Senior Red Team Operator
Senior Red Team Operator
Salaris volgens CAO-schaal
Vaste loonschaal met jaarlijkse periodieken
Werken als Senior Red Team Operator bij ING
Een rol binnen Global CISO waarin het breken van systemen net zo belangrijk is als het bouwen van weerbaarheid. Ben jij gepassioneerd over cybersecurity en gedreven door een adversary mindset? Wil je een wereldwijde financiële instelling testen tegen geavanceerde, reële bedreigingen?
Als Senior Red Team Operator maak je deel uit van een hands-on team dat zich richt op het versterken van de beveiliging van de bank. We emuleren de denkwijze van een aanvaller om onze mensen, processen en technologie op wereldschaal te testen. Je missie is het simuleren van de tactieken, technieken en procedures (TTP's) van geavanceerde actoren.
Wat je gaat doen
- Leiden van geavanceerde red team engagements en complexe, langlopende campagnes.
- Uitvoeren van de volledige aanvalscyclus, van initiële toegang tot data-exfiltratie.
- Ontwikkelen en onderhouden van C2-infrastructuur en eigen tooling (C++, C#, Go).
- Stimuleren van defensieve verbeteringen door middel van purple teaming en samenwerking met de SOC.
- Leveren van bruikbare inzichten en overzichtelijke rapportages aan het management.
Wat wij van jou verwachten
- Minimaal 5 jaar praktijkervaring in een dedicated red team rol.
- Sterke ontwikkelvaardigheden in een low-level taal (C++, C#, Go, Rust) en scripting (Python, PowerShell).
- Diepgaande ervaring met het aanvallen van complexe enterprise-omgevingen (Active Directory, Azure, GCP).
- Sterke OPSEC-mindset en uitstekende beheersing van de Engelse taal.
Arbeidsvoorwaarden en Voordelen
Bij ING zorgen we ervoor dat je werk en privé goed in balans kunt houden. Je profiteert van uitstekende secundaire arbeidsvoorwaarden zoals een 13e maand, een solide pensioenregeling en flexibele thuiswerkmogelijkheden.
Solliciteer direct via de knop hieronder en versterk ons team in Amsterdam!
Belangrijkste verantwoordelijkheden
Leiden van geavanceerde red team engagements en complexe campagnes.
Uitvoeren van de volledige aanvalscyclus van initiële toegang tot data-exfiltratie.
Ontwikkelen en onderhouden van command-and-control infrastructuur en eigen tooling.
Samenwerken met SOC en blauwe teams in purple team oefeningen.
Schrijven van uitgebreide, verhalende rapporten voor executive stakeholders.
Vereisten
5+ jaar hands-on ervaring in een dedicated red team rol.
Sterke programmeervaardigheden in C++, C#, Go of Rust.
Ervaring met Active Directory en cloudproviders zoals Azure en GCP.
Sterke Operational Security (OPSEC) mindset.
Vloeiend in Engels, zowel mondeling als schriftelijk.
Secundaire arbeidsvoorwaarden
- Extra beloning (bijv. 13e maand, vaste eindejaarsuitkering)
- Pensioen
- Reiskostenvergoeding
Bron: de openbare vacature van ING op careers.ing.com. Wij zetten vacatures om in een overzichtelijke samenvatting, met hulp van AI. Bij verschillen is de originele vacature leidend.
CAO ICT: wat betekent dit voor jou?
Banen in deze sector vallen vaak onder de CAO ICK. Welke CAO precies geldt, lees je in de vacature of vraag je na bij ING. De belangrijkste afspraken:
- Loonsverhoging van 1,5% (apr 2026) + 1,5% (jan 2027)
- Brede salarisschalen met ruimte voor groei
- Thuiswerkvergoeding
- Persoonlijk ontwikkelbudget
Over ING
ING is een wereldwijd opererende financiële dienstverlener met een sterke Nederlandse basis. De bank biedt een volledige range aan financiële services, zoals persoonlijke en zakelijke bankproducten, leningen, beleggingen, verzekeringen en vermogensbeheer. ING staat bekend om haar focus op digitalisering, innovatie en duurzame groei, met klanten in Europa, Azië en daarbuiten.
Bij ING werk je in een internationale omgeving die ondernemerschap, inclusiviteit en technologische vooruitgang stimuleert. Er is veel aandacht voor duurzaamheid en maatschappelijke impact, met programma’s die medewerkers uitdagen het verschil te maken – zowel financieel als maatschappelijk.