We zoeken een security pentester om webapplicaties en API's, netwerken en /Active Directory-omgevingen te . Je voert standaardtests zelfstandig uit, met ondersteuning van een senior bij complexe opdrachten.
Wat ga je doen?
- Voer uit op webapplicaties, netwerken en /Active Directory-omgevingen.
- Bepaal samen met een senior de scope en de rules of engagement van de tests.
- Stel kwetsbaarheidsrapporten op met reproduceerbare bevindingen, bewijsmateriaal, impact, risico's en aanbevelingen.
- Presenteer de bevindingen aan technische teams en projectleiders.
- Test correcties opnieuw om te bevestigen dat de kwetsbaarheden verholpen zijn.
- Escaleer kritieke bevindingen en onduidelijkheden over de scope naar een senior.
Wat breng je mee?
- Minstens acht jaar praktijkervaring met .
- Gestructureerde black-box-, grey-box- en white-box-tests, gecontroleerde exploitatie en post-exploitatie.
- Web/API-tests: injecties, IDOR, XSS, SSRF, deserialisatie en sessie/tokenbeheer.
- 2.0, , SAML, JWT en gerichte codereview.
- Netwerktests: , DNS//NTP/SNMP, HTTP/HTTPS/TLS, SMB//Kerberos/RDP/WinRM, VPN, segmentatie en filtering.
- /Active Directory: domeinenumeratie, GPO, ACL, Kerberos/NTLM, lateral movement en .
- WSTG/ASVS/API Security Top 10, PTES, MITRE ATT&CK en CVSS.
- /Parrot, Suite/ ZAP, Nmap/Wireshark/Nessus en Metasploit/Impacket/NetExec.
- Diploma hoger onderwijs in IT, of telecommunicatie, of gelijkwaardige beroepservaring.
- , B2.
- , B2.
- , B2.
Pluspunten
- Certificering /OSCP+, Certified Practitioner (BSCP) of CRTP.
- Kennis van de cloud (/AWS/GCP), , containers, en .
Wat nu?
De mensen die hier goed presteren zijn degenen die zichzelf herkenden in deze beschrijving. Niet omdat ze aan elke eis voldoen, maar omdat de missie voor hen juist aanvoelde.
Wij werven actief voor deze functie. Sollicitaties worden beoordeeld door ons team, en passende profielen worden uitgenodigd voor een gesprek om de functie in detail te bespreken.
Solliciteren duurt minder dan een minuut. Uw e-mail, uw CV. Dat is alles wat we nodig hebben om het gesprek te starten.

