Rhox

Medior Security Pentester

Sluit op 07/10/2026
Brussel
Op kantoor
Start op 01/11/2026
Vergoeding: 2.900 - 3.200 EUR/maand bruto+ extralegale voordelen ·Ook als freelancer mogelijk

Solliciteer voor deze functie

of solliciteer met e-mail en CV

Sleep uw CV hierheen, of klik om te bladeren

PDF, DOC, DOCX of TXT (max 4 MB)

Door te solliciteren, gaat u akkoord met onze Gebruiksvoorwaarden en ons Privacybeleid.

We zoeken een Medior Security Pentester en ethisch hacker om webapplicaties en API's, netwerken en Windows/Active Directory-omgevingen te testen. Je voert standaardtests zelfstandig uit en kunt voor complexe opdrachten rekenen op de ondersteuning van een senior pentester.

Wat ga je doen?

  • Architecturen, datastromen, kritieke assets en vertrouwensrelaties analyseren.
  • De scope en de regels voor de opdracht samen met een senior pentester bepalen.
  • Webapplicaties, API's, netwerken en Windows/Active Directory-omgevingen testen.
  • Kwetsbaarheden documenteren met bewijs, impact, risico en aanbevelingen voor remediëring.
  • Bevindingen presenteren en fixes hertesten om na te gaan of ze doeltreffend zijn.

Wat breng je mee?

  • Minstens drie jaar praktische ervaring met pentesten, waarbij je standaardtests zelfstandig uitvoert en complexe of kritieke bevindingen escaleert.
  • Gestructureerde tests volgens black-box-, grey-box- en white-boxmethodes, met gecontroleerde exploitatie en post-exploitatie.
  • Beveiliging van webapplicaties en API's: OWASP Top 10, WSTG, ASVS, API Security Top 10; injecties, IDOR, XSS, SSRF, deserialisatie, beheer van sessies en tokens, OAuth 2.0, OIDC, SAML en JWT.
  • Netwerkkennis: TCP/IP, DNS/DHCP/NTP/SNMP, HTTP/HTTPS/TLS, SMB/LDAP/Kerberos/RDP/WinRM en VPN.
  • Windows en Active Directory: domein-enumeratie, GPOs, ACLs, Kerberos/NTLM, laterale verplaatsing en PowerShell.
  • PTES, MITRE ATT&CK, CVSS en CWE; Kali/Parrot, Burp Suite/OWASP ZAP, Nmap, Wireshark, Nessus, Metasploit, Impacket en NetExec.
  • Heldere technische rapporten opstellen, reproduceerbaar bewijs aanleveren, remediëringsadvies geven en bevindingen presenteren.
  • Hoger onderwijs in informatica, cybersecurity of telecommunicatie, of gelijkwaardige beroepservaring.
  • Engels, Frans en Nederlands: voor elke taal niveau B2.

Pluspunten

  • Cloud (Azure, AWS of GCP), Linux, containers/Kubernetes, CI/CD, mobiele tests of purple teaming.
  • Certificering OSCP/OSCP+, Burp Suite Certified Practitioner (BSCP) of CRTP.

Goed om te weten

  • Tests vinden uitsluitend plaats binnen een goedgekeurde scope en volgens gedocumenteerde rules of engagement.

Wat nu?

De mensen die hier goed presteren zijn degenen die zichzelf herkenden in deze beschrijving. Niet omdat ze aan elke eis voldoen, maar omdat de missie voor hen juist aanvoelde.

Wij werven actief voor deze functie. Sollicitaties worden beoordeeld door ons team, en passende profielen worden uitgenodigd voor een gesprek om de functie in detail te bespreken.

Solliciteren duurt minder dan een minuut. Uw e-mail, uw CV. Dat is alles wat we nodig hebben om het gesprek te starten.