Senior Ethisch Hacker 38u/w
Volgnummer: 135508
Publicatiedatum: 03-09-2026
Locatie: AMSTERDAM
Standplaats: AMSTERDAM
Duur: 01-10-2026 - 01-10-2027
Optie tot verlenging: Ja
Reageren voor: 04-09-2026
Functieomschrijving
Uitvoeren van pentest werkzaamheden. Blootleggen van kwetsbaarheden in de beveiliging van UWV om te voorkomen dat externe aanvallers deze kwetsbaarheden ongemerkt kunnen uitbuiten en UWV schade toebrengen. Adviseren van asset/systeem-eigenaren over oplossingsrichtingen om fysieke en digitale bedrijfsinformatie en IT systemen te beschermen.
Coachen van minder ervaren Ethisch hackers en opleiden van nieuwe medewerkers.
De Senior Ethisch hacker onderzoekt of UWV-systemen en fysieke, procedurele en digitale beveiligingsmaatregelen aan de gestelde veiligheidsnorm voldoen. Hij informeert, adviseert en acteert op eigen initiatief en op vragen van interne klanten. Hij gebruikt zijn technische kennis, de trends en methoden en technieken in het (actuele) cybersecurity domein, zijn creativiteit en social engeneeringtechnieken om zichzelf toegang te verschaffen tot bedrijfseigendommen.
Het doel is de veiligheid van UWV-assets aan te tonen en het functioneren van het veiligheidsbeleid, danwel de kwetsbaarheiden bloot te leggen, zodat deze kunnen worden beveiligd ten behoeve van de vertrouwelijkheid, integriteit of beschikbaarheid van gegevens.
De afdeling Cyber Defense Center (CDC) is hét cybersecurity kenniscentrum en de digitale meldkamer van het UWV. Zij beschermt en verdedigt 24/7 proactief de beveiligingsstatus van UWV ICT en de data van burgers en cliënten.
Gunningcriteria
•
• Red Team ervaring
• Pentest ervaring
• OSCP
• Burp Suite
• Ervaring met werken binnen de overheid
Doel van de functie
Blootleggen van kwetsbaarheden in de beveiliging van UWV om te voorkomen dat externe aanvallers deze kwetsbaarheden ongemerkt kunnen uitbuiten en UWV schade toebrengen. Adviseren van asset/systeem-eigenaren over oplossingsrichtingen om fysieke en digitale bedrijfsinformatie en IT systemen te beschermen.
Coachen van minder ervaren Ethisch hackers en opleiden van nieuwe medewerkers.
Kaders en speel-/regelruimte
De functie wordt uitgevoerd binnen Wet
- en regelgeving (SUWI, BIO, NIS), UWV-strategie en beleid, het centrale IB&P beleid en binnen de UWV-brede kaders van het vakgebied Informatievoorziening.
Algemeen UWV
Op het gebied van de organisatie kent de medewerker:
•
• De missie en bedrijfsdoelstellingen van UWV
• Globaal de wetgeving en organisatie van de Sociale Zekerheid en specifiek van de plaats van UWV in de keten
• Op hoofdlijnen de organisatie van UWV
• Koers- en jaarplannen IV-organisatie en ICT Services
• Afspraken met opdrachtgevers
Functie-eisen:
OSCP
Pentest ervaring
Red Team ervaring
Burp Suite
Ervaring met werken binnen de overheid
Wensen:
Minimaal afgeronde HBO opleiding op het gebied van (Technische) Informatica, Cybersecurity of een andere relevante opleiding;
Vakspecifieke certificeringen (GPEN, OSCP of vergelijkbaar);
Combineert theoretische kennis met hands-on ervaring;
Is zowel verbaal als in schrift een vaardig communicator;
Kent en gebruikt de theorieën, methoden en instrumenten van zijn specialistisch vakgebied;
Is op de hoogte van systemen, processen en wet- en regelgeving in relatie tot de dienstverlening van UWV ;
Minimaal 6 jaar aantoonbare ervaring met security en techniek in het ICT domein;
Minimaal 4 jaar aantoonbare ervaring met het uitvoeren van ethisch hacken, alsmede cloud security-dienstverlening en -technieken;
Gedegen kennis van toegepaste ICT binnen een grote administratieve organisatie. Solliciteer nu!
