Kom bij de politie Maak er politiewerk van

offensive security specialist

Wil jij jouw kwaliteiten inzetten om criminaliteit te bestrijden en de wereld veiliger te maken? Help jij graag mee om het ontbrekende puzzelstukje van een opsporingsonderzoek te verkrijgen waardoor een gevaarlijke crimineel achter de tralies belandt? Bijt jij je graag vast in complexe technische vraagstukken? Dan ben jij de legal hacker die wij zoeken voor het Digital Intrusion Team (DIGIT).

Specificaties vacature

Locatie(s):

Driebergen

Organisatieonderdeel:

Eenheid Landelijke Expertise en Operaties

Vakgebied(en):

ICT, Digitale Opsporing, Opsporing

Niveau:

HBO

Wat ga je doen

DIGIT is op zoek naar een offensive security specialist. Dit is het enige team in Nederland waarin experts van politie, Koninklijke Marechaussee en de Fiscale Inlichtingen- en Opsporingsdienst uitvoering geven aan de wettelijke hackbevoegdheid. Het team werkt op aanvraag van opsporingsteams in binnen- en buitenland en is onderdeel van de Landelijke Eenheid van de politie in Driebergen.

Als offensive security specialist bij DIGIT voer je afgeschermde hackoperaties uit op de systemen en apparaten die in gebruik zijn van een verdachte. Samen met andere (senior) offensive security specialisten in het team bedenk en ontwikkel je methoden om ongezien binnen te dringen. De gevonden kwetsbaarheden kan je doorontwikkelen naar een proof of concept. Omdat iedere zaak anders is kent het werk vele uitdagingen waarbij jij je kennis over IT-security en creativiteit volop benut zodat je methoden vindt om binnen te dringen. Vaardigheden zoals code review, reverse engineering, softwareontwikkeling en kennis over security en netwerken zijn daarbij belangrijk.

Als offensive security specialist werk je ook nauw samen met collega’s van het research & development cluster binnen DIGIT om tools en exploits te ontwikkelen voor de operatie. Met jouw kennis van de operatie zorg je ervoor dat de ontwikkelde tools en exploits goed werkbaar zijn in de praktijk.  Het komt ook voor dat je samenwerkt met andere politieteams om verschillende disciplines en methodes te combineren tot een werkende strategie.

Voor een zorgvuldige uitvoering van de operatie verzamel je informatie over de verdachte en het geautomatiseerde werk en maak je een inschatting van de haalbaarheid en risico’s. Afhankelijk van de zaak vindt dit plaatst achter je bureau of in het veld. De resultaten van de voorverkenningen gebruik jij om de betrokken partijen zoals het openbaar ministerie te adviseren.

Nadat je bent binnengedrongen op de systemen voer je onderzoekshandelingen uit zoals het vaststellen van identificerende gegevens en het vastleggen van gegevens. Met deze werkzaamheden draag je bij aan het verzamelen van bewijs in een opsporingsonderzoek. Het is daarbij belangrijk dat je je handelingen op een zorgvuldige wijze vastlegt.

De opsporing is onvoorspelbaar en dynamisch, het uitvoeren van hackoperaties kan niet gebonden worden aan kantoortijden. Onregelmatige werktijden komen dus voor. Vanwege de aard van de functie vinden de werkzaamheden op kantoor plaats en is een piket-regeling onderdeel van je functie.

Waar ga je werken?

Je gaat werken bij het Digital Intrusion Team (DIGIT). DIGIT is het enige team in Nederland dat uitvoering mag geven aan de wettelijke hackbevoegdheid. Bij DIGIT werken diverse specialisten die, binnen de grenzen van de wet, heimelijk en op afstand binnendringen in computersystemen en apparaten van verdachten, zoals telefoons, servers of computers.  Naast offensive security specialisten werken er ook vulnerability researchers, softwareontwikkelaars en system engineers. Door de grote verscheidenheid in de techniek en daaropvolgende ontwikkelingen zijn we altijd op zoek naar nieuwe methoden en technieken om de bevoegdheid uit te voeren.

De bevoegdheid mag alleen ingezet worden bij zware misdrijven, dit betekent dat je met je werkzaamheden een waardevolle bijdrage levert aan de opsporing van verdachten van deze misdrijven. In combinatie met de heimelijkheid van de bevoegdheid zijn vertrouwelijkheid en de afscherming van methodieken zeer belangrijk binnen DIGIT. De Nederlandse opsporingsdiensten mogen sinds maart 2019 gebruik maken van deze bevoegdheid. Werken bij een relatief nieuw team zoals DIGIT betekent daarom dat er nog volop ruimte is om samen te ontwikkelen. Ook kan je gebruik maken van een ruim aanbod aan opleidingsmogelijkheden.

Wie ben jij?

