Senior Code Reviewer
Aanvraag ICK20695 Tijdelijke inhuur
Voor de Ministerie van Volksgezondheid, Welzijn en Sport (VWS) zijn wij op zoek naar een Senior Code Reviewer
Opdrachtgever
De directie Informatiebeleid van het Ministerie van VWS (DI) stelt het informatiebeleid op voor VWS-brede beleidsonderwerpen en zorgt voor inpassing in Rijksbrede onderwerpen op dit gebied. DI coördineert informatie en ICT-onderwerpen binnen het ministerie en richting het veld voor een eenduidige aanpak, sectorbrede afstemming en prioritering. Daarnaast ontwikkelt DI kaders voor informatie en ICT-activiteiten en toetst deze. In het kader van de beheersing en bestrijding van COVID-19 is onder DI een programma Realisatie Digitale Ondersteuning opgericht dat zorgt voor het tot stand brengen van digitale ondersteuningsmiddelen die de GGD, RIVM en mogelijk andere partijen helpt in het uitvoeren van de taken.
Opdracht
Voor het programma zoeken wij een ervaren code reviewer en malware analist. In deze rol worden de door RDO gebouwde applicaties onderzocht op software en beveiligingskwaliteit alsmede onbevoegde apps onderzocht werking en malware. Jij kunt technische risico’s goed in kaart brengen en bent in staat goede threat modelling te doen. Bij vermoedelijk kwaadaardige software ben je in staat een deugdelijke analyse uit te voeren en de risico’s gedetailleerd te beschrijven. Bevindingen worden zonder aannames in een foutloze rapportage uiteengezet, waarin de risico's goed beschreven en gewogen zijn. Daarnaast zal actief meegedraaid worden in ontwikkelteams, zodat risico's vroegtijdig in het proces al opgelost kunnen worden. Daarnaast ben je in staat om zelfstandig beveiligingsrisico’s en -dreigingen binnen complexe omgevingen te signaleren en ben je gewend om gevraagd en ongevraagd over de haalbaarheid van voornemens te adviseren. Naast het primair uitvoeren van beveiligingstesten, zal samen met andere securityspecialisten meegewerkt worden aan technische architectuur, ontwerpen, beleid en processen rondom de ICT die in het programma ontwikkeld en beheerd wordt.
Profiel
We zijn altijd benieuwd naar getalenteerde en ervaren mensen die zich bij ons willen aansluiten in onze visie om de toonaangevende (cyber)security adviseur te zijn op het gewenste profiel:
- Je hebt een zogenaamde 'hacker mindset' en denkt zonder enig probleem 'out-of-the-box' op expert niveau.
- Je bent diep technisch, maar hebt ook je communicatieve vaardigheden behoorlijk ontwikkeld. Je kunt diepgaande technische bevindingen in begrijpelijke taal uitleggen aan hoger management zodat de juiste actie wordt genomen.
- Je bent flexibel, hebt geen 9-tot-5 mentaliteit en bent doelgericht.
- Je kunt goed prioriteren en bent in staat om overwogen adviezen te geven onder hoge tijdsdruk. Je weet zelf de wegen te vinden die leiden naar de benodigde informatie hiervoor.
- Je denkt in oplossingen en niet in onmogelijkheden. Je handelt met overtuigingskracht en bent standvastig.
- Je bent altijd op de hoogte van het laatste cybersecurity nieuws, en erg nieuwsgierig van aard.
Functie eisen (knock-out criteria)
2. Je beschikt over 5 jaar ontwikkelkennis op gebied van tenminste 2 van de volgende programmaeertalen Python, PHP, Swift en .NET.
3. Je beschikt over tenminste 5 jaar ervaring met het uitvoeren van codereviews zowel statisch als dynamisch
4. Je bent in staat analyses uit te voeren op binaries en malware
5. Je hebt begrip en aantoonbare ervaring op het gebied van cryptografie
6. Je hebt ruime ervaring met securitytools, zoals YARA, Sandboxie, Metasploit, enzovoort.
7. Eerder gewerkt voor een overheidsorganisatie en is bekend met beveiligingsbeleid, - processen en cultuur.
8. Je hebt ervaring met code analyse tools, zoals SonarQube, Review Board, Gerrit, Checkmarx, Veracode.
9. Ervaring met het meedraaien in ontwikkelteams en daarbij continu (agile) beveiligingstesten uit te voeren.
10. Ervaring met red teaming, social engineering en exploit development is een pre
11. Je bent in staat te werken in een dynamische omgeving en daarin snel je eigen weg te vinden.
Algemene informatie m.b.t. de aanvraag
Startdatum: ZSM
Duur: 6 maanden
Optie op verlenging: n.t.b
Inzet: 36 uur per week
Tarief: marktconform
Sluitingsdatum: 16-02-2023
Sluitingstijd: 09:00 uur
Intakegesprek: n.t.b
Hoe dient uw aanbieding verzorgd te worden?
- CV in ”Word-formaat” geschreven in de taal van de uitvraag;
- Motivatie geschreven in de “ik-vorm”, waarin u zowel kort en bondig ingaat op de scope van de opdracht als puntsgewijs uw aansluiting op de eisen en wensen toelicht;
- Uw beschikbaarheid (per wanneer, aantal uren per week en vakantieplannen);
- Uw uurtarief specifiek voor de onderhavige aanvraag (inclusief reis- en verblijfskosten en excl. BTW).
N.B.
- Bij het ontvangen van uw reactie gaan wij er vanuit dat uw aanbieding voor deze aanvraag exclusief is. Hiermee wordt voorkomen dat uw aanbieding meerdere malen bij dezelfde opdrachtgever voor deze aanvraag wordt ingediend.
- Aangezien de functie eisen knock-out criteria zijn, en de functiewensen de gunningscriteria zijn, dient uw aansluiting hierop dan ook goed afleesbaar in uw cv te zijn opgenomen. Dit verhoogt namelijk een succesvollere behandeling van de aanbieding.
- Tijdens het selectieproces wordt u op de hoogte gehouden van de voortgang. Mocht u vragen hebben, dan staan wij u graag te woord.
Locatie