Pentester/Ethical Hacker

alliander (Haarlem)

  • HBO, WO
  • Infrastructuur
  • Medior, Senior
  • 0 keren bekeken
  • Laatste update 4-11-2025
  • Netbeheerder, Energie, Energie Transitie

Over het bedrijf alliander

+ Lees volledige omschrijving

Vacature

Als pentester ben jij onderdeel van CRC Red binnen het Cyber Resilience Center van Alliander. Jij hebt ervaring met het uitvoeren van pentesten en security assessments en jouw handen jeuken om de weerbaarheid van Alliander naar een nog hoger niveau te tillen. Security zit in jouw bloedvaten en wij bieden de plek waar dat tot uiting mag komen. Deze functie staat open in Haarlem voor 32, 36 of 40 uur. Jij maakt het energienet secure bij Alliander.

Please note that for this role we are searching for someone who is proficient in the use of the Dutch language (B2 level) and is already living in the Netherlands.

De energietransitie is onmogelijk zonder jou als Pentester / Ethical Hacker

Door de groei van het digitale landschap, de inzet van cloud-technologie en de toename van externe dreigingen, zijn de security uitdagingen van Alliander groter dan ooit. CRC Red speelt hierin een sleutelrol door het uitvoeren van pentesten centraal te organiseren en continu te verbeteren. Als pentester draag jij direct bij aan het weerbaarder en veerkrachtiger maken van onze organisatie. Je werkt hybride, twee keer in de week op kantoor (Arnhem of Haarlem), de andere drie dagen op een andere plek in Nederland (of op kantoor als jij dat zelf wil) Het energienet van de toekomst maken we voor iedereen, mét iedereen. En als Pentester / Ethical Hacker werk jij hieraan mee. Zo ben jij bezig met het: 

  • Uitvoeren van technische pentesten (white/grey/black box) en codereviews. Rapporteren van bevindingen en adviseren over oplossingen en mitigaties. 

  • Samenwerken met ontwikkelteams en security specialisten  om de weerbaarheid van Alliander te verbeteren. 

  • Bijdragen aan het verbeteren van ons pentestproces, beleid en tooling.

  • Werken aan en meedenken over red teaming en threat modeling sessies. 

  • Uitvoeren van technische penetratietests op applicaties, infrastructuur en cloudomgevingen. 

  • Op basis van dreigingsanalyses pentesten en Red Teaming opdrachten uitvoeren. 

  • Samenwerken met diverse stakeholders binnen en buiten het CISO Office: 

  • Security managers, architecten en CRC Blue (blue team van CRC) binnen het CISO Office. 

  • Ontwikkelaars, product owners, product managers, business-teams en solution architecten, buiten het CISO Office.


Jij maakt het energienet completer bij Alliander  

Wist je dat we bij Alliander uit verschillende bedrijven bestaan? Met een grote club vakmensen ontwikkelen en beheren we het energienet voor miljoenen inwoners en ondernemers van Nederland. Dit doen we samen en met aandacht voor onze klant. En dankzij onze talenten hebben wij het volste vertrouwen in de energietoekomst van Nederland. Samen met jou maken wij de energietransitie mogelijk.

  

En jij gaat dat doen bij het team Cyber Resilience Center, onderdeel van het bedrijfsonderdeel CISO Office onder de vlag van Alliander. Het CISO Office is het onderdeel dat verantwoordelijk is voor de security van Alliander. Als autonoom orgaan hebben we met alle onderdelen en bedrijven van Alliander te maken. 

  

De drive om te ontdekken wat mogelijk is kan alleen als jij genoeg energie hebt. En de juiste werkomgeving geeft jou dat. Het CISO Office is het onderdeel dat verantwoordelijk is voor de security van heel Alliander. Als autonoom orgaan werken we met alle onderdelen en bedrijven van Alliander samen. De afdeling bestaat uit slimme en betrokken collega’s in rollen zoals security architecten, security specialisten en security managers.  
Het bestaat uit drie teams: 

  • CRC (Cyber Resilience Center): o.a. verantwoordelijk voor security monitoring, security incident management en response, pentesten, red teaming, vulnerability management en meer. 

  • ASD (Alliander Security Diensten): o.a verantwoordelijk voor het securitybeleid en het ondersteunen van de organisatieonderdelen. 

