Senior Security Pentester

TiTans Consulting

Belgique

À distance

EUR 85 000 - 120 000

Plein temps

Il y a 2 heures
Soyez parmi les premiers à postuler
Générateur de candidature

Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.

Passez les filtres ATS

Résumé du poste

TiTans Consulting zoekt een Senior Pentester / Ethical Hacker om security-eisen te vertalen naar concrete tests in een complexe IoT/ANPR-omgeving. Je onderzoekt kwetsbaarheden in camera’s, edge-apparatuur, gateways, netwerken en cloud-/applicatielagen.

Je rapporteert technische bevindingen en begeleidt teams bij het remediëren van kwetsbaarheden. Een duidelijke executive summary en formele scope zijn vereist, met bij voorkeur tweetaligheid (Frans/Nederlands) en sterke Engelse competenties.

Qualifications

  • Minimaal 5 jaar ervaring in offensieve security.
  • Bewezen ervaring met pentesten van IoT/embedded en netwerken.
  • Rapportage van findings met duidelijke aanbevelingen.
  • Tweetalig (Frans, Nederlands) of bereidheid tot tweede landstaal.

Responsabilités

  • Uitvoeren van pentesten op ANPR-ecosysteem: camera's, edge-apparatuur, gateways, centrale systemen.
  • Opstellen van technische en executive rapporten per bevinding.
  • Begeleiden van teams bij remediëring en verbeteren van beveiligingsarchitecturen.
  • Definiëren van scope en rules of engagement voor opdrachten.

Connaissances

Offensive security
Penetration testing
Team leadership
Firmware analysis
IoT security
Cloud security
Network security
Executive reporting

Formation

Hoger diploma informatica/cybersecurity
Offensive security certs (OSCP/OSWE)

Outils

Kubernetes
Azure
AWS
GCP

Description du poste

In het kader van de beveiliging van haar IoT-platformen zoekt de organisatie een Senior Pentester / Ethical Hacker met bewezen ervaring in offensieve security. De consultant werkt in een complexe technische omgeving met ANPR-camera's, verbonden apparatuur op het terrein, embedded systemen, netwerkinfrastructuur, cloudplatformen, API's, webapplicaties en centrale verwerkings- en raadplegingssystemen.

De opdracht bestaat erin kwetsbaarheden die de vertrouwelijkheid, integriteit, beschikbaarheid of authenticiteit van de ANPR-systemen en -gegevens kunnen aantasten te identificeren, gecontroleerd te exploiteren en te documenteren. De activiteiten worden uitsluitend uitgevoerd binnen een geautoriseerd kader, op basis van een afgebakende scope en geformaliseerde rules of engagement.

Missie

De functie omvat de voorbereiding en uitvoering van penetratietesten op het volledige ANPR-ecosysteem (terreinapparatuur, netwerk, cloud, applicaties, mobiel), de productie van bruikbare rapporten en de begeleiding van teams bij het verhelpen van vastgestelde kwetsbaarheden.

