
Red Team operator
€5,005 - €6,230 per month
Key Skills
Job Description
Functieomschrijving
Wij zijn op zoek naar een innovatieve en detailgerichte Red Team operator om ons cyberbeveiligingsteam in Amstelveen te versterken. Als een belangrijk lid van onze organisatie speelt u een cruciale rol bij het beoordelen en verbeteren van onze beveiliging door echte cyberaanvallen te simuleren en kwetsbaarheden in onze systemen en netwerken te identificeren.
- Complexe Red Team-operaties plannen en uitvoeren om de effectiviteit van onze beveiligingscontroles en incidentbestrijdingsprocedures te evalueren
- Grondige penetratietests en kwetsbaarheidsbeoordelingen uitvoeren op verschillende platforms en technologieën
- Aangepaste tools en scripts ontwikkelen en gebruiken om geavanceerde aanhoudende bedreigingen (APT's) te simuleren
- Social engineering-aanvallen uitvoeren om het menselijke beveiligingsbewustzijn van onze organisatie te beoordelen en te verbeteren
- Gedetailleerde rapporten met bevindingen opstellen en resultaten presenteren aan zowel technische als niet-technische belanghebbenden
- Nauw samenwerken met het blauwe team om de detectie- en reactiemogelijkheden te verbeteren
- Op de hoogte blijven van de nieuwste trends op het gebied van cyberbeveiliging, aanvalsvectoren en verdedigingstechnologieën
- Bijdragen aan de ontwikkeling en verbetering van beveiligingsbeleid en best practices
- Deelnemen aan evaluaties na de inzet en sessies over geleerde lessen om de methodologieën van het rode team voortdurend te verfijnen
- Een hoog niveau van discretie en ethische normen handhaven bij het omgaan met gevoelige informatie
Functie-eisen
- Bachelordiploma in computerwetenschappen, informatiebeveiliging of een verwant vakgebied
- 3-5 jaar ervaring in cyberbeveiliging, met een focus op red team operations of ethisch hacken
- Sterke kennis van netwerkbeveiliging, besturingssystemen en veelgebruikte cyberbeveiligingstools en frameworks
- Vaardigheid in scripttalen zoals Python en PowerShell
- Uitstekend begrip van huidige cyberbedreigingen, aanvalsmethoden en geavanceerde aanhoudende bedreigingen (APT's)
- Praktische ervaring met penetratietesten, beoordeling van kwetsbaarheden en social engineering-technieken
- Bekendheid met compliance frameworks zoals NIST en ISO 27001
- Relevante certificeringen zoals OSCP, CEH of GPEN zijn zeer wenselijk
- Sterke analytische en probleemoplossende vaardigheden met een nauwgezet oog voor detail
- Ervaring in het ontwikkelen van aangepaste tools voor het simuleren van cyberaanvallen
- Kennis van incidentbestrijdingsprocedures en best practices
- Uitstekende schriftelijke en verbale communicatievaardigheden in het Engels, met het vermogen om uitgebreide rapporten te maken
- Aantoonbare vaardigheid om efficiënt te werken en georganiseerd te blijven in een snelle omgeving
- Sterke ethische normen en het vermogen om uiterst discreet met gevoelige informatie om te gaan
- Bereidheid om af en toe te reizen voor beoordelingen of on-site training
Aanvullende informatie
- Brutomaandsalaris tussen € 4.500,- en € 6.150,- afhankelijk van je werkervaring, winstuitkering, een vaste onkostenvergoeding en een vaste thuiswerkvergoeding per gewerkte dag..
- 30 vakantiedagen (op fulltime basis) en de mogelijkheid om meer dagen te kopen of je vakantiedagen te verkopen.
- Bij KPMG werken we hybride, dus een combinatie van zowel thuis als op kantoor.
- Een volledig ingerichte thuiswerkplek.
- Een leaseauto met NS business kaart of een mobiliteitsregeling.
- Een laptop en iPhone.
- Een uitgebreid aanbod van trainingen en opleidingen die bijdragen aan jouw professionele en persoonlijke ontwikkeling.
- Diversiteitsnetwerken op het gebied van pride, gender, ability, cultural diversity en generations die regelmatig verschillende activiteiten organiseren om verschil te vieren!
- Aandacht voor vitaliteit! Sporten op het kantoor in Amstelveen of korting op een sportschool bij jou in de buurt én toegang tot coaching, gezondheids- en vitaliteitprogramma’s.
- ‘Together’ is één van onze kernwaarden. Je kunt dus rekenen op verschillende sociale activiteiten zoals teamuitjes, borrels en evenementen samen met je collega’s.
- Wij ondersteunen medewerkers die zich willen inzetten als reservist bij Defensie. Daarvoor bieden wij onder andere extra betaalde verlofdagen per jaar.
Core Responsibilities
The Red Team operator will plan and execute complex cyberattack simulations to evaluate security controls and identify system vulnerabilities. They will also collaborate with the blue team to improve detection capabilities and present detailed findings to stakeholders.
Requirements
Candidates must have a bachelor's degree in computer science or a related field and 3-5 years of experience in red teaming or ethical hacking. Proficiency in Python, PowerShell, and knowledge of security frameworks like NIST and ISO 27001 are required.
Benefits
- Profit sharing
- Fixed expense allowance
- Fixed work-from-home allowance
- 30 vacation days
- Lease car
- NS business card
- Mobility scheme
- Laptop
- IPhone
- Training and education
- Diversity networks
- Vitality programs
- Coaching
- Social activities
- Paid leave for defense reservists
About KPMG Nederland
Industry: Financial Services
Company size: 1,001-5,000 employees
KPMG Nederland levert hoogwaardige dienstverlening op het gebied van audit, tax en advisory. We werken voor een brede groep opdrachtgevers: grote (inter)nationale ondernemingen, middelgrote bedrijven, non-profitorganisaties en overheden. De ingewikkelde problematiek van onze cliënten vraagt om een multidisciplinaire aanpak die helpt orde te scheppen in de complexiteit. Onze professionals blinken uit in hun eigen specialisme, maar werken tegelijkertijd nauw samen om zo de toegevoegde waarde te bieden die onze cliënten helpt om te excelleren. Daarbij putten we uit een rijke bron van kennis en ervaring, opgedaan in uiteenlopende organisaties en markten.