21 uur, 52 minuten ago

Security Expert

1. Context van de opdracht

In het kader van de voortdurende versterking van zijn cybersecurity-postuur wenst In BW de diensten in te schakelen van een Senior Consultant Expert in Cybersecurity om onafhankelijke expertise te leveren bij de evaluatie van de beveiliging van zijn informatiesysteem en om de IT-teams te ondersteunen bij de duurzame verbetering van hun beschermingsniveau.

De consultant zal voornamelijk optreden in het kader van technische audits, penetration tests, technische risicoanalyses, architectuurreviews en opdrachten met betrekking tot de beveiliging van Microsoft-, Linux- en Cloud-infrastructuren.

Naast de evaluatieactiviteiten zal de consultant fungeren als technisch referentiepunt van het bedrijf voor alle vragen rond cybersecurity. Hij/Zij zal onafhankelijke expertise leveren over architectuurkeuzes, transformatieprojecten en beveiligingsmaatregelen, met oog voor het verzoenen van beveiligingseisen, operationele beperkingen en continuïteit van de activiteiten.

De opdracht is voorzien voor een duur van 12 maanden, voor gemiddeld 2,5 dagen per week.

Telewerk is toegestaan tot ongeveer 50% van de tijd, afhankelijk van de dienstnoodzakelijkheden.

2. Doelstellingen van de opdracht

De consultant zal onder meer als doel hebben om:

  • Het werkelijke beveiligingsniveau van het informatiesysteem te evalueren.
  • Technische en organisatorische kwetsbaarheden te identificeren die kunnen worden misbruikt.
  • Interne en externe penetration tests uit te voeren.
  • De beveiliging van Microsoft-, Microsoft Entra ID-, Azure-, Linux- en netwerkinfrastructuren te evalueren.
  • Aanvalswegen te analyseren die kunnen leiden tot compromittering van het informatiesysteem.
  • De effectiviteit van bestaande beveiligingsmaatregelen te verifiëren.
  • De conformiteit van de infrastructuren te evalueren met de door het bedrijf gekozen beveiligingsstandaarden en de best practices van de sector.
  • De technische teams te ondersteunen bij het definiëren en prioriteren van corrigerende maatregelen.
  • Onafhankelijke expertise te bieden in het kader van infrastructuurontwikkelingsprojecten.
  • Bij te dragen aan de continue verbetering van de cybersecurity-postuur van het bedrijf.

3. Belangrijkste verantwoordelijkheden

A. Beveiligingsevaluatie

  • Uitvoeren van interne en externe penetration tests.
  • Uitvoeren van Active Directory audits.
  • Evalueren van de beveiliging van Microsoft Windows-, Linux-, Microsoft Entra ID- en Azure-omgevingen.
  • Analyseren van de beveiliging van netwerken, authenticatiemechanismen, blootgestelde diensten en bevoorrechte toegang.
  • Reviewen van beveiligingsconfiguraties en identificeren van afwijkingen ten opzichte van best practices.
  • Valideren van de effectiviteit van bestaande beschermingsmaatregelen.
  • Identificeren van uit te buiten technische kwetsbaarheden en het evalueren van hun impact.

B. Offensieve analyse

  • Simuleren van aanvalsscenario's die representatief zijn voor actuele dreigingen.
  • Analyseren van compromitteringsketens en aanvalswegen.
  • Identificeren van mogelijkheden tot privilege escalation en laterale bewegingen.
  • Evalueren van netwerksegmentatie en beveiligingsmechanismen.
  • Analyseren van de beveiliging van identiteiten, privileges, delegaties en authenticatiemechanismen.
  • Identificeren van technische risico's die de vertrouwelijkheid, integriteit of beschikbaarheid van het informatiesysteem kunnen beïnvloeden.

C. Advies, architectuur en begeleiding

  • Fungeren als technisch referentiepunt voor alle vragen met betrekking tot cybersecurity.
  • IT-teams adviseren bij technische keuzes die impact hebben op de beveiliging.
  • Deelnemen aan architectuurreviews vanuit een cybersecurity-perspectief.
  • Evalueren van de impact van nieuwe projecten op het beveiligingspostuur van het bedrijf.
  • Formuleren van technische aanbevelingen om risico's te beperken, met inachtneming van operationele beperkingen.
  • Deelnemen aan technische risicoanalyses.
  • De teams begeleiden bij de implementatie van remediëringsmaatregelen en bij de continue verbetering van de beveiliging.