Je hebt kennis over cyber security en kan deze vaardigheden offensief gebruiken. De omgeving waarin je opereert laat zich niet goed voorspellen, het is daarom belangrijk dat je flexibel en oplossingsgericht bent. Je voelt je thuis binnen een team, maar kan ook prima zelfstandig werken. Tijdens je werkzaamheden kom je in aanraking met bewijs, het is daarom belangrijk dat je zorgvuldig en secuur werkt. Daarnaast kan je je plannen en uitgevoerde werkzaamheden navolgbaar vastleggen, dit is van belang omdat de door jou uitgevoerde handelingen en verzamelde informatie gebruikt worden in de rechtszaal.


Je kan goed communiceren en beheerst de Nederlandse en Engelse taal in woord en geschrift. Je hebt hbo werk- en denkniveau verkregen door een opleiding of door aantoonbare werkervaring aangevuld met vakinhoudelijke trainingen. Je hebt geen bezwaar tegen het volgen van (deels verplichte) interne opleidingen. Het hebben van een of meerdere vakinhoudelijke certificaten zoals van SANS en Offensive Security is een pre.

Verder ben je in staat om:

  • Systemen te analyseren en met behulp van bekende kwetsbaarheden methoden en technieken te ontwikkelen om systemen zoals servers, Linux en Windows binnen te dringen. Tools zoals Burp Suite, Metasploit en Wireshark zijn voor jou geen onbekenden;
  • met behulp van de aangeboden methoden en technieken het binnendringen uit te voeren waarbij je rekening houdt met de afscherming van de operatie;
  • samen met je collega’s scripts en software te ontwikkelen om de hackoperatie uit te voeren en te ondersteunen. Je hebt kennis en ervaring met meerdere programmeertalen.

Voor het goed functioneren van het team hebben we kandidaten nodig met verschillende ervaringen en achtergronden. Kandidaten met uitgebreide ervaring in de digitale opsporing en/of softwareontwikkeling en de ambitie om zich verder te ontwikkelen in offensive security worden nadrukkelijk uitgenodigd om te solliciteren.

Wat wij bieden

De standplaats is Driebergen. Er is ruimte voor meerdere fte en het betreft een functie voor 36 uur per week.

Afhankelijk van je achtergrond volg je aan de Politieacademie een 14-weekse opleiding voor specifieke inzetbaarheid (36 uur per week), met eventueel aansluitend een voor de functie benodigd aanvullend opleidingsprogramma. Tijdens deze opleiding(en) ontvang je al het met jou overeengekomen salaris. Het positief afronden van het verplichte assessment is voorwaarde om aan de opleiding te kunnen beginnen. Het behalen van de opleiding is een vereiste om deze functie uit te kunnen oefenen. Hier vind je alle informatie met betrekking tot de selectieprocedure, het assessment en de opleiding.

Tijdens de interne specifieke politieopleiding word je tijdelijk aangesteld als ambtenaar in opleiding. Na het voltooien van de opleiding bieden we je een tijdelijke aanstelling aan, waarbij een proeftijd van één jaar van toepassing is. Na deze proeftijd volgt zo snel mogelijk een vaste aanstelling.

Binnen de politie investeren we in jouw toekomst. We bieden uitgebreide ontwikkelingsmogelijkheden en een aantrekkelijk pakket arbeidsvoorwaarden. Denk hierbij aan:

  • een bruto maandsalaris van € 3.484,- en maximaal € 5.489,- (schaal 10) op basis van een 36-urige werkweek;
  • 8% vakantie- en 8,33% eindejaarsuitkering;
  • goede pensioenregeling en betaald ouderschapsverlof (meer info over verlof, regelingen en mogelijkheden).

De formele functie binnen het functiegebouw van de politie is operationeel specialist B.

Interesse?

Voor vragen over de vacature of sollicitatieprocedure bel of mail je met Ruben van Muilwijk, IT-recruiter (06 - 18 19 54 40, ruben.van.muilwijk@politie.nl).

Solliciteer uiterlijk 2 november 2024 via de sollicitatiebutton.

Wat verder belangrijk is

  • Afscherming en geheimhouding zijn randvoorwaarden voor succesvol opereren van DIGIT.
  • Een assessment en een veiligheidsonderzoek A maken deel uit van de selectieprocedure.
  • Je hebt de Nederlandse nationaliteit (dit mag ook je tweede nationaliteit zijn).
  • Zonder IT'ers zijn we nergens. Ben jij expert in IT? Lees alles over o.a. data science, legaal hacken of cybersecurity en test je digitale skills in de Cybercrime Challenge op https://kombijdepolitie.nl/it
  • De politie zet in op vernieuwing en cultuurverschillen binnen teams. Divers samengestelde teams presteren beter. Daarom werken we hard aan een open en veilige cultuur waarin divers talent tot bloei komt.

*Je toont je hbo-niveau op een van de volgende manieren aan:
- Je hebt een hbo-diploma of EVC gelijkwaardig daaraan;
- Je toont bij je sollicitatie op een andere manier aan dat je beschikt over hbo werk- en denkniveau, bijvoorbeeld door meerjarige werkervaring op een functie op dat niveau. De bewijslast hiervoor ligt bij jou als kandidaat.

Meer weten?

Neem dan contact op met:

Ruben van Muilwijk | Recruiter

ruben.van.muilwijk@politie.nl

06 - 18 19 54 40