(Senior) Offensive Security Specialist
Deloitte
(Senior) Offensive Security Specialist
- Technology & Transformation
- Amsterdam The Edge
- Bachelor (HBO/WO)
Werken in het Penetratietest team van Deloitte biedt de kans om deel uit te maken van een hooggekwalificeerd team dat de cybersecurity van cliënten verbetert. Je voert penetratietests uit, identificeert kwetsbaarheden en ontwikkelt innovatieve oplossingen voor uiteenlopende klanten. De stimulerende omgeving bij Deloitte bevordert continue learning, zodat je altijd op de hoogte blijft van de nieuwste technieken en bedreigingen in de wereld van cybersecurity. Bij Deloitte.
W h a t i m p a c t w i l l y o u m a k e ?
H o w d o y o u d o t h i s ?
- Creatieve manieren vinden om de toepassingen en infrastructuur van de cliënt te exploiteren;
- Een hacker mindset toepassen om security controls te omzeilen en zwakke punten binnen doelsystemen te identificeren;
- Cliënten voorzien van technische aanbevelingen die passen bij hun situatie en omgeving;
- Kwetsbaarheden omzetten in op maat gemaakte en concrete aanbevelingen die je aan cliënten presenteert en waarbij je praktische ondersteuning biedt om hen te helpen hun beveiligingspositie te verbeteren;
- Onderzoek naar Offensive Security uitvoeren en daarbij nieuwe technologieën en methodologieën ontwikkelen om de IT beveiliging evalueren;
- Je onderzoek delen binnen de Deloitte Global Offensive Security-gemeenschap en met de bredere beveiligingsgemeenschap, bijvoorbeeld door blogs te schrijven, te spreken op conferenties of code te publiceren.
W h a t ’ s i n i t f o r y o u ?
- Jedeeltbijonsmeeindewinst.Bovenopeenvastsalaris.Altijdblijvengroeien.Metonsdevelopmentprogram.Vergoedingomjethuiswerkplekopeenergonomischverantwoordemanierinterichtenéneeninternetvergoeding.Parttime(32uur)offulltime(40uur)werken.
What’s in it for you?
- Jedeeltbijonsmeeindewinst.Bovenopeenvastsalaris.
- Altijdblijvengroeien.Metonsdevelopmentprogram.
- Vergoedingomjethuiswerkplekopeenergonomischverantwoordemanierinterichtenéneeninternetvergoeding.
- Parttime(32uur)offulltime(40uur)werken.
- Flexibelewerktijden,jedeeltjeeigenagendain.
- 26vakantiedagenperjaarbijeenfulltimedienstverbandendemogelijkheidomextradagenintekopen.
- Ruil3nationalefeestdagenvoor3niet-nationalefeestdagen.Alsjewilt.
- Eengoedemobiliteitsregeling:dekeuzeuitverschillendeoptieszoalseenleaseauto,reizenmethetOV,eencashbudgetofeencombinatiedaarvan.
- EenlaptopeniPhone.DeiPhonemagjeookprivégebruiken.
- Eentijd-voor-tijdregeling.Gebruikdetijddiejeophetenemomentmeermaaktopmomentendieervoorjoutoedoen.
- Eenpensioenregelingwaarbijjeeigenbijdrageslechts2%is.Voorlater.
- Mogelijkheidomdeeltenemenaandecollectievezorgkostenregeling.
- Fiscaalvoordeligezaken.Denkaanbedrijfsfitness,hetaanschaffenvaneenfietstegenbrutosalarisofdemogelijkheidomeenfietsteleasen.
- Demogelijkheidomgebruiktemakenvan55uuroppasdienstperkalenderjaar,alsjouwkind12jaarofjongeris.
- Eenmaandelijksbudgetwaarmeejekeuzeskuntmakeninflexibelearbeidsvoorwaardenzoalsextravakantiedagenofhetfinancierenvaneenfietsplan.
