We zoeken een senior security pentester om IoT-apparaten, embedded systemen, cloudinfrastructuur en applicaties te . Je voert zelfstandig geautoriseerde beveiligingsonderzoeken uit, van het afbakenen van de scope en het vastleggen van de uitvoeringsregels tot de rapportering en remediëring.
Wat ga je doen?
- Analyseer architecturen, gegevensstromen en aanvalsoppervlakken.
- Voer black-box-, grey-box- en white-boxpenetratietests uit.
- Ontwikkel proof-of-concepts voor gecontroleerde exploitatie.
- Stel technische rapporten op waarmee de resultaten gereproduceerd kunnen worden, en schrijf samenvattingen voor het management.
- Adviseer over remediëring en test de doorgevoerde oplossingen opnieuw.
- Begeleid minder ervaren beveiligingsspecialisten in hun ontwikkeling.
Wat breng je mee?
- Minstens 10 jaar ervaring in offensieve beveiliging.
- Firmwareanalyse, UART/JTAG/SWD, OTA-updates en secure boot.
- , DNS, HTTP/HTTPS, REST//WebSocket/, MQTT/AMQP/CoAP, RTSP, VPN, Wi-Fi/BLE en TLS/mTLS/PKI.
- , AWS of GCP: IAM, segmentatie, opslag, databases, en .
- - en /iOS-beveiliging, inclusief 2.0/OIDC/SAML/JWT.
- , , , post-exploitation en lateral movement.
- : WSTG, ASVS, Top 10, API Security Top 10 en MASVS/MSTG.
- of Parrot; of ZAP; , Wireshark, Nessus, Metasploit en Impacket.
- , , en minstens één andere programmeertaal.
- Diploma hoger onderwijs in IT, , elektronica of telecommunicatie, of gelijkwaardige professionele ervaring.
- (B2).
- (B2).
- (B2).
Pluspunten
- Certificeringen in offensieve beveiliging zoals /OSCP+, OSWE, OSEP, GPEN/GWAPT of SEC556/PIPA.
Wat nu?
De mensen die hier goed presteren zijn degenen die zichzelf herkenden in deze beschrijving. Niet omdat ze aan elke eis voldoen, maar omdat de missie voor hen juist aanvoelde.
Wij werven actief voor deze functie. Sollicitaties worden beoordeeld door ons team, en passende profielen worden uitgenodigd voor een gesprek om de functie in detail te bespreken.
Solliciteren duurt minder dan een minuut. Uw e-mail, uw CV. Dat is alles wat we nodig hebben om het gesprek te starten.

