7 uur, 36 minuten ago

Medior Security Pentester

Dienst : Cybersecurity – Offensieve beveiliging / webapplicaties, netwerken en Windows-Active Directory omgevingen

Presentatie

In het kader van de versterking van haar offensieve beveiligingscapaciteiten is de Federale Politie op zoek naar een Medior Security Pentester / Ethical Hacker met aantoonbare praktische ervaring in penetratietesten. De consultant werkt voornamelijk binnen drie domeinen:

  • webapplicaties, API’s en beheerportalen;
  • infrastructuren en netwerkprotocollen;
  • Windows omgevingen en Active Directory.

De functiehouder voert zelfstandig opdrachten uit met standaard complexiteit en draagt, onder coördinatie van een senior profiel, bij aan meer complexe opdrachten (cloud, containers, mobile, purple teaming).

De activiteiten worden uitsluitend uitgevoerd binnen een geautoriseerde context, op basis van een gedefinieerd bereik en formele engagementregels.

Opdracht

De functie zorgt voor de voorbereiding en zelfstandige uitvoering van penetratietesten op webapplicaties, netwerken en Windows/Active Directory omgevingen, het opstellen van technische rapporten en bijdrage aan remediatie, met begeleiding van een senior profiel bij complexe opdrachten.

Deliverables

  • Volledige, nauwkeurige en reproduceerbare technische rapporten per kwetsbaarheid (betrokken systemen, exploitatiesituaties, bewijzen, impact, risico, aanbevelingen)
  • Bijdrage aan de executive summary voor het management, nagekeken door een senior
  • Bereik, doelstellingen en engagementregels van de opdrachten, gedefinieerd in samenwerking met een senior
  • Eenvoudige proof of concepts en scripts aangepast aan de noden
  • Hertests ter validatie van de effectiviteit van de correcties
  • Bijdrage aan interne kennisopbouw: methodologieën, checklists, rapportmodellen, tooling

Hoofdtaken

  • Analyseren van technische architecturen en datastromen; identificeren van kritieke assets, aanvalsoppervlakken en vertrouwensrelaties
  • Bijdragen aan het definiëren van het bereik, de doelstellingen en de engagementregels van de opdrachten
  • Uitvoeren van penetratietesten (black box, grey box, white box) op webapplicaties, API’s en beheerportalen
  • Uitvoeren van interne en externe penetratietesten op infrastructuren en netwerkprotocollen
  • Uitvoeren van penetratietesten op Windows omgevingen en Active Directory (Kerberos/NTLM, GPO, ACL, laterale beweging)
  • Escaleren naar een senior profiel bij risicovolle situaties, grijze zones binnen het bereik en kritieke ontdekkingen
  • Documenteren van elke kwetsbaarheid en zelfstandig opstellen van het technisch rapport
  • Resultaten presenteren aan technische teams en projectverantwoordelijken
  • Hertesten om de effectiviteit van de correcties te valideren
  • Bijdragen, ter ondersteuning van een senior, aan aanvullende opdrachten (cloud, containers/CI-CD, mobile, purple teaming)

Kerncompetenties

  • Gestructureerde penetratietestmethodologie (black/grey/white box); gecontroleerde exploitatie en post-exploitatie
  • Testen van webapplicaties en API’s: OWASP Top 10, moderne authenticatie/autorisatie (OAuth 2.0/OIDC/SAML/JWT), gerichte code review
  • Netwerk- en infrastructuurtesten: protocollen (TCP/IP, DNS, HTTP/HTTPS/TLS, SMB/LDAP/Kerberos/RDP), segmentatie, filtering
  • Testen van Windows/Active Directory: domeinenumeratie, Kerberos/NTLM, GPO/ACL, laterale beweging, PowerShell
  • Schrijven van technische rapporten en in staat zijn te escaleren/samenwerken met een senior profiel

Communicatie en samenwerking

  • Presenteren van resultaten aan technische teams en projectverantwoordelijken; executive summary nagekeken door een senior
  • Vermogen om tijdig ondersteuning te vragen en te escaleren; teamwork en kennisdeling
  • Bij voorkeur tweetalig (Frans, Nederlands) of voldoende kennis van de tweede landstaal; uitstekende beheersing van technisch Engels

Niveau en ervaring

  • Zelfstandige uitvoering onder algemene supervisie, met escalatie naar een senior bij complexiteit (SFIA niveau 3 – Apply)
  • Minimaal 3 jaar ervaring (bij voorkeur 3 tot 5 jaar); voert zelfstandig standaardopdrachten uit en draagt bij aan complexe opdrachten onder coördinatie van een senior

Diploma

Hoger diploma in informatica, cybersecurity of telecommunicatie, of gelijkwaardige professionele ervaring.

Gewenste certificeringen:

  • OSCP/OSCP+
  • Burp Suite Certified Practitioner (BSCP)
  • CRTP

Geen enkele certificering is vereist

In de praktijk

Verantwoordelijkheidsniveau: SFIA niveau 3 – Apply (medior, traject richting senior)

Rapporteert aan: Senior Pentester / Security verantwoordelijke

Arbeidsregime: Voltijds; opdrachten uitsluitend uitgevoerd binnen een geautoriseerd bereik en volgens formele engagementregels

Locatie: Brussel

Team: Security team, in samenwerking met de projectteams en het CISO office

Apply for this Job

This position was originally posted on Pro Unity.

It is publicly accessible, and we recommend applying directly through the Pro Unity website instead of going through third party recruiters.

Newsletter signup illustration