Bekijk alle opdrachten

Junior Offensive Cyber Specialist

  • Onbekend, Onbekend

Voor Defensie in Koninging Beatrix Kazerne, Den Haag zijn wij op zoek naar een Junior Offensive Cyber Specialist

Opdrachtomschrijving
1. Draagt zorg voor de technische doorvertaling van de operationele behoefte, door: • het bijdragen aan het opzetten en de instandhouding van een doeltreffende en doelmatige aanvalsketen, rekening houdend met de overall prioriteiten;
• het evalueren van het geleverde operationele effect met de opdrachtgever om zo nodig de aanvalsketen aan te passen of het effect bij te stellen;
• het adviseren van de opdrachten met betrekking tot technische risico's van lopende en toekomstige operaties wat betreft de aanvalsketen. 2. Analyseert binnengehaalde gegevens vanuit of met betrekking tot het cyber domein welke een impact kunnen hebben op het te leveren effect, door: • vanuit technisch perspectief kijken naar kansen en bedreigingen
• met inachtneming van de lopende operaties een brede blik houden voor niet eerder geïdentificeerde kansen;
• het integreren van relevante (deel)producten;
• het op hun onderling verband en onderlinge samenhang selecteren van gegevens uit diverse bronnen;
- het analyseren van de geselecteerde technische gegevens ten einde de toegepaste onderzoeksmethodieken te kunnen bijsturen, ten behoeve van het te leveren effect. 3. Neemt deel aan cyber capability ontwikkelingsprojecten, door: • zorgdragen voor kennisoverdracht en informatieoverdracht;
• het bepalen van de benodigde middelen ten behoeve van ontwikkelingsprojecten en het doen van voorstellen tot aanschaf, uitbreiding en ontwikkeling daarvan;
• het opstellen van plannen voor de uitvoering van multidisciplinaire en complexe onderzoeken en projecten op het gebied van cyber;
• het uitvoeren van de multidisciplinaire onderzoeken en projecten. 4. Levert een bijdrage aan cyber effecten in teamverband, door: • het onderzoeken van ICT systemen, netwerken, hardware en software op uiterlijke kenmerken en op zwakheden;
• het onderzoeken van ICT systemen, netwerken, hardware en software op inbreekmogelijkheden;
• het onderzoeken van de mogelijkheden van vijandige malware, exploits et cetera;
• het onderzoeken van het ontwerp van (nieuwe) ICT systemen, netwerken, hardware en software op zwakheden;
• reverse engineering van malware, software en cyber aanvallen in brede zin;
• het ontwikkelen van exploits ten behoeve van eigen inzet;
• het bijdragen aan de ontwikkeling van hulpmiddelen (programmatuur) ten behoeven van cyber operaties en het opstellen van daarvoor benodigde specificaties;
5. Onderhoudt relaties met belangendragers binnen het Ministerie van Defensie, door het bezoeken van aan het werkterrein gerelateerde bijeenkomsten.
Als Junior Offensive Cyber Specialist voer je met jouw MDCT militaire cyberoperaties uit. Je draagt bij aan het bereiken van gewenste militaire effecten op systemen van een andere actor. Ook ondersteun je bij het analyseren van gegevens die een impact kunnen hebben op het te leveren effect. Om je hierop voor te bereiden en op voorbereid te houden ben je continu bezig om je kennis en vaardigheden verder te ontwikkelen, op de momenten dat je niet bijdraagt aan een operatie. Dit doe je zowel individueel als in teamverband middels opleiden, trainen en oefenen.
Je bent leergierig en haalt energie uit het tot je nemen van nieuwe kennis en vaardigheden. Ook ben je een echte teamplayer met een proactieve houding die onbegane paden als een uitdaging ziet. Het werk kenmerkt zich namelijk door een dynamische omgeving en opdrachten die veelal out-of-the-box zijn. We lopen tegen unieke uitdagingen aan waarvoor vaak geen voor de hand liggende oplossingen beschikbaar zijn. Je spart regelmatig met andere specialisten, zoals inlichtingenpersoneel, infrastructuur experts en developers. Dankzij jouw communicatieve vaardigheden en hoge mate van zelfstandigheid, gedrevenheid en leergierigheid sta jij in deze omgeving optimaal in je kracht.
Als Junior Offensive Cyber Specialist krijg je te maken met gevoelige informatie, waardoor je de inhoud van je werk niet met je vrienden en familie kan bespreken. Ook thuiswerken behoort bij ons niet tot de mogelijkheden en het kan voorkomen dat je gevraagd wordt buiten kantooruren te werken of te reizen voor opleidingen, oefeningen en operaties. Daar staat tegenover dat er binnen deze functie volop mogelijkheid is om jezelf door te ontwikkelen middels opleidingen, research & development projecten en relevante trainingen. Je gaat onderdeel uitmaken van een groep enthousiaste techneuten die vaak tot in de late uurtjes bezig is met het leren van nieuwe technieken, het uitwerken van proof-of-concepts, of het meedoen aan CTFs. Er heerst een sterke onderlinge verbondenheid en je bouwt een bijzondere band op met je collega's.

