Vergroot jezelf Kombijdepolitie

lead offensive security specialist

Wil jij jouw kwaliteiten inzetten in om criminaliteit te bestrijden en de wereld veiliger te maken? Help jij graag mee om het ontbrekende puzzelstukje van een opsporingsonderzoek te verkrijgen waardoor een gevaarlijke crimineel achter de tralies belandt? Bijt jij je graag vast in complexe technische vraagstukken? Dan ben jij de lead offensive security specialist die wij zoeken voor het Digital Intrusion Team (DIGIT).

Specificaties vacature

Locatie(s):

Driebergen

Organisatieonderdeel:

Eenheid Landelijke Expertise en Operaties

Vakgebied(en):

ICT, Digitale Opsporing, Opsporing

Niveau:

HBO BACHELOR

Wat ga je doen?

DIGIT is op zoek naar een lead offensive security specialist. Dit is het enige team in Nederland waarin experts van politie, Koninklijke Marechaussee en de Fiscale Inlichtingen- en Opsporingsdienst uitvoering geven aan de wettelijke hackbevoegdheid. Het team werkt op aanvraag van opsporingsteams in binnen- en buitenland en is onderdeel van de Landelijke Eenheid van de politie in Driebergen.

Als lead offensive security specialist bij DIGIT voer je afgeschermde hackoperaties uit op de systemen en apparaten die in gebruik zijn van een verdachte. Samen met andere (senior) offensive security specialisten in het team bedenk en ontwikkel je methoden om ongezien binnen te dringen. De gevonden kwetsbaarheden kan je doorontwikkelen naar een proof of concept. Omdat iedere zaak anders is kent het werk vele uitdagingen waarbij jij je kennis over IT-security en creativiteit volop benut zodat je methoden vindt om binnen te dringen. Vaardigheden zoals code review, reverse engineering, softwareontwikkeling en kennis over security en netwerken zijn daarbij belangrijk.

Als lead offensive security specialist werk je ook nauw samen met collega’s van het research & development cluster binnen DIGIT om tools en exploits te ontwikkelen voor de operatie. Met jouw kennis van de operatie zorg je ervoor dat de ontwikkelde tools en exploits goed werkbaar zijn in de praktijk.  Het komt ook voor dat je samenwerkt met andere politieteams om verschillende disciplines en methodes te combineren tot een werkende strategie.

Voor een zorgvuldige uitvoering van de operatie verzamel je informatie over de verdachte en het geautomatiseerde werk en maak je een inschatting van de haalbaarheid en risico’s. Afhankelijk van de zaak vindt dit plaatst achter je bureau of in het veld. De resultaten van de voorverkenningen gebruik jij om de betrokken partijen zoals het openbaar ministerie te adviseren.

Nadat je bent binnengedrongen op de systemen voer je onderzoekshandelingen uit zoals het vaststellen van identificerende gegevens en het vastleggen van gegevens. Met deze werkzaamheden draag je bij aan het verzamelen van bewijs in een opsporingsonderzoek. Het is daarbij belangrijk dat je je handelingen op een zorgvuldige wijze vastlegt.

De opsporing is onvoorspelbaar en dynamisch, het uitvoeren van hackoperaties kan niet gebonden worden aan kantoortijden. Onregelmatige werktijden komen dus voor. Vanwege de aard van de functie vinden de werkzaamheden op kantoor plaats en is een piket-regeling onderdeel van je functie.

Waar ga je werken?

Je gaat werken bij het Digital Intrusion Team (DIGIT). DIGIT is het enige team in Nederland dat uitvoering mag geven aan de wettelijke hackbevoegdheid. Bij DIGIT werken diverse specialisten die, binnen de grenzen van de wet, heimelijk en op afstand binnendringen in computersystemen en apparaten van verdachten, zoals telefoons, servers of computers.  Naast offensive security specialisten werken er ook vulnerability researchers, softwareontwikkelaars en system engineers. Door de grote verscheidenheid in de techniek en daaropvolgende ontwikkelingen zijn we altijd op zoek naar nieuwe methoden en technieken om de bevoegdheid uit te voeren.

De bevoegdheid mag alleen ingezet worden bij zware misdrijven, dit betekent dat je met je werkzaamheden een waardevolle bijdrage levert aan de opsporing van verdachten van deze misdrijven. In combinatie met de heimelijkheid van de bevoegdheid zijn vertrouwelijkheid en de afscherming van methodieken zeer belangrijk binnen DIGIT. De Nederlandse opsporingsdiensten mogen sinds maart 2019 gebruik maken van deze bevoegdheid. Werken bij een relatief nieuw team zoals DIGIT betekent daarom dat er nog volop ruimte is om samen te ontwikkelen. Ook kan je gebruik maken van een ruim aanbod aan opleidingsmogelijkheden.

Wie ben jij?

Je hebt kennis over cyber security en kan deze vaardigheden offensief gebruiken. De omgeving waarin je opereert laat zich niet goed voorspellen, het is daarom belangrijk dat je flexibel en oplossingsgericht bent. Je voelt je thuis binnen een team, maar kan ook prima zelfstandig werken. Tijdens je werkzaamheden kom je in aanraking met bewijs, het is daarom belangrijk dat je zorgvuldig en secuur werkt. Daarnaast kan je je plannen en uitgevoerde werkzaamheden navolgbaar vastleggen, dit is van belang omdat de door jou uitgevoerde handelingen en verzamelde informatie gebruikt worden in de rechtszaal.