D. Documentatie en kennisoverdracht

  • Opstellen van gedetailleerde technische rapporten en executive samenvattingen voor het management.
  • Aanbevelingen prioriteren op basis van hun kritischheid, exploitatiepotentieel en haalbaarheid.
  • Documenteren van bevindingen, analyses, beveiligingsarchitecturen en remediëringsmaatregelen.
  • Opstellen van best practice guides en bijdragen aan de standaardisatie van beveiligingspraktijken.
  • Zorgen voor kennisoverdracht en bijdragen aan de kennisontwikkeling van de interne teams.
  • De resultaten van de opdrachten presenteren aan zowel technische gesprekspartners als het management, met aanpassing van het discoursniveau en het formuleren van duidelijke, onderbouwde en pragmatische aanbevelingen.

4. Gezochte technische vaardigheden

Cybersecurity

  • Interne en externe penetration tests.
  • Active Directory audits.
  • Beveiliging van Microsoft-omgevingen.
  • Beveiliging van Microsoft Entra ID en Azure.
  • Beveiliging van Linux-omgevingen.
  • Identity and Access Management (IAM).
  • Analyse van privileges en authenticatiemechanismen.
  • Analyse van aanvalswegen.
  • Beoordeling van beveiligingsarchitecturen.
  • Review van configuraties en hardening van systemen.
  • Kwetsbaarheidsanalyses en aanbevelingen voor remediëring.

Infrastructuren

  • Microsoft Windows Server.
  • Active Directory.
  • Microsoft Entra ID.
  • Microsoft Azure.
  • Microsoft 365.
  • Linux (Debian, Ubuntu, of gelijkwaardige distributies).
  • TCP/IP-netwerken.
  • Switching, routing en VLAN.
  • Enterprise Wi-Fi-infrastructuren.
  • Firewalls en VPN.
  • Kennis van gevirtualiseerde omgevingen (VMware, Hyper-V of gelijkwaardig) om het beveiligingsniveau ervan te kunnen beoordelen.

Methodologieën

  • OWASP Testing Guide.
  • OWASP Top 10.
  • MITRE ATT&CK.
  • NIST Cybersecurity Framework.
  • CIS Benchmarks.

Documentatie

  • Uitstekende schrijfvaardigheden.
  • Opstellen van technische en executive rapporten.
  • Documenteren van architecturen, bevindingen en aanbevelingen.
  • Vermogen om technische onderwerpen te vertalen naar een niet-technisch publiek.

5. Gezocht profiel

De consultant dient te beschikken over aantoonbare ervaring in cybersecurity opgedaan in complexe omgevingen.

Specifiek moet de consultant aantonen:

  • Minimaal 7 jaar professionele ervaring in het domein van cybersecurity.
  • Volledige zelfstandigheid bij het uitvoeren van complexe opdrachten.
  • Uitstekende beheersing van Microsoft-, Microsoft Entra ID-, Azure- en Linux-omgevingen.
  • Solide ervaring met het uitvoeren van penetration tests en technische audits.
  • Sterke analytische en synthetiserende vaardigheden.
  • Een methodische, rigoureuze, gestructureerde en resultaatgerichte aanpak.
  • Uitstekende organisatorische en prioriteringsvaardigheden.
  • Het vermogen om te communiceren met zowel technische teams als het management.
  • Een kritische geest om pragmatische, proportionele en contextgebonden aanbevelingen te formuleren.
  • Het vermogen om als referentie te fungeren op het gebied van cybersecurity voor de interne teams.
  • Uitstekende documentatie-, communicatie- en kennisoverdrachtsvaardigheden.

De consultant dient blijk te geven van professionele maturiteit en een pragmatische aanpak van cybersecurity te verkiezen, gebaseerd op objectieve risicobeoordeling, het zoeken naar realistische oplossingen en het begeleiden van de teams bij de implementatie ervan.

6. Gewenste certificeringen

Minimale certificering

De consultant dient houder te zijn van ten minste één erkende certificering in offensieve cybersecurity, zoals:

  • Offensive Security Certified Professional (OSCP) of een gelijkwaardige certificering.

Certificeringen die een pluspunt zijn

  • Burp Suite Certified Practitioner (BSCP).
  • Practical Network Penetration Tester (PNPT).
  • Certified Red Team Operator (CRTO).
  • Certified Red Team Professional (CRTP).
  • GIAC Exploit Researcher and Advanced Penetration Tester (GXPN).
  • Certified Information Systems Security Professional (CISSP).
  • Microsoft Certified: Azure Security Engineer Associate.
  • Elke Microsoft-certificering met betrekking tot security of Microsoft Entra ID.

Apply for this Job

This position was originally posted on Pro Unity.

It is publicly accessible, and we recommend applying directly through the Pro Unity website instead of going through third party recruiters.

Newsletter signup illustration