8 uur, 7 minuten ago

Medior Security Pentester

Service : Cybersecurity – Offensive Security / webapplicaties, netwerken en Windows-Active Directory omgevingen

Presentatie

In het kader van de versterking van haar offensive security-capaciteiten is de Federale Politie op zoek naar een Medior Security Pentester / Ethical Hacker met aantoonbare praktische ervaring in penetration testing. De consultant werkt hoofdzakelijk op drie domeinen:

  • webapplicaties, API’s en beheerdersportalen;
  • infrastructuren en netwerkprotocollen;
  • Windows-omgevingen en Active Directory.

De medewerker voert zelfstandig opdrachten van standaardcomplexiteit uit en draagt, onder coördinatie van een senior profiel, bij aan complexere opdrachten (cloud, containers, mobile, purple teaming).

De activiteiten worden uitsluitend uitgevoerd binnen een toegestane context, op basis van een afgebakend bereik en formeel vastgelegde engagementregels.

Missie

De functie staat in voor de voorbereiding en de autonome uitvoering van penetration tests op webapplicaties, netwerken en Windows/Active Directory-omgevingen, de opmaak van technische rapporten en de bijdrage aan remediëring, met begeleiding door een senior profiel bij complexe opdrachten.

Deliverables

  • Volledige, nauwkeurige en reproduceerbare technische rapporten per kwetsbaarheid (betrokken systemen, exploitatievoorwaarden, bewijzen, impact, risico, aanbevelingen)
  • Bijdrage aan de managementsamenvatting, nagelezen door een senior
  • Bereik, doelstellingen en engagementregels van de opdrachten, bepaald in samenwerking met een senior
  • Eenvoudige proof-of-concepts en aangepaste scripts indien nodig
  • Hertoetsen ter validatie van de effectiviteit van de correcties
  • Bijdrage aan interne kennisopbouw: methodologieën, checklists, rapportmodellen, tooling

Belangrijkste taken

  • Analyseren van technische architecturen en datastromen; identificeren van kritieke assets, aanvalsvlakken en vertrouwensrelaties
  • Bijdragen aan de afbakening van het bereik, de doelstellingen en engagementregels van de opdrachten
  • Uitvoeren van penetration tests (black box, grey box, white box) op webapplicaties, API’s en beheerdersportalen
  • Uitvoeren van interne en externe penetration tests op infrastructuren en netwerkprotocollen
  • Uitvoeren van penetration tests op Windows- en Active Directory-omgevingen (Kerberos/NTLM, GPO, ACL, laterale beweging)
  • Escaleren naar een senior profiel bij risicovolle situaties, grijze zones van het bereik en kritische ontdekkingen
  • Documenteren van elke kwetsbaarheid en zelfstandig opstellen van het technisch rapport
  • Presenteren van de resultaten aan technische teams en projectverantwoordelijken
  • Uitvoeren van hertoetsen om de effectiviteit van de correcties te valideren
  • Bijdragen, onder begeleiding van een senior, aan aanvullende opdrachten (cloud, containers/CI-CD, mobile, purple teaming)

Kerncompetenties

  • Gestructureerde penetration testing-methodologie (black/grey/white box); gecontroleerde exploitatie en post-exploitatie
  • Testen van webapplicaties en API’s: OWASP Top 10, moderne authenticatie/authorisatie (OAuth 2.0/OIDC/SAML/JWT), gerichte code review
  • Netwerk- en infrastructuurtesten: protocollen (TCP/IP, DNS, HTTP/HTTPS/TLS, SMB/LDAP/Kerberos/RDP), segmentatie, filtering
  • Windows/Active Directory-testen: domeinenumeratie, Kerberos/NTLM, GPO/ACL, laterale beweging, PowerShell
  • Opstellen van technische rapporten en in staat zijn te escaleren/samen te werken met een senior profiel

Communicatie en samenwerking

  • Presenteren van de resultaten aan technische teams en projectverantwoordelijken; managementsamenvatting nagelezen door een senior
  • Vermogen om tijdig ondersteuning te vragen en te escaleren; teamwork en kennisdeling
  • Bij voorkeur tweetalig (Frans, Nederlands) of voldoende kennis van de tweede landstaal; uitstekende beheersing van technisch Engels

Niveau en ervaring

  • Zelfstandige uitvoering onder algemene supervisie, met escalatie naar een senior bij complexiteit (SFIA niveau 3 – Apply)
  • Minimaal 8 jaar ervaring (idealiter 5 tot 8 jaar); voert zelfstandig standaardopdrachten uit en draagt bij aan complexe opdrachten onder coördinatie van een senior

Diploma

Hoger diploma in informatica, cybersecurity of telecommunicatie, of gelijkwaardige professionele ervaring.

Gewenste certificeringen:

  • OSCP/OSCP+,
  • Burp Suite Certified Practitioner (BSCP),
  • CRTP;

geen enkele certificering is vereist

In de praktijk

Verantwoordelijkheidsniveau: SFIA niveau 3 – Apply (medior, traject naar senior)

Rapporteert aan: Senior Pentester / Security Manager

Werkregime: Voltijds; opdrachten uitsluitend binnen een toegestane scope en volgens formeel vastgelegde engagementregels

Werkplaats: Brussel

Team: Security team, in samenwerking met de projectteams en het CISO office

Apply for this Job

This position was originally posted on Pro Unity.

It is publicly accessible, and we recommend applying directly through the Pro Unity website instead of going through third party recruiters.

Newsletter signup illustration