Senior Ethical Hacker IoT & Cloud Security (In dienst of freelance)

EngiFlex BV

Brussel

Sur place

EUR 80 000 - 110 000

Plein temps

Il y a 3 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Une candidature conçue pour ce poste — un CV et une lettre de motivation personnalisés qui correspondent à l’offre.

Passez les filtres ATS

Avantages offerts par ce poste

Company car or alternative allowance
Career plan with training budget
Flexible freelance option

Résumé du poste

EngiFlex BV zoekt een Senior Pentester / Ethical Hacker voor haar cybersecurity-team in België. Je werkt aan offensieve beveiliging binnen een IoT-ecosysteem met ANPR-camera’s, sensoren, cloud en applicaties en identificeert kwetsbaarheden in systemen en data.

Je rapporteert bevindingen en ondersteunt remediëring, met duidelijke executive samenvattingen voor management. De rol vereist diepgaande ervaring met IoT/embedded systemen, netwerken, cloudplatformen en API’s, en uitstekende technische

Qualifications

  • Aantoonbare ervaring in offensieve security en penetratietesten in complexe technische omgevingen.
  • Grondige beheersing van penetratietestmethodologieën (black/grey/white box) en exploitatie.
  • Ervaring met IoT- en embedded systemen, firmware-analyse en secure boot.

Responsabilités

  • Technische architecturen en datastromen analyseren met identificatie van assets en aanvalsoppervlakken.
  • Bijdragen aan scope en Rules of Engagement per opdracht.
  • Pentesten in black/grey/white box-context op het volledige IoT-ecosysteem.
  • Beoordelen van IoT/embedded veiligheid met aandacht voor firmware en hardware-interfaces.
  • Analyseren van protocollen zoals TCP/IP, DNS, HTTP/HTTPS, MQTT, TLS.
  • Cloud-pentesten op Azure/AWS/GCP met IAM en CI/CD.
  • Testen van webapplicaties, API's en backenddiensten op authenticatie/autorisatie.
  • Testen van mobiele apps indien binnen scope.
  • Penetreren van Windows/Linux/AD-omgevingen.
  • Inzetten van tooling zoals Kali, Burp Suite en Nessus.
  • Scripting en automatisering in Python/PowerShell/Bash (en JS/C).
  • Documenteren en presenteren van resultaten aan technische teams en management.

Connaissances

Offensive security
Penetration testing
IoT security
Firmware analysis
Network security
Cloud security
Executive reporting
Remediation guidance
Team leadership
English proficiency

Formation

Hoger diploma in informatica / cybersecurity

Outils

Kali / Parrot
Burp Suite / OWASP ZAP
Nmap / Wireshark / Nessus
Metasploit / Impacket
Python / PowerShell / Bash

Description du poste

Taken en verantwoordelijkheden

Dienst: Cybersecurity – offensieve beveiliging binnen een IoT-ecosysteem (ANPR-camera's, sensoren, cloud en applicaties)

Voor de beveiliging van IoT-platformen wordt een ervaren Senior Pentester / Ethical Hacker gezocht met aantoonbare expertise in offensieve security. Je werkt in een technisch complexe omgeving met ANPR-camera's, verbonden veldapparatuur, embedded systemen, netwerkinfrastructuur, cloudplatformen, API's, webapplicaties en centrale verwerkings- en raadplegingssystemen.

Je opdracht bestaat uit het identificeren, gecontroleerd exploiteren en documenteren van kwetsbaarheden die de vertrouwelijkheid, integriteit, beschikbaarheid of authenticiteit van systemen en gegevens kunnen beïnvloeden. Alle activiteiten gebeuren binnen een geautoriseerd kader, op basis van een afgebakende scope en formeel vastgelegde rules of engagement.

Missie

De rol omvat de voorbereiding en uitvoering van penetratietesten op het volledige ecosysteem: terreinapparatuur, netwerken, cloudomgevingen, applicaties en mobiele componenten. Daarnaast lever je bruikbare rapportering op en ondersteunt je teams bij de remediëring van vastgestelde kwetsbaarheden.

