Senior Ethical Hacker IoT & Cloud Security (In dienst of freelance)
Senior Ethical Hacker voor offensieve beveiliging van IoT-ecosystemen bij de Belgische politie, Brussel, in dienst of freelance.
- Locatie
- Brussel, BE
- Sluitingsdatum
Eisen
- Hoger diploma in informatica, cybersecurity, elektronica of telecommunicatie, of gelijkwaardige professionele ervaring
- Aantoonbare ervaring in offensieve security en penetratietesten in complexe technische omgevingen
- Voldoende kennis van de tweede landstaal (Frans of Nederlands)
- Ervaring met applicatie-, API- en mobiele beveiliging (OWASP-referentiekaders, WSTG, ASVS, API Security Top 10, MASVS/MSTG, IoT Security-richtlijnen)
- Uitstekende beheersing van technisch Engels (schriftelijk en mondeling)
- Minimaal 10 jaar ervaring in offensieve security en zelfstandig leiden van opdrachten
- Sterke kennis van netwerk-, protocol- en cloudbeveiliging (Azure, AWS of GCP, IAM, segmentatie, containers/Kubernetes, CI/CD)
- Vaardigheid in het opstellen van technische en executive rapporten en begeleiden van remediëringstrajecten
- Grondige beheersing van penetratietestmethodologieën (black box, grey box, white box, gecontroleerde exploitatie, post-exploitatie, lateral movement)
- In staat om minder ervaren profielen te begeleiden en kennisdeling te ondersteunen
- Uitgebreide expertise in IoT- en embedded systemen (firmware-analyse, hardware-interfaces, update-mechanismen, secure boot)
Wensen
- Tweetalig Frans/Nederlands (troef)
- Technische certificeringen in offensieve security (OSCP/OSCP+, OSWE, OSEP, GPEN/GWAPT, SEC556/PIPA) - pluspunt
Volledige omschrijving
Voor de beveiliging van IoT-platformen wordt een ervaren Senior Pentester / Ethical Hacker gezocht met aantoonbare expertise in offensieve security. Je werkt in een technisch complexe omgeving met ANPR-camera's, verbonden veldapparatuur, embedded systemen, netwerkinfrastructuur, cloudplatformen, API's, webapplicaties en centrale verwerkings- en raadplegingssystemen. Je opdracht bestaat uit het identificeren, gecontroleerd exploiteren en documenteren van kwetsbaarheden die de vertrouwelijkheid, integriteit, beschikbaarheid of authenticiteit van systemen en gegevens kunnen beïnvloeden, binnen een geautoriseerd kader op basis van een afgebakende scope en formeel vastgelegde rules of engagement.
De missie omvat de voorbereiding en uitvoering van penetratietesten op het volledige ecosysteem: terreinapparatuur, netwerken, cloudomgevingen, applicaties en mobiele componenten, met bruikbare rapportering en ondersteuning bij remediëring.
Op te leveren deliverables: volledige, nauwkeurige en reproduceerbare technische rapporten per kwetsbaarheid, executive summary, geformaliseerde scope en rules of engagement, ontwikkelde proof-of-concepts en scripts, retests en aanbevelingen.
Voornaamste taken: analyseren van technische architecturen en datastromen, afbakening van scope, pentesten in black/grey/white box op het ecosysteem, beoordelen van IoT- en embedded systemen (firmware-analyse, UART/JTAG/SWD, update-mechanismen, OTA, secure boot), testen van communicatieprotocollen (TCP/IP, DNS, HTTP/HTTPS, REST/SOAP/WebSocket/gRPC, MQTT/AMQP/CoAP, RTSP, VPN, Wi-Fi/BLE, TLS/mTLS/PKI), cloud-pentesten op Azure/AWS/GCP (IAM, netwerken, opslag, databases, containers/Kubernetes, CI/CD), testen van webapplicaties, API's en backendservices (authenticatie, autorisatie, OWASP, OAuth 2.0, OIDC, SAML, JWT), mobiele Android/iOS-testen, pentesten op Windows/Linux/Active Directory, inzet van offensieve tooling (Kali/Parrot, Burp Suite/OWASP ZAP, Nmap/Wireshark/Nessus, Metasploit/Impacket), scripting met Python, PowerShell, Bash en een extra taal.
Profiel: aantoonbare ervaring in offensieve security, grondige beheersing van methodologieën (black/grey/white box, exploitatie, post-exploitatie, lateral movement), uitgebreide expertise in IoT/embedded, sterke kennis van netwerk/cloud (Azure/AWS/GCP, IAM, segmentatie, containers), ervaring met app/API/mobiele beveiliging (OWASP WSTG, ASVS, API Security Top 10, MASVS/MSTG, IoT Security), vaardigheid in rapportage en remediëring, begeleiden van minder ervaren profielen, voldoende kennis van de tweede landstaal en uitstekend technisch Engels, minimaal 10 jaar ervaring, hoger diploma of gelijkwaardig, certificeringen (OSCP, OSWE, OSEP, GPEN etc.) als pluspunt.
Aanbod: deel uitmaken van een groeiende KMO met ruimte voor initiatief en persoonlijke ontwikkeling, uitdagende werkomgeving, carrièreplan met budget voor opleidingen/certificaties, motiverend salaris met extralegale voordelen inclusief bedrijfswagen (of alternatieve vergoeding). Freelance is ook mogelijk.
Je CV en reacties
Voeg een CV toe om de eisen naast jouw ervaring te bekijken.
Je reageert zelf bij de bron. Leg hieronder vast wanneer je je reactie hebt verstuurd.
Bewaar de broker en datum in Mijn reacties.