Functieomschrijving

Voor UWV zoeken wij een Senior Ethisch Hacker. Je voert pentestwerkzaamheden uit en brengt kwetsbaarheden in de beveiliging van UWV in kaart om te voorkomen dat externe aanvallers deze ongemerkt kunnen uitbuiten.
Je adviseert asset- en systeem-eigenaren over oplossingsrichtingen om fysieke en digitale bedrijfsinformatie en IT-systemen te beschermen.
Je coacht minder ervaren ethisch hackers en draagt bij aan de opleiding van nieuwe medewerkers.

Als Senior Ethisch Hacker onderzoek je of UWV-systemen en fysieke, procedurele en digitale beveiligingsmaatregelen voldoen aan de gestelde veiligheidsnormen.
Je informeert, adviseert en handelt proactief op vragen van interne klanten.
Je gebruikt technische kennis, actuele trends, methoden en technieken in het cybersecuritydomein, creativiteit en social engineering om toegang te verkrijgen tot bedrijfseigendommen en kwetsbaarheden bloot te leggen.
Het doel is de veiligheid van UWV-assets te demonstreren en kwetsbaarheden te verhelpen om de vertrouwelijkheid, integriteit en beschikbaarheid van gegevens te waarborgen.

De afdeling Cyber Defense Center (CDC) is het cybersecurity kenniscentrum en de digitale meldkamer van UWV.
Zij beschermt en verdedigt 24/7 proactief de beveiligingsstatus van UWV ICT en de data van burgers en cliënten.

Wat breng je mee
  • Red Team ervaring
  • Pentest ervaring
  • OSCP of gelijkwaardige certificering
  • Ervaring met Burp Suite
  • Ervaring met werken binnen de overheid

Kaders en speelruimte
Je voert je werkzaamheden uit binnen relevante wet- en regelgeving (SUWI, BIO, NIS), binnen de UWV-strategie en het brede kader van Informatievoorziening.

Kennis van de organisatie
  • Je kent de missie en bedrijfsdoelstellingen van UWV
  • Je hebt globaal inzicht in de wetgeving en organisatie van de Sociale Zekerheid en de positie van UWV in de keten
  • Je kent de organisatie op hoofdlijnen
  • Je hebt inzicht in koers- en jaarplannen van de IV-organisatie en ICT Services
  • Je bent bekend met afspraken met opdrachtgevers

Jouw profiel
Je bent een senior ethisch hacker met aantoonbare ervaring in red teaming en penetratesten.
Je coacht en ontwikkelt minder ervaren collega’s en draagt bij aan kennisdeling binnen het team.
Je werkt zelfstandig, neemt initiatief en bezit een sterk analytisch vermogen en creativiteit bij het vinden van kwetsbaarheden.

Competenties
  • Klantgericht
  • Samenwerken
  • Resultaatgerichtheid
  • Leervermogen
  • Creativiteit
  • Initiatief
  • Integriteit
  • Oordeelsvorming

Functie eisen

  • Je beschikt over de OSCP-certificering.
  • Je hebt aantoonbare ervaring met penetratietesten (pentesting).
  • Je hebt ervaring met Red Team-operaties.
  • Je beheerst Burp Suite voor het testen van webapplicaties.
  • Je hebt ervaring met werken binnen de overheid.

Functie wensen

  • Je hebt minimaal een afgeronde HBO-opleiding op het gebied van (Technische) Informatica, Cybersecurity of een andere relevante opleiding
  • Het is een pre als je vakspecifieke certificeringen hebt (GPEN, OSCP of vergelijkbaar)
  • Je combineert theoretische kennis met hands-on ervaring
  • Je bent zowel verbaal als schriftelijk een vaardige communicator
  • Je kent en gebruikt de theorieën, methoden en instrumenten van jouw specialistisch vakgebied
  • Je bent op de hoogte van systemen, processen en wet- en regelgeving in relatie tot de dienstverlening van vergelijkbare overheidsorganisaties
  • Je hebt minimaal 6 jaar aantoonbare ervaring met security en techniek in het ICT-domein
  • Je hebt minimaal 4 jaar aantoonbare ervaring met het uitvoeren van ethisch hacken, evenals cloud security-dienstverlening en -technieken
  • Je hebt gedegen kennis van toegepaste ICT binnen een grote administratieve organisatie

Extra informatie

  • Plaats Amsterdam
  • Opleidingsniveau HBO
  • Aantal uur 38 uur per week
  • Startdatum 01-10-2026
  • Geschikt voor ZZP? Nee
  • Thuiswerken mogelijk? N.t.b.