Pentester en sécurité offensive (Employed or freelance)
Pentester / ethical hacker voor de Belgische federale politie, Brussels, voltijds, met focus op webapps, netwerken en Windows/Active Directory.
- Locatie
- Brussel, BE
- Werkvorm
- op locatie
- Sluitingsdatum
Eisen
- Kennis van netwerkprotocollen (TCP/IP, DNS, DHCP, NTP, SNMP, HTTP/HTTPS/TLS, SMB, LDAP, Kerberos, RDP, WinRM, VPN)
- Samenwerking met senior profiel en kennis delen
- Uitstekende kennis van technisch Engels
- Kennis van moderne authenticatie- en autorisatiemechanismen (OAuth 2.0, OIDC, SAML, JWT)
- Gestructureerde pentestmethodologie (black box, grey box, white box)
- Ervaring met pentest gericht op security offensive
- Minimaal 3 jaar ervaring, idealiter 3 tot 5 jaar
- Vaardigheid met tools zoals Kali/Parrot, Burp Suite of OWASP ZAP, Nmap, Wireshark, Nessus, Metasploit, Impacket en NetExec
- Kennis van OWASP WSTG, OWASP ASVS, API Security Top 10, PTES, MITRE ATT&CK, CVSS en CWE/C
- Tests van webapplicaties en API's (injecties, IDOR, XSS, SSRF, deserialisatie, sessie- en tokenbeheer)
- Capaciteit om technische rapporten op te stellen
- Ervaring met Windows- en Active Directory-omgevingen (AD-objecten, GPO, ACL, trustrelaties, Kerberos/NTLM, domein-enumeratie, laterale beweging)
- Diploma hoger onderwijs in informatica, cybersecurity of telecommunicatie, of gelijkwaardige ervaring
Wensen
- Ervaring met gerichte code review
- Kennis van cloud (Azure, AWS, GCP), Linux, containers, Kubernetes en CI/CD
- Tweetaligheid Frans/Nederlands of voldoende kennis van de tweede landstaal
- Certificeringen zoals OSCP/OSCP+, BSCP of CRTP
Volledige omschrijving
Deze vacature van de Belgische federale politie (Police-Politie) betreft een functie als Security Pentester / Ethical Hacker binnen de dienst Cybersécurité – sécurité offensive. De interventie richt zich op drie hoofdvlakken: webapplicaties, API's en beheerportalen; infrastructuren en netwerkprotocollen; en Windows- en Active Directory-omgevingen. De functie omvat het zelfstandig uitvoeren van standaard pentestopdrachten en het bijdragen aan meer geavanceerde interventies (cloud, containers, mobiel, purple teaming) onder coördinatie van een senior profiel.
Alle activiteiten gebeuren uitsluitend in een geautoriseerd kader, op basis van een afgebakend bereik en formele engagementregels. De missie omvat de voorbereiding en autonome uitvoering van penetratietests op webapplicaties, netwerken en Windows/AD-omgevingen, het opstellen van technische rapporten en het opvolgen van remediatie. Vereiste competenties omvatten onder meer een gestructureerde pentestmethodologie (black box, grey box, white box), tests van webapplicaties en API's (injecties, IDOR, XSS, SSRF, deserialisatie, sessie- en tokenbeheer), kennis van OWASP WSTG, OWASP ASVS, API Security Top 10, PTES, MITRE ATT&CK, CVSS en CWE/C, moderne authenticatie- en autorisatiemechanismen (OAuth 2.0, OIDC, SAML, JWT), netwerkprotocollen (TCP/IP, DNS, DHCP, NTP, SNMP, HTTP/HTTPS/TLS, SMB, LDAP, Kerberos, RDP, WinRM, VPN), Windows- en Active Directory-omgevingen (AD-objecten, GPO, ACL, trustrelaties, Kerberos/NTLM, domein-enumeratie, laterale beweging) en tools zoals Kali/Parrot, Burp Suite of OWASP ZAP, Nmap, Wireshark, Nessus, Metasploit, Impacket en NetExec.
Pluspunten zijn kennis van cloud (Azure, AWS, GCP), Linux, containers, Kubernetes en CI/CD, gerichte code review en certificeringen zoals OSCP/OSCP+, BSCP of CRTP.
Taalvereisten: tweetaligheid Frans/Nederlands of voldoende kennis van de tweede landstaal, en uitstekende kennis van technisch Engels. Er wordt minimaal 3 jaar ervaring gevraagd, idealiter 3 tot 5 jaar. Een diploma hoger onderwijs in informatica, cybersecurity of telecommunicatie, of gelijkwaardige ervaring, is vereist; geen certificering is verplicht. Het aanbod betreft een groeiende Belgische kmo met aandacht voor persoonlijke ontwikkeling, een loopbaanplan, een budget voor opleiding of certificering, een aantrekkelijk salaris met extralegale voordelen en een bedrijfswagen.
Freelance is ook mogelijk.
Je CV en reacties
Voeg een CV toe om de eisen naast jouw ervaring te bekijken.
Je reageert zelf bij de bron. Leg hieronder vast wanneer je je reactie hebt verstuurd.
Bewaar de broker en datum in Mijn reacties.