Vacatures
Sygnius zoekt altijd ervaren cyber security en privacy specialisten en open sollicitaties zijn welkom. Op dit moment hebben we daarnaast de volgende concrete vacatures:
Ethical Hacker / Pentester
Als ethical hacker / penetration tester bij Sygnius test je de security van de applicaties, netwerkinfrastructuur, cloud en websites van onze klanten. Dit doe je met collega’s in Nederland, in samenwerking met onze teams in Krakau en Porto Alegre.
Wat ga je doen
Jij houdt je bezig met het uitvoeren van penetration tests voor zowel web- als mobiele applicaties, SCADA systemen en interne en externe netwerken.
Hierbij maak je gebruik van geautomatiseerde tools, ad-hoc tools of handmatig testen. Opgesomd bestaan jouw werkzaamheden uit:
- Het voorbereiden van de penetration tests: hoe test ik de applicatie, welke API keys of wachtwoorden heb ik nodig?
- Het penetration testen zelf.
- Opstellen van een rapport waarin staat uitgelegd wat er is getest en welke vulnerabilities er zijn gevonden.
- Opvolgen van een critical: interne controle doen om vast te stellen of issue is opgelost.
- Werken volgens hoge kwaliteitsstandaarden.
Wij bieden jou
- Veel werkplezier en mogelijkheden tot groei
- Zeer marktconform salaris
- Laptop en telefoon naar keuze
- Keuzebudget van 12%
- 35 + 10 (flex) vakantiedagen, door optie tot bij- en verkopen
- Werken met de allernieuwste nieuwste stack
- Jaarlijkse winstdeling en optieplan
- Ontwikkelingsmogelijkheden d.m.v. opleidingen, trainingen en certificaten
- Opleidingsprogramma (CEH, OSCP, OSWE en OSCE)
Functie eisen
- Afgeronde WO of HBO ICT opleiding
- OSCP, OSWE, OSCE of vergelijkbare certificering
- Minimaal 3 jaar ervaring met penetration testing
- Ervaring met tools zoals Nmap, Aircrack, Nessus, Wireshark, Burp, Acunetix
- Kennis van CIS, OWASP en CVSS en technische oplossingen zoals firewalls, IPS, SIEM en DLP ;
- Development ervaring is een pre.
Consultant Information Security
Als Information Security Consultant bij Sygnius help je onze klanten van onbewust risico lopen naar bewust risico’s nemen. Dit doe je door hen inzicht te geven in relevante IT risico’s. Je verhoogt daarmee de digitale veiligheid van organisaties. Je werkt ook nauw samen met onze pentesters en ethical hackers.
Wat ga je doen
Je adviseert onze klanten en creëert voor hen inzicht in digitale risico’s. Je zorgt ervoor dat onze klanten gebruik kunnen maken van technologie en digitalisering en tegelijk hun IT beveiliging goed op orde hebben. Dat doe je door het ontwikkelen van scenario’s: wat zijn potentiële IT risico’s, hoe waarschijnlijk zijn deze en wat is de potentiële impact. Daarbij verlies je de menselijke factor niet uit het oog.
In jouw werk maak je gebruik van de nieuwste onderzoeken, kennis en inzichten. Ook werk je nauw samen met onze partners en gebruik je geavanceerde tools.
Wij werken volgens internationale standaarden en frameworks. Ons werk is daarmee efficient, kwalitatief hoogwaardig en toetsbaar.
Wij bieden jou
- Veel werkplezier en mogelijkheden tot groei in een snel groeiende startup
- Marktconform salaris
- Laptop en telefoon naar keuze
- Aanvullend keuzebudget van 12%
- 35 vakantiedagen + 10 flexdagen door de optie tot bijkopen
- Door ons betaalde pensioenregeling
- Jaarlijkse winstdeling en optieplan
- Ontwikkelingsmogelijkheden d.m.v. opleidingen, trainingen en certificaten
- Opleidingsprogramma wat leidt tot de volgende certificeringen: CISSP, CISA, CISM, RE en CIPP/E
Functie eisen
- Afgeronde WO of HBO IT opleiding
- Aantoonbare ervaring in projectteams en met informatiebeveiliging
- Ervaring met security best practices (bijvoorbeeld NIST)
- Eén of meer van de volgende certificeringen: CISSP, CISA, CISM, RE, CIPP/E
CISO
Wij zoeken ervaren security professionals die onze klanten helpen met het pragmatisch invullen van de CISO functie.
Wat is CISO-as-a-Service?