  • ASA (Alliander Security Architecten): verantwoordelijk voor security by design principes en architectuurkaders. 

 

Jij maakt het net energieker   

Tijd vrijmaken voor je eigen ontwikkeling. Dat doe je vanuit je eigen kracht en talent. En dat doe je bij ons. Draag jij daaraan bij met jouw kritische kijk op zaken? En vul je dit daarnaast aan met:  

  • HBO/WO werk- en denkniveau in IT of cybersecurity. 

  • Minimaal 5 jaar ervaring met penetratietesten. 

  • Kennis van veel gebruikte pentest tools. 

  • Bekend met diverse penteststandaarden en kwetsbaarheden frameworks. Kennis van netwerkprotocollen en exploitatie van kwetsbaarheden. 

  • Certificeringen van niveau, zoals OSCP, of vergelijkbaar zijn een pré. 

  • Ervaring met scripting (Python, Bash, PowerShell) is een plus. 

  • Sterke analytische en communicatieve vaardigheden. 
     

Voor jou net beter geregeld 

Daarvoor krijg jij op basis van een 40-urige werkweek:  

  • Een salaris van € 5.206 tot € 7.437 bruto per maand (schaal 10);

  • jaarlijks een individueel keuze budget (IKB) van 18% (fulltime) of 12,8% (parttime) van je bruto jaarsalaris. Dit is inclusief 8% vakantietoeslag. Je kunt dit bedrag uit laten betalen, maar je kunt er bijvoorbeeld ook extra vrije dagen voor kopen. Jij kiest wat bij jou past;

  • 24,5 vakantiedagen per jaar, aan te vullen met extra dagen die je vanuit je IKB koopt;

  • een eindejaarsuitkering in december van 6% van je jaarsalaris;

  • Elk jaar een DI-budget van € 500,- voor jouw duurzame inzetbaarheid. Kies bijvoorbeeld voor een vergoeding van jouw sport of hobby, verduurzaming en vergroening van je huis, of het verlichten van je studieschuld bij DUO. Jij bepaalt waar jouw budget naartoe gaat.

  • jaarlijkse SANS-trainingen en bijbehorende certificeringen (of soortgelijke) zodat zowel jouw kennis als jouw CV up-to-date is en blijft; 

  • werken waar dit voor jou het beste werkt. Je werkt twee (vaste) dagen in de week op kantoor in Haarlem. Eens per maand werk je met het team vanaf de andere locatie in Arnhem. De andere dagen mag je vanuit huis werken. Werk je vanuit huis, dan ontvang je hiervoor een thuiswerktegemoetkoming. 

Natuurlijk hebben we nog veel meer! Lees meer over Alliander en al jouw arbeidsvoorwaarden.  

  

Voor jou net wat meer informatie 

Samen maken we het net beter. Voor iedereen, met iedereen. En daar hoor jij bij! Solliciteer via de sollicitatiebutton.

Een assessment kan onderdeel uitmaken van jouw sollicitatieprocedure. In onze screeningsvoorwaarden vind je meer informatie. Voor deze functie wordt een aanvullende screening uitgevoerd. De Recruiter voorziet je van de nodige informatie. Meer weten over de functie-inhoud? Barry Pouwels, Senior Manager Cyber Resilience Center vertelt je hier meer over via [email protected]. Heb je nog vragen over de selectieprocedure of screening? Dan helpt Tim van Beek, Corporate Recruiter IT, jou graag verder via [email protected] of via WhatsApp.

  • Er kan al contact opgenomen worden met sollicitanten voordat de sluitingsdatum van de vacature bereikt is.
  • Voor deze vacature zoeken wij geen ZZP'er of freelancer. Acquisitie naar deze vacature wordt niet op prijs gesteld

????Lees hier een blog over Security, CISO binnen Alliander
Check de link????
????Ook interessant! Klik hier voor de Webinar Smart Grid en Security in IT ​

Recruiter

Tim van Beek

Telefoonnummer:

+31 (6) 42492333
Solliciteer

Contact

Tim van Beek

alliander
Haarlem

Schrijf je nu in!

Inschrijven

Geniet net als 100.000 kandidaten van de voordelen

Ontdek 0 vergelijkbare vacatures