Duur: 01-10-2026 - 01-10-2027
Optie tot verlenging: Ja
Reageren voor: 04-09-2026
Functieomschrijving
Uitvoeren van pentest werkzaamheden. Blootleggen van kwetsbaarheden in de beveiliging van UWV om te voorkomen dat externe aanvallers deze kwetsbaarheden ongemerkt kunnen uitbuiten en UWV schade toebrengen. Adviseren van asset/systeem-eigenaren over oplossingsrichtingen om fysieke en digitale bedrijfsinformatie en IT systemen te beschermen.
Coachen van minder ervaren Ethisch hackers en opleiden van nieuwe medewerkers.
De Senior Ethisch hacker onderzoekt of UWV-systemen en fysieke, procedurele en digitale beveiligingsmaatregelen aan de gestelde veiligheidsnorm voldoen. Hij informeert, adviseert en acteert op eigen initiatief en op vragen van interne klanten. Hij gebruikt zijn technische kennis, de trends en methoden en technieken in het (actuele) cybersecurity domein, zijn creativiteit en social engeneeringtechnieken om zichzelf toegang te verschaffen tot bedrijfseigendommen.
Het doel is de veiligheid van UWV-assets aan te tonen en het functioneren van het veiligheidsbeleid, danwel de kwetsbaarheiden bloot te leggen, zodat deze kunnen worden beveiligd ten behoeve van de vertrouwelijkheid, integriteit of beschikbaarheid van gegevens.
De afdeling Cyber Defense Center (CDC) is hét cybersecurity kenniscentrum en de digitale meldkamer van het UWV. Zij beschermt en verdedigt 24/7 proactief de beveiligingsstatus van UWV ICT en de data van burgers en cliënten.
Gunningcriteria
•
• Red Team ervaring
• Pentest ervaring
• OSCP
• Burp Suite
• Ervaring met werken binnen de overheid
Doel van de functie
Blootleggen van kwetsbaarheden in de beveiliging van UWV om te voorkomen dat externe aanvallers deze kwetsbaarheden ongemerkt kunnen uitbuiten en UWV schade toebrengen. Adviseren van asset/systeem-eigenaren over oplossingsrichtingen om fysieke en digitale bedrijfsinformatie en IT systemen te beschermen.
Coachen van minder ervaren Ethisch hackers en opleiden van nieuwe medewerkers.
Kaders en speel-/regelruimte
De functie wordt uitgevoerd binnen Wet
- en regelgeving (SUWI, BIO, NIS), UWV-strategie en beleid, het centrale IB&P beleid en binnen de UWV-brede kaders van het vakgebied Informatievoorziening.
Algemeen UWV
Op het gebied van de organisatie kent de medewerker:
•
• De missie en bedrijfsdoelstellingen van UWV
• Globaal de wetgeving en organisatie van de Sociale Zekerheid en specifiek van de plaats van UWV in de keten
• Op hoofdlijnen de organisatie van UWV
• Koers- en jaarplannen IV-organisatie en ICT Services
• Afspraken met opdrachtgevers
Functie-eisen:
OSCP
Pentest ervaring
Red Team ervaring
Burp Suite
Ervaring met werken binnen de overheid
Wensen:
Minimaal afgeronde HBO opleiding op het gebied van (Technische) Informatica, Cybersecurity of een andere relevante opleiding;
Vakspecifieke certificeringen (GPEN, OSCP of vergelijkbaar);
Combineert theoretische kennis met hands-on ervaring;
Is zowel verbaal als in schrift een vaardig communicator;
Kent en gebruikt de theorieën, methoden en instrumenten van zijn specialistisch vakgebied;
Is op de hoogte van systemen, processen en wet- en regelgeving in relatie tot de dienstverlening van UWV ;
Minimaal 6 jaar aantoonbare ervaring met security en techniek in het ICT domein;
Minimaal 4 jaar aantoonbare ervaring met het uitvoeren van ethisch hacken, alsmede cloud security-dienstverlening en -technieken;
Gedegen kennis van toegepaste ICT binnen een grote administratieve organisatie. Solliciteer nu!