Op te leveren (deliverables)
  • Volledige, nauwkeurige en reproduceerbare technische rapporten per kwetsbaarheid, inclusief betrokken systemen, exploitatievoorwaarden, bewijsmateriaal, impact, risiconiveau en aanbevelingen
  • Duidelijke executive summary voor management
  • Geformaliseerde scope, doelstellingen en rules of engagement per opdracht
  • Ontwikkelde of aangepaste proof-of-concepts en scripts waar nodig
  • Retests om de effectiviteit van correcties te valideren
  • Aanbevelingen voor de verbetering van architecturen, beveiligingsstandaarden en ontwikkelingsprocedures
Voornaamste taken
  • Technische architecturen en datastromen analyseren, met identificatie van kritieke assets, aanvalsoppervlakken en vertrouwensrelaties
  • Meewerken aan de afbakening van scope, doelstellingen en rules of engagement
  • Pentesten uitvoeren in black box-, grey box- en white box-context op het volledige ecosysteem, waaronder camera's, edge-apparatuur, gateways en centrale systemen
  • IoT- en embedded systemen beoordelen op veiligheid, met aandacht voor firmware-analyse, hardware-interfaces zoals UART/JTAG/SWD, update-mechanismen, OTA-updates en secure boot
  • Communicatieprotocollen analyseren en testen, zoals TCP/IP, DNS, HTTP/HTTPS, REST/SOAP/WebSocket/gRPC, MQTT/AMQP/CoAP, RTSP, VPN, Wi-Fi/BLE en TLS/mTLS/PKI
  • Cloud-pentesten uitvoeren op Azure, AWS of GCP, met focus op IAM, virtuele netwerken, opslag, databases, containers/Kubernetes en CI/CD-pipelines
  • Webapplicaties, API's en backendservices testen op onder meer authenticatie, autorisatie en OWASP-risico's, inclusief OAuth 2.0, OIDC, SAML en JWT
  • Mobiele Android- en iOS-applicaties testen wanneer deze binnen scope vallen
  • Pentesten uitvoeren op Windows-, Linux- en Active Directory-omgevingen
  • Offensieve tooling inzetten zoals Kali/Parrot, Burp Suite/OWASP ZAP, Nmap/Wireshark/Nessus, Metasploit/Impacket en gelijkaardige tools
  • Scripting en automatisering toepassen met Python, PowerShell, Bash en minstens één bijkomende taal zoals JavaScript of C
  • Resultaten documenteren en presenteren aan technische teams en management, en adviseren over remediëring
Jouw profiel
  • Aantoonbare ervaring in offensieve security en penetratietesten in complexe technische omgevingen
  • Grondige beheersing van penetratietestmethodologieën, waaronder black box, grey box en white box, evenals gecontroleerde exploitatie, post-exploitatie en lateral movement
  • Uitgebreide expertise in IoT- en embedded systemen, inclusief firmware-analyse, hardware-interfaces, update-mechanismen en secure boot
  • Sterke kennis van netwerk-, protocol- en cloudbeveiliging, waaronder Azure, AWS of GCP, IAM, segmentatie, containers/Kubernetes en CI/CD
  • Ervaring met applicatie-, API- en mobiele beveiliging, inclusief OWASP-referentiekaders en standaarden zoals WSTG, ASVS, API Security Top 10, MASVS/MSTG en IoT Security-richtlijnen
  • Vaardigheid in het opstellen van technische en executive rapporten en in het begeleiden van remediëringstrajecten
  • In staat om minder ervaren profielen te begeleiden en kennisdeling binnen het team te ondersteunen
  • Tweetalig Frans/Nederlands is een troef, of voldoende kennis van de tweede landstaal; daarnaast een uitstekende beheersing van technisch Engels, schriftelijk en mondeling
  • Minimaal 10 jaar ervaring in offensieve security en in staat om opdrachten volledig zelfstandig te leiden, van scopebepaling tot presentatie van de resultaten
  • Hoger diploma in informatica, cybersecurity, elektronica of telecommunicatie, of gelijkwaardige professionele ervaring
  • Technische certificeringen in offensieve security, zoals OSCP/OSCP+, OSWE, OSEP, GPEN/GWAPT of SEC556/PIPA voor IoT, zijn een pluspunt maar niet individueel vereist
Aanbod

Je zal deel uitmaken van een groeiende KMO met ruimte voor initiatief en persoonlijke ontwikkeling. Wij zorgen ervoor dat je in een uitdagende maar aangename werkomgeving terecht komt met leuke collega's. Samen met jou stippelen we een carriereplan uit, met aandacht en budget voor bijkomende opleidingingen / certificaties. Je kan rekenen op een motiverend salaris, aangevuld met extralegale voordelen, inclusief bedrijfswagen (of alternatieve vergoeding). (Freelance is ook mogelijk)

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Senior Pentester Cybersecurity IoT (In dienst of freelance)
Senior Pentester Cybersecurity IoT (In dienst of freelance)

EngiFlex BV • Brussel Hoofdstad

Hybride
EUR 70 000 - 100 000
Bedrijfswagen
Freelance mogelijk
Extralegale voordelen
Senior Security Pentester
Senior Security Pentester

TiTans Consulting • Belgique

À distance
EUR 85 000 - 120 000
Senior Security Pentester
Senior Security Pentester

TiTANS België • Belgique

À distance
EUR 90 000 - 120 000
Pentester en sécurité offensive (Employed or freelance)
Pentester en sécurité offensive (Employed or freelance)

EngiFlex BV • Brussel Hoofdstad

Hybride
EUR 55 000 - 90 000
Freelance Expert Test Engineer
Freelance Expert Test Engineer

EngiFlex BV • Brussel Hoofdstad

Hybride
EUR 90 000 - 130 000
Bedrijfswagen/daeb-budget
Carrièreplan & Opleidingsbudget
Extralegale voordelen
Platform DevOps Engineer (In dienst of freelance)
Platform DevOps Engineer (In dienst of freelance)

EngiFlex BV • Belgique

À distance
EUR 70 000 - 95 000
Bedrijfswagen
Extralegale voordelen
Carrièreplan en opleidingsbudget
Network Security Engineer Palo Alto (Freelance mogelijk)
Network Security Engineer Palo Alto (Freelance mogelijk)

EngiFlex BV • Brussel Hoofdstad

Hybride
EUR 90 000 - 125 000
Telewerk mogelijk 3 dagen/week
Standplaats Brussel
Bedrijfswagen of vergoeding
IT Engineer Cybersecurity
IT Engineer Cybersecurity

IT • Bottelare

Sur place
EUR 50 000 - 75 000
Bedrijfswagen
Laadkaart/Laadpas
Maaltijdcheques
+6
Security Consultant
Security Consultant

vind! • Staden

Sur place
EUR 50 000 - 85 000
Elektrische bedrijfswagen
Maaltijdcheques
Hospitalisatieverzekering
+1
Senior Application Security Analyst – Technical & DevSecOps Focus
Senior Application Security Analyst – Technical & DevSecOps Focus

HumanInTech • Namen

Hybride
EUR 90 000 - 120 000