- Zeswekenvolledigbetaaldgeboorteverlofvoortraditionelehuishoudensenregenbooggezinnen.
B e t h e t r u e y o u
- Een diploma in Computerwetenschappen of gelijkwaardig;
- Een passie voor offensieve beveiliging en de drive om op de hoogte te blijven van actuele exploits, aanvalstechnieken en nieuwe kwetsbaarheden;
- Ervaring met de protocollen op de verschillende lagen van het OSI-model, denk aan: ARP, PPP, IPsec, IP, TCP, UDP, ICMP, TLS, SOCKS, ASCII, UTF-8, Base64, CRC, HTTP, QUIC, SMB, enz.;
- Ervaring met beveiligingstests van webapplicaties, gebruikmakend van Burp om SQL-injectie, bestand-inclusie en HTTP-verzoeksmokkeling kwetsbaarheden te exploiteren, inclusief ervaring met scripting om repetitieve taken te automatiseren;
- Ervaring met complexe infrastructuren, zowel vanuit een engineering- als offensief perspectief, het evalueren van mogelijke toegangspunten op de verschillende lagen van de protocollenstapel en deze exploiteren om voet aan de grond te krijgen in het netwerk van de cliënt en lateraal te bewegen;
- Ervaring met het evalueren van de beveiliging van Windows- en Linux-besturingssystemen en [Azure] Active Directory-omgevingen het identificeren van mogelijke escalatiepaden en beveiligingsmisconfiguraties;
- Relevante beveiligingscertificeringen zijn een pré, enkele voorbeelden: OSCP, OSEP, OSWE, eCPTX, eWPTX, GXPN, enz.;
- Uitstekende communicatieve vaardigheden en vloeiend in geschreven en gesproken Engels.
( W ) h e r e
C o n n e c t y o u r f u t u r e t o D e l o i t t e
S o l l i c i t a t i e p r o c e s
Sollicitatieproces
Wij zijn op zoek naar gedreven professionals, met passie voor hun vak en ambitie om zichzelf te blijven ontwikkelen. Middels onderstaande stappen proberen we zo veel mogelijk over jou en je kennis en kunde te weten te komen. De recruiter begeleidt je door dit traject.
Stap 1: De voorbereiding
Zie je een functie die je aanspreekt dan kun je online je sollicitatie indienen. Wij vragen je om je cv en motivatiebrief en eventueel cijferlijsten in te leveren. Je ontvangt een ontvangstbevestiging van de recruiter waarin staat aangegeven op welk termijn je terugkoppeling kunt verwachten over jouw sollicitatie.
Stap 2: Cv en motivatiebrief
De recruiter beoordeelt jouw cv (en andere documenten) en kijkt of jouw studie en eventuele werkervaring aansluit op de functie-eisen.
Stap 3: Het assessment
Wanneer de recruiter genoeg aansluiting ziet met jouw profiel vragen wij je een online assessment te maken. Door middel van het spelen van 4 online games zullen jouw kwaliteiten ontdekt worden, waarna we kijken of deze matchen met de functie waarop je solliciteert.
Stap 4: Het gesprek
Afhankelijk van de scores op het assessment word je uitgenodigd voor een eerste interview. Het eerste interview wordt gevoerd met een recruiter en iemand vanuit het team. We zijn benieuwd wie je bent, wat je hebt gedaan en wat je verwachtingen zijn van een nieuwe baan. We geven je meer inzicht in wat we zoeken en wat de verantwoordelijkheden zijn die bij de vacature horen. Wanneer je wordt uitgenodigd voor een vervolg interview gaan we dieper in op de inhoud. Wat is jouw talent en welke vaardigheden beheers je? Het is mogelijk dat je een case krijgt tijdens een van de vervolg interviews.
Stap 5: De aanbieding
Wanneer alle gesprekken naar tevredenheid zijn doorlopen (voor beide partijen) volgt er een aanbieding. De recruiter maakt het contract voor je op wat je digitaal ontvangt.