KPMG Nederland logo

Senior Manager Red Teaming

KPMG Nederland

Amstelveen
Full-time
10+ years experience
On-site

€6,500 - €8,500 per month

Key Skills

Red Teaming
Penetration Testing
Cybersecurity
Attack Simulation
TIBER-EU
TIBER-NL
Risk Assessment
Vulnerability Analysis
Team Leadership
Security Frameworks
Incident Response
Threat Intelligence
Security Architecture
Network Security
Application Security
Social Engineering

Job Description

Beschrijving van het bedrijf

Wij zijn op zoek naar een ervaren senior red team Manager! De werkzaamheden betreffen onder andere het uitvoeren van geavanceerde cyber aanvallen, het simuleren van advanced persistent threats, invulling geven aan Purple Teaming sessies met het SOC van onze klanten. 

Functieomschrijving

Wij zijn op zoek naar een ervaren en visionaire Senior Manager Red Teaming om leiding te geven aan onze dynamische red team-activiteiten in Amstelveen, Nederland. In deze strategische leidinggevende functie houdt u toezicht op uitgebreide beveiligingstestprogramma’s die de veerkracht van organisaties in heel Nederland en daarbuiten op de proef stellen. U geeft leiding aan een getalenteerd team van beveiligingsprofessionals, stimuleert innovatieve aanvalssimulaties en levert bruikbare inzichten die de beveiligingspositie van organisaties transformeren. Dit is een kans om een betekenisvolle impact te realiseren door kritieke kwetsbaarheden te identificeren voordat deze kunnen worden misbruikt, terwijl u tegelijkertijd een hoogpresterend red team opbouwt en begeleidt.

  • Leiding geven aan, begeleiden en ontwikkelen van een team van Red Team-professionals, waarbij u een samenwerkingsgerichte en innovatieve cultuur bevordert die gericht is op voortdurende verbetering
  • Ontwerpen en uitvoeren van geavanceerde Red Teaming-programma’s die aansluiten bij TIBER-EU, TIBER-NL en andere erkende beveiligingsraamwerken
  • Ontwikkelen van uitgebreide Red Team-strategieën en stappenplannen die inspelen op het veranderende dreigingslandschap en de beveiligingsbehoeften van organisaties
  • Beheer klantrelaties op transparante en professionele wijze en zorg voor duidelijke communicatie over bevindingen, risico’s en aanbevelingen
  • Voer gedetailleerde risicobeoordelingen en kwetsbaarheidsanalyses uit om hiaten in beveiligingsmaatregelen, processen en menselijke factoren te identificeren
  • Houd toezicht op de planning, uitvoering en documentatie van complexe aanvalssimulaties en penetratietests
  • De bevindingen van het red team analyseren en technische resultaten vertalen naar strategische, uitvoerbare aanbevelingen voor het senior management
  • Budgetten, middelen en projecttijdschema’s beheren om een efficiënte uitvoering van hoogwaardige beveiligingsbeoordelingen te waarborgen
  • Op de hoogte blijven van opkomende bedreigingen, aanvalsmethodieken en beveiligingsraamwerken om de relevantie en effectiviteit van het programma te behouden
  • Samenwerken met multifunctionele teams om de inzichten van het red team te integreren in bredere beveiligingsinitiatieven van de organisatie
  • Kwaliteitsnormen, documentatiepraktijken en nalevingsvereisten vaststellen en handhaven voor alle activiteiten van het red team
  • Strategische begeleiding bieden op het gebied van beveiligingsveerkracht en organisaties helpen bij het opbouwen van robuustere verdedigingsmechanismen tegen geavanceerde bedreigingen

Functie-eisen

**Vereiste ervaring en vaardigheden:**

  • 8+ jaar beroepservaring op het gebied van cyberbeveiliging, waarvan ten minste 5 jaar in red teaming, penetratietesten of geavanceerde beveiligingsbeoordelingen
  • Aantoonbare ervaring met het ontwerpen en uitvoeren van red team-programma’s met behulp van TIBER-EU, TIBER-NL of gelijkwaardige geavanceerde red teaming-raamwerken
  • Aantoonbare expertise op het gebied van aanvalssimulatie, kwetsbaarheidsanalyse en beoordeling van beveiligingsmaatregelen
  • Grondige kennis van beveiligingsraamwerken, waaronder ISO 27001, het NIST Cybersecurity Framework en branchespecifieke normen
  • Uitgebreide ervaring met tools, technieken en methodologieën voor penetratietesten
  • Aantoonbare ervaring op het gebied van teamleiding en -management, met het vermogen om beveiligingsprofessionals te begeleiden en te ontwikkelen
  • Uitstekende analytische vaardigheden, met het vermogen om complexe beveiligingsscenario’s te beoordelen en de onderliggende oorzaken te identificeren
  • Sterke schriftelijke en mondelinge communicatieve vaardigheden, met het vermogen om technische bevindingen te presenteren aan zowel een technisch als een niet-technisch publiek
  • Ervaring met het beheren van klantrelaties en het uitvoeren van professionele beveiligingsbeoordelingen
  • Vaardigheid in risicobeoordeling, dreigingsmodellering en de ontwikkeling van beveiligingsprogramma’s
  • Aantoonbare vaardigheden op het gebied van projectmanagement, waaronder budgetbeheer en toewijzing van middelen

