Offensive security specialist - DIGIT
Listed on 2026-06-03
-
IT/Tech
Cybersecurity, Data Security
Wat ga je doen?
DIGIT is op zoek naar een offensive security specialist. Dit is het enige team in Nederland waarin experts van politie, Koninklijke Marechaussee en de Fiscale Inlichtingen- en Opsporingsdienst uitvoering geven aan de wettelijke hackbevoegdheid. Het team werkt op aanvraag van opsporingsteams in binnen- en buitenland en is onderdeel van de Eenheid Landelijke Opsporing en Interventies van de politie.
Als offensive security specialist bij DIGIT voer je afgeschermde hackoperaties uit op de systemen en apparaten die in gebruik zijn van een verdachte. Samen met andere (senior) offensive security specialisten in het team bedenk en ontwikkel je methoden om ongezien binnen te dringen. De gevonden kwetsbaarheden ontwikkel je door naar een proof of concept. Omdat iedere zaak anders is, kent het werk vele uitdagingen waarbij jij je kennis over IT-security en creativiteit volop benut, zodat je methoden vindt om binnen te dringen.
Vaardigheden zoals code review, reverse engineering, softwareontwikkeling en kennis over security en netwerken zijn daarbij belangrijk.
Als offensive security specialist werk je ook nauw samen met collega’s van het research & development cluster binnen DIGIT om tools en exploits te ontwikkelen voor de operatie. Met jouw kennis van de operatie zorg je ervoor dat de ontwikkelde tools en exploits goed werkbaar zijn in de praktijk. Het komt ook voor dat je samenwerkt met andere politieteams om verschillende disciplines en methodes te combineren tot een werkende strategie.
Voor een zorgvuldige uitvoering van de operatie verzamel je informatie over de verdachte en het geautomatiseerde werk en maak je een inschatting van de haalbaarheid en risico’s. Afhankelijk van de zaak vindt dit plaatst achter je bureau of in het veld. De resultaten van de voorverkenningen gebruik jij om de betrokken partijen zoals het openbaar ministerie te adviseren.
Nadat je bent binnengedrongen op de systemen voer je onderzoekshandelingen uit, zoals het vaststellen van identificerende gegevens en het vastleggen van gegevens. Met deze werkzaamheden draag je bij aan het verzamelen van bewijs in een opsporingsonderzoek. Het is daarbij belangrijk dat je je handelingen op een zorgvuldige wijze vastlegt.
De opsporing is onvoorspelbaar en dynamisch, het uitvoeren van hackoperaties kan niet gebonden worden aan kantoortijden. Onregelmatige werktijden komen dus voor. Vanwege de aard van de functie vinden de werkzaamheden op kantoor plaats en is een piketregeling onderdeel van je functie.
Waar ga je werken?Je voert je werkzaamheden voornamelijk uit vanuit je standplaats in Driebergen. Het komt ook voor dat sommige taken in de buurt van het subject worden uitgevoerd. Je werkt samen met diverse specialisten die, binnen de grenzen van de wet, heimelijk en op afstand binnendringen in computersystemen en apparaten van verdachten, zoals telefoons, servers of computers. Naast offensive security specialisten werken er ook vulnerability researchers, softwareontwikkelaars en system engineers.
Door de grote verscheidenheid in de techniek en daaropvolgende ontwikkelingen zijn we altijd op zoek naar nieuwe methoden en technieken om de bevoegdheid uit te voeren.
De bevoegdheid mag alleen ingezet worden bij zware misdrijven, dit betekent dat je met je werkzaamheden een waardevolle bijdrage levert aan de opsporing van verdachten van deze misdrijven. In combinatie met de heimelijkheid van de bevoegdheid zijn vertrouwelijkheid en de afscherming van methodieken zeer belangrijk binnen DIGIT. De Nederlandse opsporingsdiensten mogen sinds maart 2019 gebruik maken van deze bevoegdheid. Werken bij een relatief nieuw team zoals DIGIT betekent daarom dat er nog volop ruimte is om samen te ontwikkelen.
Ook kun je gebruik maken van een ruim aanbod aan opleidingsmogelijkheden.
Je hebt kennis van cybersecurity en kunt deze vaardigheden offensief gebruiken. De omgeving waarin je opereert laat zich niet goed voorspellen, het is daarom belangrijk dat je flexibel en oplossingsgericht bent. Je voelt je thuis binnen een team, maar kan ook prima zelfstandig werken. Tijdens je werkzaamheden kom je in aanraking met bewijs, het is daarom belangrijk dat je zorgvuldig en secuur werkt.
Daarnaast kan je je plannen en uitgevoerde werkzaamheden navolgbaar vastleggen, dit is van belang omdat de door jou uitgevoerde handelingen en verzamelde informatie gebruikt worden in de rechtszaal.
Daarnaast beschik je over:
- hbo (bachelor) werk- en denkniveau*;
- goede communicatie skills en beheersing van de Nederlandse en Engelse taal in woord en geschrift;
- meerdere vakinhoudelijke certificaten, bijvoorbeeld SANS en/of Offensive Security.
Verder ben je in staat om:
- systemen te analyseren en met behulp van bekende kwetsbaarheden methoden en technieken te ontwikkelen om systemen zoals servers, Linux en Windows binnen te dringen. Tools zoals Burp Suite, Metasploit en Wireshark zijn voor jou geen onbekenden;
- met behulp van de aangeboden methoden en technieken het binnendringen uit te…
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search: