Een organisatie van openbaar nut versterkt haar cybersecurityniveau via onafhankelijke technische assessments van haar informatiesysteem. Als senior expert in IT-beveiliging combineert u interne en externe penetratietests met securityreviews van Microsoft Entra ID, Microsoft Azure en Microsoft- en Linuxomgevingen. Tegelijk fungeert u als technisch aanspreekpunt voor infrastructuur- en transformatieprojecten.
De missie
De organisatie evalueert het beveiligingsniveau van Microsoft Windows Server, Active Directory, Microsoft Entra ID, Azure, Linux en de netwerkinfrastructuur. Het programma combineert technische audits, kwetsbaarheidsanalyse, analyse van aanvalspaden en penetratietests met reviews van de architectuur, authenticatie, bevoorrechte toegang en bestaande beveiligingscontroles. De resultaten worden afgetoetst aan de OWASP Top 10, MITRE ATT&CK, NIST Cybersecurity Framework en CIS Benchmarks en vervolgens gebruikt om risicogestuurde remediatie en toekomstige infrastructuurbeslissingen aan te sturen.
U leidt zelfstandig complexe assessments, van scoping en testing tot aanbevelingen en opvolging. Uw werk omvat simulaties van interne en externe aanvallen, configuratie- en hardeningreviews, analyse van privilege escalation en lateral movement en securityadvies voor architectuur- en transformatieprojecten. U maakt technische bewijselementen begrijpelijk voor IT-teams en het management en bepaalt de prioriteit van acties op basis van exploiteerbaarheid, bedrijfsimpact en operationele haalbaarheid. Het programma is gepland over 12 maanden, met een inzet van ongeveer 2,5 dagen per week.
Uw verantwoordelijkheden
- De beveiliging van Microsoft-, Azure- en Linuxomgevingen en van identity- en netwerkomgevingen beoordelen, en exploiteerbare zwakke plekken en hun bedrijfsimpact identificeren.
- Interne en externe penetratietests en technische audits uitvoeren, bewijselementen documenteren en bestaande beschermingsmaatregelen valideren.
- Aanvalspaden en scenario’s van privilege escalation en lateral movement traceren om realistische routes naar een compromittering bloot te leggen.
- Advies geven over securityarchitectuur, projectbeslissingen en remediatiemaatregelen die het risico beperken zonder de operationele continuïteit in het gedrang te brengen.
- Corrigerende acties prioriteren en de voortgang ervan opvolgen met interne technische teams.
- Technische rapporten en managementrapporten opstellen, bevindingen presenteren aan verschillende doelgroepen en praktische kennis overdragen aan interne teams.
Uw profiel
Essentiële vaardigheden
- Minstens 7 jaar professionele ervaring in cybersecurity in complexe omgevingen hebben en zelfstandig kunnen werken aan veeleisende opdrachten.
- Interne en externe penetratietests en technische audits uitvoeren volgens een gestructureerde aanpak op basis van bewijsmateriaal.
- Microsoftomgevingen, Microsoft Entra ID, Microsoft Azure en Linuxsystemen beoordelen en beveiligen.
- Identiteiten, bevoorrechte toegang, authenticatiemechanismen, kwetsbaarheden en aanvalspaden analyseren en vervolgens pragmatisch remediatieadvies formuleren.
- Duidelijk communiceren met infrastructuurspecialisten en het management, en technische bevindingen afstemmen op de doelgroep.
- In het bezit zijn van de certificering Offensive Security Certified Professional (OSCP) of een gelijkwaardige, erkende certificering in offensive security.
Gewenste vaardigheden
- Active Directory auditen en werken met Microsoft Windows Server, Microsoft 365, Debian of Ubuntu.
- TCP/IP-netwerken, switching, routing, VLANs, enterprise Wi-Fi, firewalls, VPNs en VMware- of Hyper-V-omgevingen evalueren.
- De OWASP Testing Guide, OWASP Top 10, MITRE ATT&CK, NIST Cybersecurity Framework en CIS Benchmarks toepassen.
- Python of andere scriptingtalen gebruiken, samen met Rapid7, Burp Suite voor pentesting van webapplicaties, Wireshark en tools voor kwetsbaarheidsanalyse.
- In het bezit zijn van BSCP, PNPT, CRTO, CRTP, GXPN, CISSP, Azure Security Engineer Associate of een andere Microsoft-certificering in security.