Beschrijving directie/dienst/afdeling
Grote vraag naar geschikte medewerkers voor de operationele capaciteit bij CRF
Men moet zsm aan de slag
Voorbehoud 1. De mogelijkheid bestaat dat de kandidaat na verloop van tijd voor vergelijkbare werkzaamheden in een ander project of context wordt ingezet. In beginsel streven wij er naar dat de standplaats in een dergelijk geval niet wijzigt. Voorbehoud 2. Bij meerdere geschikte kandidaten behoudt de dienst zich het recht voor om meerdere gunningen te doen. Dit zal geschieden op basis van de rangorde in de eindbeoordeling.

Achtergrond opdracht
JIVC: JIVC is een professionele IV/ICT-organisatie, die de Defensieonderdelen en andere klanten binnen de overheid faciliteert in het effectief en doelmatig kunnen (blijven) uitvoeren van hun taken. Als organisatie staat JIVC voor betrouwbare, beveiligde IV/ICT-diensten die marktconform zijn wat betreft techniek en prijs. Medewerkers binnen JIVC werken samen en delen kennis, vanuit het besef dat alleen op deze wijze de beste kwaliteit kan worden geleverd.

Taken
Evalueer informatiebeveiligingsrisico's, bedreigingen en consequenties en neem passende maatregelen
Zorg voor training en voorlichting over informatiebeveiliging
Technische validatie van beveiligingshulpmiddelen bieden, geschikte hulpmiddelen implementeren, configureren en beheren
Bijdragen aan de definitie van en actief bevorderen van normen en procedures voor informatiebeveiliging in de IT- en IT- gebruikersgemeenschappen
Identificeer en herstel beveiligingskwetsbaarheden
Monitor beveiligingsontwikkelingen om de blijvende efficiëntie en effectiviteit van informatiebeveiligingsprocessen en -controles te waarborgen
Evalueer proactief nieuwe bedreigingen en neem potentiële informatiebeveiligingsincidenten tegen
Implementeert beveiligingstechnieken op alle of een deel van een applicatie, proces, netwerk of systeem binnen het verantwoordelijkheidsdomein

Eisen
Kandidaat is in staat tot het begrijpen en toepassen van de principes van risico management en het onderzoeken van ICT oplossingen om geïdentificeerde risico’s te mitigeren.

Wensen
Kandidaat heeft bij voorkeur een HBO/WO opleiding of gelijkwaardig werk- en denkniveau, liefst op het gebied van technische ICT.
Kandidaat is in bezit van het OSCP-certificaat, of kan aantoonbaar gelijkwaardige kennis en vaardigheden overleggen.
Kandidaat heeft bij voorkeur : • enige ervaring met cryptografie en netwerkbeveiliging (Encryptie, SSH-keys, PAM en toegangsbeheer). • enige programmeerervaring met enige programmeertalen en operating systemen (Python, Javascript, Bash, Linux). • enige ervaring met ontwerpen en implementeren van netwerkarchitecturen (netwerken, cloudconcepten, virtualisatie, containers en infrastructuurbeheer)

Offsite werken bespreekbaar
Thuiswerken behoort bij ons niet tot de mogelijkheden; Offsite werken bespreekbaar: Nee; Parttimers toegestaan: Nee

VGB
A-EP screening



Start dinsdag 1 september 2026
Duur tot maandag 28 februari 2028
Uren 38 tot 38 uur
Locatie Koninging Beatrix Kazerne, Den Haag
Deadline 26 aug. 2026 (wo.),
De verantwoordelijk recruiter voor deze opdracht is Ayse Sulek. U kunt solliciteren via de sollicitatiebutton, of u kunt per e-mail (a.sulek@caesar.nl) of telefoon (06- 46 23 42 37) contact opnemen.