  • Volledige, precieze en reproduceerbare technische rapporten per kwetsbaarheid (betrokken systemen, exploitatievoorwaarden, bewijsmateriaal, impact, risiconiveau, aanbevelingen)
  • Heldere executive summary voor het management
  • Geformaliseerde scope, doelstellingen en rules of engagement per opdracht
  • Ontwikkelde of aangepaste proof-of-concepts en scripts waar nodig
  • Retests ter validatie van de doeltreffendheid van de correcties
  • Aanbevelingen ter verbetering van architecturen, beveiligingsstandaarden en ontwikkelingsprocedures
Voornaamste taken
  • Technische architecturen en datastromen analyseren; kritieke assets, aanvalsoppervlakken en vertrouwensrelaties identificeren
  • Deelnemen aan de bepaling van scope, doelstellingen en rules of engagement van de opdrachten
  • Pentesten uitvoeren (black box, grey box, white box) op het ANPR-ecosysteem: camera's, edge-apparatuur, gateways, centrale systemen
  • IoT- en embedded systemen testen op veiligheid (firmware, hardware-interfaces UART/JTAG/SWD, OTA-updates, secure boot)
  • Communicatieprotocollen analyseren en testen (TCP/IP, HTTP/HTTPS, MQTT, RTSP, VPN, Wi-Fi/BLE, TLS/mTLS/PKI, enz.)
  • Cloud-pentesten uitvoeren (IAM, virtuele netwerken, opslag, containers/Kubernetes, CI/CD-pipelines) op Azure, AWS of GCP
  • Webapplicaties, API's en backendservices testen (authenticatie, autorisatie, OWASP Top 10, OAuth 2.0/OIDC/SAML/JWT)
  • Mobiele Android- en iOS-applicaties testen wanneer deze binnen de scope vallen
  • Pentesten uitvoeren op Windows-, Linux- en Active Directory-infrastructuur
  • Resultaten documenteren en presenteren aan technische teams en management, en teams adviseren bij de remediëring
  • Beheersing van penetratietestmethodologieën (black/grey/white box), gecontroleerde exploitatie, post-exploitatie en lateral movement
  • IoT- en embedded systemen-expertise: firmware-analyse, hardware-interfaces (UART/JTAG/SWD), update-mechanismen en secure boot
  • Netwerk-, protocol- en cloudbeveiliging (Azure/AWS/GCP): IAM, segmentatie, containers/Kubernetes, CI/CD
  • Applicatie-, API- en mobiele beveiliging (OWASP, OAuth 2.0/OIDC/SAML/JWT, Android/iOS)
  • Opstellen van technische en executive rapporten, begeleiding bij remediëring en mentoring van minder ervaren profielen
  • Communicatie en samenwerking
  • Resultaten presenteren aan technische teams, architecten, projectverantwoordelijken en management
  • In staat om minder ervaren profielen te begeleiden; teamwerk en kennisdeling
  • Bij voorkeur tweetalig (Frans, Nederlands) of voldoende kennis van de tweede landstaal; uitstekend begrip van technisch Engels, zowel schriftelijk als mondeling
Niveau en ervaring
  • Gezaghebbend advies en volledig zelfstandige uitvoering (SFIA niveau 5 – Ensure, advise)
  • Minimaal 5 jaar ervaring in offensieve security; in staat om een opdracht zelfstandig te leiden, van scopebepaling tot presentatie van de resultaten; uitdrukkelijk geen junior

Hoger diploma in informatica, cybersecurity, elektronica of telecommunicatie, of gelijkwaardige professionele ervaring. Technische certificeringen in offensieve security zijn een troef (bv. OSCP/OSCP+, OSWE, OSEP, GPEN/GWAPT, SEC556/PIPA voor IoT). Geen enkele certificering is individueel vereist - de combinatie van praktijkervaring en domeindekking is doorslaggevend.

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Senior Security Pentester
Senior Security Pentester

TiTANS België • Belgique

À distance
EUR 90 000 - 120 000
Senior Pentester Cybersecurity IoT (In dienst of freelance)
Senior Pentester Cybersecurity IoT (In dienst of freelance)

EngiFlex BV • Brussel Hoofdstad

Hybride
EUR 70 000 - 100 000
Bedrijfswagen
Freelance mogelijk
Extralegale voordelen
Senior Ethical Hacker IoT & Cloud Security (In dienst of freelance)
Senior Ethical Hacker IoT & Cloud Security (In dienst of freelance)

EngiFlex BV • Brussel

Sur place
EUR 80 000 - 110 000
Company car or alternative allowance
Career plan with training budget
Flexible freelance option
P1 - Security Consultant (Medior)
P1 - Security Consultant (Medior)

TiTANS België • Belgique

À distance
EUR 60 000 - 90 000
Senior IoT Penetration Tester & Offensive Security Lead
Senior IoT Penetration Tester & Offensive Security Lead

EngiFlex BV • Brussel Hoofdstad

Hybride
EUR 70 000 - 100 000
Bedrijfswagen
Freelance mogelijk
Extralegale voordelen
coordinator pentesting & vulnerability management (Antwerpen)
coordinator pentesting & vulnerability management (Antwerpen)

ENTICO ICT • Sint-Agatha-Berchem

Sur place
EUR 70 000 - 100 000
coordinator pentesting & vulnerability management (Antwerpen) 26-08-2026
coordinator pentesting & vulnerability management (Antwerpen) 26-08-2026

ENTICO ICT • Belgique

Sur place
EUR 65 000 - 85 000
Senior Pentester: IoT, Cloud & App Security
Senior Pentester: IoT, Cloud & App Security

TiTans Consulting • Belgique

À distance
EUR 85 000 - 120 000
Senior IoT & Cloud Pentester — ANPR Security Expert
Senior IoT & Cloud Pentester — ANPR Security Expert

TiTANS België • Belgique

À distance
EUR 90 000 - 120 000
Medior Security Pentester
Medior Security Pentester

TiTANS België • Brussel Hoofdstad

Hybride
EUR 60 000 - 90 000