelijkse werkzaamheden bestaan uit het uitvoeren van threatmodeling en pentesten die doorgaans in tweetallen worden uitgevoerd. Daarnaast besteden we tijd aan het verder ontwikkelen van kennis en kunde. Omdat het IT-landschap van NS groot en divers is, is dit een fantastische organisatie om je skillset verder te ontwikkelen. Naast het pentesten van (web)applicaties staan testen van mobiele applicaties, cloudomgevingen en infra steeds vaker op de backlog.
Je weet de resultaten en bevindingen goed te vertalen naar vervolgactiviteiten en adviezen. Je staat hierin stevig richting zowel ontwikkelteams als productowners. Daarnaast denk je mee over oplossingen en wordt er een beroep gedaan op je expertise waar nodig. Je bent goed op de hoogte van veelgebruikte standaarden zoals de OWASP Top-10 en ASVS. Je hebt ruime ervaring met tooling zoals NMAP, Burp en bij voorkeur ook Wireshark. Je beweegt graag mee met het continu veranderende veld van offensive security en experimenteert graag met moderne technieken.
Securitytesten binnen NS starten met threat modeling. Samen met het team worden securityrisico's geïdentificeerd waarop de testactiviteiten gebaseerd zijn. Met jouw kennis en kunde draag je hieraan bij als expert en/of faciliteer je door de regie te nemen. Met gedegen threat modeling creëren we transparantie en vertrouwen. Op methodisch vlak help jij teams om security goed op orde te krijgen door passende adviezen te geven bij bevindingen.
Hier ga je werken
Het Red Team is onderdeel van Cyber Security Operations (CSO), dé technische cybersecurityafdeling van NS IT, waar alle expertise op het gebied van cyberveiligheid samenkomt. Binnen CSO werken:
Samen vormen zij een krachtig security-ecosysteem waarin samenwerking, specialisatie en groei centraal staan.
Dit zijn de functie-eisen
Dit zijn de arbeidsvoorwaarden
Elke dag reizen bijna 1 miljoen mensen met de trein. Jij kunt daaraan bijdragen. Of je nu sleutelt aan een trein, werkt met data of slimme oplossingen bedenkt: bij NS doe je werk dat ertoe doet. We zoeken mensen met vakkennis en passie. Samen maken we Nederland bereikbaar – nu én in de toekomst. De reis van morgen begint bij jou.