RhoxRhox

Senior IT Security Expert

Sluit op 24/08/2026
Ways, Belgium
Hybride
Vergoeding: 2.564 - 3.205 EUR/maand bruto + extralegale voordelen

Solliciteer voor deze functie

of solliciteer met e-mail en CV

Sleep uw CV hierheen, of klik om te bladeren

PDF, DOC, DOCX of TXT (max 10 MB)

Door te solliciteren, gaat u akkoord met onze Gebruiksvoorwaarden en ons Privacybeleid.

Een organisatie van openbaar nut versterkt haar cybersecurityniveau via onafhankelijke technische assessments van haar informatiesysteem. Als senior expert in IT-beveiliging combineert u interne en externe penetratietests met securityreviews van Microsoft Entra ID, Microsoft Azure en Microsoft- en Linuxomgevingen. Tegelijk fungeert u als technisch aanspreekpunt voor infrastructuur- en transformatieprojecten.

De missie

De organisatie evalueert het beveiligingsniveau van Microsoft Windows Server, Active Directory, Microsoft Entra ID, Azure, Linux en de netwerkinfrastructuur. Het programma combineert technische audits, kwetsbaarheidsanalyse, analyse van aanvalspaden en penetratietests met reviews van de architectuur, authenticatie, bevoorrechte toegang en bestaande beveiligingscontroles. De resultaten worden afgetoetst aan de OWASP Top 10, MITRE ATT&CK, NIST Cybersecurity Framework en CIS Benchmarks en vervolgens gebruikt om risicogestuurde remediatie en toekomstige infrastructuurbeslissingen aan te sturen.

U leidt zelfstandig complexe assessments, van scoping en testing tot aanbevelingen en opvolging. Uw werk omvat simulaties van interne en externe aanvallen, configuratie- en hardeningreviews, analyse van privilege escalation en lateral movement en securityadvies voor architectuur- en transformatieprojecten. U maakt technische bewijselementen begrijpelijk voor IT-teams en het management en bepaalt de prioriteit van acties op basis van exploiteerbaarheid, bedrijfsimpact en operationele haalbaarheid. Het programma is gepland over 12 maanden, met een inzet van ongeveer 2,5 dagen per week.

Uw verantwoordelijkheden

  • De beveiliging van Microsoft-, Azure- en Linuxomgevingen en van identity- en netwerkomgevingen beoordelen, en exploiteerbare zwakke plekken en hun bedrijfsimpact identificeren.
  • Interne en externe penetratietests en technische audits uitvoeren, bewijselementen documenteren en bestaande beschermingsmaatregelen valideren.
  • Aanvalspaden en scenario’s van privilege escalation en lateral movement traceren om realistische routes naar een compromittering bloot te leggen.
  • Advies geven over securityarchitectuur, projectbeslissingen en remediatiemaatregelen die het risico beperken zonder de operationele continuïteit in het gedrang te brengen.
  • Corrigerende acties prioriteren en de voortgang ervan opvolgen met interne technische teams.
  • Technische rapporten en managementrapporten opstellen, bevindingen presenteren aan verschillende doelgroepen en praktische kennis overdragen aan interne teams.

Uw profiel

Essentiële vaardigheden

  • Minstens 7 jaar professionele ervaring in cybersecurity in complexe omgevingen hebben en zelfstandig kunnen werken aan veeleisende opdrachten.
  • Interne en externe penetratietests en technische audits uitvoeren volgens een gestructureerde aanpak op basis van bewijsmateriaal.
  • Microsoftomgevingen, Microsoft Entra ID, Microsoft Azure en Linuxsystemen beoordelen en beveiligen.
  • Identiteiten, bevoorrechte toegang, authenticatiemechanismen, kwetsbaarheden en aanvalspaden analyseren en vervolgens pragmatisch remediatieadvies formuleren.
  • Duidelijk communiceren met infrastructuurspecialisten en het management, en technische bevindingen afstemmen op de doelgroep.
  • In het bezit zijn van de certificering Offensive Security Certified Professional (OSCP) of een gelijkwaardige, erkende certificering in offensive security.

Gewenste vaardigheden

  • Active Directory auditen en werken met Microsoft Windows Server, Microsoft 365, Debian of Ubuntu.
  • TCP/IP-netwerken, switching, routing, VLANs, enterprise Wi-Fi, firewalls, VPNs en VMware- of Hyper-V-omgevingen evalueren.
  • De OWASP Testing Guide, OWASP Top 10, MITRE ATT&CK, NIST Cybersecurity Framework en CIS Benchmarks toepassen.
  • Python of andere scriptingtalen gebruiken, samen met Rapid7, Burp Suite voor pentesting van webapplicaties, Wireshark en tools voor kwetsbaarheidsanalyse.
  • In het bezit zijn van BSCP, PNPT, CRTO, CRTP, GXPN, CISSP, Azure Security Engineer Associate of een andere Microsoft-certificering in security.

Wat nu?

De mensen die hier goed presteren zijn degenen die zichzelf herkenden in deze beschrijving. Niet omdat ze aan elke eis voldoen, maar omdat de missie voor hen juist aanvoelde.

Wij werven actief voor deze functie. Sollicitaties worden beoordeeld door ons team, en passende profielen worden uitgenodigd voor een gesprek om de functie in detail te bespreken.

Solliciteren duurt minder dan een minuut. Uw e-mail, uw CV. Dat is alles wat we nodig hebben om het gesprek te starten.

Agostino Pignatelli

Agostino Pignatelli

Managing Director

a.pignatelli@neurho.com+32 475 72 77 47

Neem gerust contact met mij op als u vragen heeft.

Neurho Solutions

Neurho Solutions

Sinds 1998 levert Neurho Solutions IT-advies en geïntegreerde specialisten bij toonaangevende ondernemingen in België en Luxemburg.

De meest kritieke projecten van onze klanten hebben mensen zoals u nodig!

BNP Paribas
Luxembourg Army
Carrefour
RIZIV

Deel deze kans

Geïnteresseerd in deze functie?

© 1998–2026 Neurho Solutions SRL. Alle rechten voorbehouden.
Gebruiksvoorwaarden|Privacybeleid|Cookiebeleid|