Veel organisaties worstelen met het feit dat zij eigenlijk geen fulltime CISO nodig hebben maar wel een functionaris die deze rol parttime invult. Hierdoor zoeken deze organisaties het ‘schaap met vijf poten’: want een CISO binnen een kleinere organisatie wordt geacht verstand te hebben van alle security en privacy aspecten en tegelijk ook operationeel bij te kunnen springen. Verschillende competenties in 1 persoon en dat alles liefst parttime in te vullen. Het vinden van een dergelijke CISO is vaak moeilijk, het behouden van dergelijk talent nog lastiger. Om organisaties hiermee te helpen heeft Sygnius het concept CISO-as-a-Service ontwikkeld.
Ervaren security professionals werken vanuit het vaste CISO team van Sygnius en helpen verschillende organisaties om de CISO rol (parttime) in te vullen. Flexibel, naar gelang de behoefte qua hoeveelheid en invulling van de soort werkzaamheden. En door het werken vanuit een team is continuïteit voor de klant gegarandeerd terwijl onze professionals zich kunnen ontwikkelen en specialiseren op een bepaald onderwerp en bij diverse bedrijven een kijkje in de keuken nemen.
Wat zoeken we?
- een kenner van IT (netwerken, besturingssystemen en applicaties) en digitale risico’s;
- een kei als het gaat om inzicht in bedrijfs- en organisatorische processen;
- ruime ervaring met de AVG, NIST en Baseline Informatiebeveiliging voor de Nederlandse Overheid (BIO) en ISO;
- expert in het uitvoeren van audits, risicoanalyses en DPIA’s (Data Privacy Impact Assessments);
- teamspeler met uitstekende communicatieve vaardigheden.
Wij bieden jou
- Mogelijkheden tot groei in een snel groeiende startup
- Zeer marktconform salaris
- Laptop en telefoon naar keuze
- Aanvullend keuzebudget van 12%
- 35 vakantiedagen + 10 flexdagen door de optie tot bijkopen
- Jaarlijkse winstdeling en optieplan
- Opleidingsprogramma wat leidt tot de volgende certificeringen: CCISO, CISA, CISM, CISSP, CCSK
Functie eisen
- Meer dan 10 jaar ervaring in informatiebeveiliging
- Academisch werk- en denkniveau
- Ervaring met security best practices, frameworks en regelgeving: NIST, ISO, BIO en AVG
- Eén of meer van de volgende certificeringen: CCISO, CISA, CISM, CISSP, CCSK
Word jij onze nieuwe collega? Solliciteer dan nu!
Heb jij eerst nog vragen? Neem dan ook contact met ons op.
Waarom Synius?
De digitale veiligheid van organisaties en hun medewerkers verhogen, dat is onze missie. Wij signaleren IT risico’s en kwetsbaarheden en lossen deze met slimme maatregelen en vooruitstrevende beveiligingsoplossingen op. En stellen daarbij de toenemende behoefte aan informatie-uitwisseling en de menselijke factor centraal. Omdat wij weten hoe belangrijk de juiste balans is tussen het effectief beschermen en efficiënt ontsluiten en delen van data. Hierdoor kunnen organisaties alle kansen en mogelijkheden van technologie en digitalisering op een veilige manier benutten.
Volgens de FBI wordt er momenteel meer geld verdiend met cybercriminaliteit dan in de wereldwijd georganiseerde drugshandel. Het CBS meldt in haar veiligheidsmonitor 2019 dat in Nederland cybercrime de traditionele vormen van criminaliteit heeft ingehaald. Cyberincidenten vormen het grootste bedrijfsrisico (39 procent), aldus de Allianz Risk Barometer 2020. Kortom, cybercriminaliteit is een industrie geworden met diepe zakken, eigen R&D-activiteiten en verregaande professionaliteit.
Sygnius helpt organisaties hiermee om te gaan en wij zoeken voortdurend nieuwe medewerkers. En deze nieuwe collega’s leiden we op, dagen we uit, werken bij de mooiste klanten en leren onderling van hun inbreng.
By Sygnius is persoonlijke ontwikkeling en fun essentieel. Wij hebben geen 9 tot 5 mentaliteit en dat past ook niet bij ons werk. Met ons werk maken we het verschil en de digitale wereld veiliger.
Sygnius: making digital safe and secure.
Een gaaf team is onmisbaar voor Sygnius en daarom is een persoonlijke klik essentieel.
Een potje gamen hoort wel tot de selectiecriteria 🙂
Daarom doen wij graag zelf onze werving en werken niet samen met externe partijen voor de invulling van onze vacatures.