24 Jun. 2022

Security Engineer / Ethical Hacker

38
Utrecht

Aanvraag ICG15190 Tijdelijke inhuur

Voor het Ministerie van Defensie zijn wij op zoek naar een Security Engineer / Ethical Hacker.

Omschrijving opdracht:
De opdracht omvat:
- Het definiëren en ontwerpen, geautomatiseerd installeren en implementatie en configuratie van informatie beveiliging oplossingen.
- Zelfstandig uitvoeren en begeleiden van pentesten, het rapporteren en adviseren hierover.
- Zelfstandig uitvoeren van compliancy en vulnerability scans, het rapporteren en adviseren hierover.
- Implementatie van de bevindingen uit de pentesten/compliancy scans in overleg met de ontwikkelaar.
- Ondersteunen ontwikkelaar met de implementatie van de beveiliging maatregelen.
- Het beoordelen en selecteren van hulpmiddelen.
- Regisseren beeldvorming bij belanghebbenden.
- Instandhouding en doorontwikkeling van de HGI Baseline.
- Ondersteuning transitie GriT.
Naast deze werkzaamheden wordt de kandidaat geacht binnen de projecten ook ondersteuning te bieden voor de vertaling van security architectuur naar beveiligingsoplossingen en de implementatie hiervan. Ten slotte omvatten de werkzaamheden ook het rapporteren van bevindingen, het documenteren van eigen werk en de overdracht naar collega's en de beheerorganisatie.

Inzet Periode:
Schatting 1824 uur met optie op verlenging, zonder afnameverplichting. Indien het uurtarief dit toelaat, kan het aantal uur meer of minder worden. 1824 uur is slechts indicatief.
De maximale duur van de Overeenkomst zal 4 jaar zijn.
Wanneer er sprake is van een project, loopt de Overeenkomst van rechtswege af als de projectactiviteiten voor het desbetreffend project zijn geëindigd.

Screeningsniveau:
Alvorens te kunnen starten met de werkzaamheden dient de kandidaat in het bezit te zijn van een Verklaring van Geen Bezwaar (VGB) van de Militaire Inlichtingen- en Veiligheids Dienst (MIVD) op het niveau B.

Uitgangspunten Wet DBA:
Het betreft in deze aanvraag regulier werk waarvan de uitvoering plaatsvindt onder toezicht en leiding van een medewerker van Defensie (projectleider/behoeftesteller).
De uitvoering gebeurt op basis van inspanningsverplichting en is hoogstwaarschijnlijk langdurig van aard.

Locatie:
Amersfoort, Soesterberg, Utrecht, offsite

Functie eisen (knock-out criteria)

1. Je hebt tenminste 5 jaar aantoonbare ervaring met een complexe IT-omgeving (meer dan 500 eindgebruikers), in een hoog gerubriceerde omgeving.
2. Je hebt tenminste 3 jaar aantoonbare ervaring op het vlak van systeem- en informatiebeveiliging in grotere organisaties.
3. Je hebt tenminste 3 jaar aantoonbare ervaring met de implementatie van een van de vier hieronder genoemde technologieën, met betrekking tot ICT-securityoplossingen, inclusief bestaande COTS producten, leveranciers en standaarden, voornamelijk op het gebied van systemen en netwerken. Deze technologie betreft onder meer: Pentesting, data leakage prevention, Threat detection, End point security.
4. Je hebt tenminste 3 jaar ervaring met Agile werken.
5. Je hebt tenminste 2 jaar aantoonbare werkervaring met minimaal 1 van de volgende zaken: ITIL, Service now, Jira.
6. Je hebt tenminste 5 jaar kennis en ervaring in het uitvoeren en begeleiden van pentesten.
7. Je hebt minimaal 3 jaar aantoonbaar ervaring met de hardening van systemen en netwerken (CIS, STIGs).
8. Je hebt minimaal 3 jaar aantoonbaar ervaring met vulnerability-detectie en -rapportage.
9. Je bent minimaal 38 uur per week beschikbaar.
10. Vereiste certificaten: CISSP, CEH, hbo-diploma.
11. Nederlands en Engels niveau B1.

Functie wensen (gunningscriteria)

1. Je hebt werkervaring met overheidsbeveiligings richtlijnen (BIR, BIO).
2. Je hebt aantoonbaar ervaring met SIEM/SOC technologieën en producten.
3. Je hebt aantoonbare werkervaring met authenticatie oplossingen (Radius, 2FA, ADFS).
4. Je hebt werkervaring met de PKI - infrastructuur.
5. Je hebt werkervaring met virtualisatie (VMware en/of Nutanix).
6. Je hebt werkervaring met Network Access Control (NAC) oplossingen bijvoorbeeld op basis van 802.1X.
7. Je hebt bij voorkeur meer dan 5 jaar aantoonbare kennis van en ervaring met Microsoft Windows en Linux op het gebied van informatiebeveiliging.
8. Je hebt bij voorkeur meer dan 5 jaar aantoonbare kennis van en ervaring met TCP/IP netwerken.
9. Je hebt VMWare/Nutanix certificering.
10. Je hebt Microsoft en Linux certificering.

Competenties

- Communiceren
- Creatief
- Flexibel
- Integer
- Resultaatgericht
- Analyseren
- Nauwkeurig

Algemene informatie m.b.t. de aanvraag

Locatie: Amersfoort, Soesterberg, Utrecht, offsite
Startdatum: zsm na screening ca. 3 maanden
Duur: 12 maanden (1824 uur)
Optie op verlenging: ja
Inzet: 38 uur per week
Tarief: marktconform
Sluitingsdatum: 30-6-2022
Sluitingstijd: 09:00
Intakegesprek: nnb

Hoe dient uw aanbieding verzorgd te worden?

- CV in ”Word-formaat” geschreven in de taal van de uitvraag;
- Motivatie geschreven in de “ik-vorm”, waarin u zowel kort en bondig ingaat op de scope van de opdracht als puntsgewijs uw aansluiting op de eisen en wensen toelicht;
- Uw beschikbaarheid (per wanneer, aantal uren per week en vakantieplannen);
- Uw uurtarief specifiek voor de onderhavige aanvraag (inclusief reis- en verblijfskosten en excl. BTW).

N.B.
- Bij het ontvangen van uw reactie gaan wij er vanuit dat uw aanbieding voor deze aanvraag exclusief is. Hiermee wordt voorkomen dat uw aanbieding meerdere malen bij dezelfde opdrachtgever voor deze aanvraag wordt ingediend.
- Aangezien de functie eisen knock-out criteria zijn, en de functiewensen de gunningscriteria zijn, dient uw aansluiting hierop dan ook goed afleesbaar in uw cv te zijn opgenomen. Dit verhoogt namelijk een succesvollere behandeling van de aanbieding.
- Tijdens het selectieproces wordt u op de hoogte gehouden van de voortgang. Mocht u vragen hebben, dan staan wij u graag te woord.

Locatie

Amersfoort, Soesterberg, Utrecht, offsite
Team Recruitment ICQ Groep

Contactpersoon

Team Recruitment ICQ Groep
ICQ-Groep gebruikt cookies om bepaalde voorkeuren te onthouden en vacatures af te stemmen op je interesses.