Je kan goed communiceren en beheerst de Nederlandse en Engelse taal in woord en geschrift. Je hebt hbo werk- en denkniveau* verkregen door een opleiding of door aantoonbare werkervaring aangevuld met vakinhoudelijke trainingen. Je hebt geen bezwaar tegen het volgen van (deels verplichte) interne opleidingen. Het hebben van een of meerdere vakinhoudelijke certificaten zoals van SANS en Offensive Security is een pre.

Verder ben je in staat om:

  • Zelfstandig complexe onderzoeken naar het binnendringen uit te voeren. Je beschikt over diepgaande technische kennis en vaardigheden. Je bent daarmee in staat om tot het diepste niveau in systemen binnen te dringen, denk hierbij aan het manipuleren of aanpassen van de kernel driver;
  • je collega’s te begeleiden en te coachen in complexe onderzoeken naar het binnendringmethoden. Je hebt kennis over hoe je gedegen onderzoek doet en je bent in staat om je collega’s te motiveren wanneer zij vastlopen;
  • hackoperaties te coördineren en te begeleiden. Je weet tijdens de operatie om te gaan met onverwachte situaties. Daarnaast hou je de planning, technische voortgang en het wettelijk kader scherp in de gaten.

Wat wij bieden

De standplaats is Driebergen. Er is ruimte voor meerdere fte en het betreft een functie voor 36 uur per week.

Afhankelijk van je achtergrond volg je aan de Politieacademie een 14-weekse opleiding voor specifieke inzetbaarheid (36 uur per week), met eventueel aansluitend een voor de functie benodigd aanvullend opleidingsprogramma. Tijdens deze opleiding(en) ontvang je al het met jou overeengekomen salaris. Het positief afronden van het verplichte assessment is voorwaarde om aan de opleiding te kunnen beginnen. Het behalen van de opleiding is een vereiste om deze functie uit te kunnen oefenen. Hier vind je alle informatie met betrekking tot de selectieprocedure, het assessment en de opleiding.

Tijdens de interne specifieke politieopleiding word je tijdelijk aangesteld als ambtenaar in opleiding. Na het voltooien van de opleiding bieden we je een tijdelijke aanstelling aan, waarbij een proeftijd van één jaar van toepassing is. Na deze proeftijd volgt zo snel mogelijk een vaste aanstelling.

Binnen de politie investeren we in jouw toekomst. We bieden uitgebreide ontwikkelingsmogelijkheden en een aantrekkelijk pakket arbeidsvoorwaarden. Denk hierbij aan:

  • een bruto maandsalaris van € 4.208,- en maximaal € 6.176,- (schaal 11 Bbp) op basis van een 36-urige werkweek;
  • 8% vakantie- en 8,33% eindejaarsuitkering;
  • goede pensioenregeling en betaald ouderschapsverlof (meer info over verlof, regelingen en mogelijkheden).

De formele functie binnen het functiegebouw van de politie is operationeel specialist C, werkterrein digitale expertise. Breng je bijzondere kennis en expertise mee, dan is inschaling in schaal 12 (operationeel specialist D) bespreekbaar. Dit wordt in de selectiegesprekken getoetst.

Interesse?

Voor vragen over de selectieprocedure bel of mail je met Ruben van Muilwijk, recruiter digitalisering (06 18 19 54 40, ruben.van.muilwijk@politie.nl).

Solliciteer uiterlijk 2 november 2024 via de sollicitatiebutton.

Acquisitie naar aanleiding van deze vacature wordt niet op prijs gesteld.

Wat verder belangrijk is

  • Afscherming en geheimhouding zijn randvoorwaarden voor succesvol opereren van DIGIT.
  • Een assessment en een veiligheidsonderzoek A maken deel uit van de selectieprocedure.
  • Je hebt de Nederlandse nationaliteit (dit mag ook je tweede nationaliteit zijn).
  • Zonder IT'ers zijn we nergens. Ben jij expert in IT? Lees alles over o.a. data science, legaal hacken of cybersecurity en test je digitale skills in de Cybercrime Challenge op https://kombijdepolitie.nl/it
  • De politie zet in op vernieuwing en cultuurverschillen binnen teams. Divers samengestelde teams presteren beter. Daarom werken we hard aan een open en veilige cultuur waarin divers talent tot bloei komt.

* Je hebt een diploma op hbo-niveau (bachelor) of je bent daaraan gelijkgesteld via EVC. Of je hebt minimaal twee jaar aantoonbare ervaring op het gevraagde werk- en denkniveau. Dit moet je aantonen met je cv én een officiële functiebeschrijving of ander document waaruit blijkt dat de uitgevoerde functie op het gevraagde niveau is.

Meer weten?

Neem dan contact op met:

Ruben van Muilwijk | Recruiter

ruben.van.muilwijk@politie.nl

06 - 18 19 54 40