**Gewenste kwalificaties:**

  • Professionele certificeringen zoals OSCP (Offensive Security Certified Professional), CEH (Certified Ethical Hacker), GPEN (GIAC Penetration Tester) of gelijkwaardig
  • Ervaring met incidentrespons en dreigingsinformatie
  • Kennis van nalevingsvereisten en regelgevingskaders die relevant zijn voor financiële dienstverlening of kritieke infrastructuur
  • Achtergrond in beveiligingsarchitectuur of de ontwikkeling van beveiligingsstrategieën
  • Ervaring met het werken bij organisaties in Nederland of de Europese Unie

**Opleiding:**

  • Bachelordiploma in cyberbeveiliging, informatietechnologie, informatica of een verwant vakgebied (of gelijkwaardige beroepservaring)

**Domeinexpertise:**

  • Geavanceerde kennis van netwerkbeveiliging, applicatiebeveiliging en infrastructuurbeveiliging
  • Inzicht in social engineering, fysieke beveiligingstests en kwetsbaarheden op het gebied van menselijke factoren
  • Bekendheid met beveiligingsoperaties en analyse van het dreigingslandschap

Aanvullende informatie

Wij zijn op zoek naar een ervaren senior red team operator! De werkzaamheden betreffen onder andere het uitvoeren van geavanceerde cyber aanvallen, het simuleren van advanced persistent threats, invulling geven aan Purple Teaming sessies met het SOC van onze klanten. Daarnaast blijf je uiteraard up-to-date met de nieuwste offensieve technieken, ontwikkel je malware, en hack je jezelf samen met onze andere red teamers overal ongedetecteerd naar binnen. Na afloop geef je onze klanten (technische) aanbevelingen hoe zij hun preventieve en detectieve capaciteiten verder kunnen verbeteren. 

 "Het is heel erg inspirerend om door de allerbeste organisaties gevraagd te worden om hen te hacken. In het Red Team sta je elke dag voor nieuwe, complexe uitdagingen – maar juist die afwisseling en technische diepgang maken het werk zó bijzonder. Samen als team vinden we altijd een weg naar binnen, en vinden we de zwakheden van de organisaties. Door middel van geavanceerde Red Teamings organisaties weerbaarder maken, is waar de echte voldoening zit" Jordi van den Breekel – Team Lead Red Teaming 

Om succesvol te zijn in deze rol ben je technisch uitstekend onderlegd, ben je een teamspeler, en neem je altijd je verantwoordelijkheid. Je werkt nauwkeurig, punctueel, en zelfsturend. Herken je jezelf in deze eigenschappen en voldoe je minimaal aan de requirements? Neem dan nu contact met ons op!

  • Vergoeding: EUR 6500 - EUR 8500 - per maand
  • Core Responsibilities

    The Senior Manager Red Teaming will lead and develop a team of security professionals to execute advanced attack simulations and red teaming programs. They are responsible for managing client relationships, translating technical findings into strategic recommendations, and ensuring the resilience of organizational security postures.

    Requirements

    Candidates must have at least 8 years of cybersecurity experience, with a minimum of 5 years specifically in red teaming or penetration testing. A bachelor's degree in a relevant field and expertise in security frameworks like TIBER-EU or NIST are required.

    About KPMG Nederland

    Industry: Financial Services

    Company size: 1,001-5,000 employees

    KPMG Nederland levert hoogwaardige dienstverlening op het gebied van audit, tax en advisory. We werken voor een brede groep opdrachtgevers: grote (inter)nationale ondernemingen, middelgrote bedrijven, non-profitorganisaties en overheden. De ingewikkelde problematiek van onze cliënten vraagt om een multidisciplinaire aanpak die helpt orde te scheppen in de complexiteit. Onze professionals blinken uit in hun eigen specialisme, maar werken tegelijkertijd nauw samen om zo de toegevoegde waarde te bieden die onze cliënten helpt om te excelleren. Daarbij putten we uit een rijke bron van kennis en ervaring, opgedaan in uiteenlopende organisaties en markten.

    Added Today