Senior Security Pentester

TiTANS België

Belgique

À distance

EUR 90 000 - 120 000

Plein temps

Il y a 36 heures
Soyez parmi les premiers à postuler
Générateur de candidature

Obtenez une réponse de ce recruteur — un CV et une lettre de motivation adaptés exactement à ce qu’il recherche.

Passez les filtres ATS

Résumé du poste

TiTANS België zoekt een Senior Pentester / Ethical Hacker met aantoonbare offensieve security-ervaring. Je analyseert ANPR-systemen en randapparatuur, voert pentests uit op IoT, embedded systemen, netwerken en cloudomgevingen, en levert gedetailleerde rapporten met risico's en mitigaties.

Je werkt binnen een geautoriseerd kader, begeleidt minder ervaren profielen en zorgt voor duidelijke executive summaries voor management.

Qualifications

  • Minimaal 5 jaar ervaring in offensieve security en pentesten.
  • Sterk zelfstandig kunnen opereren en opdrachten leiden (SFIA niveau 5).
  • Graag aantoonbare ervaring met ANPR/IoT-ecosystemen en beveiliging van cloud-omgevingen.

Responsabilités

  • Voeren van penetratietesten op ANPR-ecosysteem, randapparatuur en netwerken.
  • Producing bruikbare rapporten met bevindingen, impact en aanbevelingen.
  • Begeleiden van teams bij het verhelpen van kwetsbaarheden en remediëring.
  • Formaliseren scope en rules of engagement per opdracht.
  • Ontwikkelen van proof-of-concepts en ondersteuning bij audits.

Connaissances

Penetration testing
Security assessment
IoT security
Embedded systems security
Cloud security

Formation

Hoger diploma in informatica/cybersecurity/electronica/telecommunicatie

Outils

OSCP
OSWE
OSEP
GPEN
GWAPT
SEC556/PIPA IoT

Description du poste

In het kader van de beveiliging van haar IoT-platformen zoekt de organisatie een Senior Pentester / Ethical Hacker met bewezen ervaring in offensieve security. De consultant werkt in een complexe technische omgeving met ANPR-camera's, verbonden apparatuur op het terrein, embedded systemen, netwerkinfrastructuur, cloudplatformen, API's, webapplicaties en centrale verwerkings- en raadplegingssystemen.

De opdracht bestaat erin kwetsbaarheden die de vertrouwelijkheid, integriteit, beschikbaarheid of authenticiteit van de ANPR-systemen en -gegevens kunnen aantasten te identificeren, gecontroleerd te exploiteren en te documenteren. De activiteiten worden uitsluitend uitgevoerd binnen een geautoriseerd kader, op basis van een afgebakende scope en geformaliseerde rules of engagement.

Missie

De functie omvat de voorbereiding en uitvoering van penetratietesten op het volledige ANPR-ecosysteem (terreinapparatuur, netwerk, cloud, applicaties, mobiel), de productie van bruikbare rapporten en de begeleiding van teams bij het verhelpen van vastgestelde kwetsbaarheden.

  • Volledige, precieze en reproduceerbare technische rapporten per kwetsbaarheid (betrokken systemen, exploitatievoorwaarden, bewijsmateriaal, impact, risiconiveau, aanbevelingen)
  • Heldere executive summary voor het management
  • Geformaliseerde scope, doelstellingen en rules of engagement per opdracht
  • Ontwikkelde of aangepaste proof-of-concepts en scripts waar nodig
  • Retests ter validatie van de doeltreffendheid van de correcties
  • Aanbevelingen ter verbetering van architecturen, beveiligingsstandaarden en ontwikkelingsprocedures
Voornaamste taken
  • Technische architecturen en datastromen analyseren; kritieke assets, aanvalsoppervlakken en vertrouwensrelaties identificeren
  • Deelnemen aan de bepaling van scope, doelstellingen en rules of engagement van de opdrachten
  • Pentesten uitvoeren (black box, grey box, white box) op het ANPR-ecosysteem: camera's, edge-apparatuur, gateways, centrale systemen
  • IoT- en embedded systemen testen op veiligheid (firmware, hardware-interfaces UART/JTAG/SWD, OTA-updates, secure boot)
  • Communicatieprotocollen analyseren en testen (TCP/IP, HTTP/HTTPS, MQTT, RTSP, VPN, Wi-Fi/BLE, TLS/mTLS/PKI, enz.)
  • Cloud-pentesten uitvoeren (IAM, virtuele netwerken, opslag, containers/Kubernetes, CI/CD-pipelines) op Azure, AWS of GCP
  • Webapplicaties, API's en backendservices testen (authenticatie, autorisatie, OWASP Top 10, OAuth 2.0/OIDC/SAML/JWT)
  • Mobiele Android- en iOS-applicaties testen wanneer deze binnen de scope vallen
  • Pentesten uitvoeren op Windows-, Linux- en Active Directory-infrastructuur
  • Resultaten documenteren en presenteren aan technische teams en management, en teams adviseren bij de remediëring
  • Beheersing van penetratietestmethodologieën (black/grey/white box), gecontroleerde exploitatie, post-exploitatie en lateral movement
  • IoT- en embedded systemen-expertise: firmware-analyse, hardware-interfaces (UART/JTAG/SWD), update-mechanismen en secure boot
  • Netwerk-, protocol- en cloudbeveiliging (Azure/AWS/GCP): IAM, segmentatie, containers/Kubernetes, CI/CD
  • Applicatie-, API- en mobiele beveiliging (OWASP, OAuth 2.0/OIDC/SAML/JWT, Android/iOS)
  • Opstellen van technische en executive rapporten, begeleiding bij remediëring en mentoring van minder ervaren profielen
  • Communicatie en samenwerking
  • Resultaten presenteren aan technische teams, architecten, projectverantwoordelijken en management
  • In staat om minder ervaren profielen te begeleiden; teamwerk en kennisdeling
  • Bij voorkeur tweetalig (Frans, Nederlands) of voldoende kennis van de tweede landstaal; uitstekend begrip van technisch Engels, zowel schriftelijk als mondeling
Niveau en ervaring
  • Gezaghebbend advies en volledig zelfstandige uitvoering (SFIA niveau 5 – Ensure, advise)
  • Minimaal 5 jaar ervaring in offensieve security; in staat om een opdracht zelfstandig te leiden, van scopebepaling tot presentatie van de resultaten; uitdrukkelijk geen junior

Hoger diploma in informatica, cybersecurity, elektronica of telecommunicatie, of gelijkwaardige professionele ervaring. Technische certificeringen in offensieve security zijn een troef (bv. OSCP/OSCP+, OSWE, OSEP, GPEN/GWAPT, SEC556/PIPA voor IoT). Geen enkele certificering is individueel vereist - de combinatie van praktijkervaring en domeindekking is doorslaggevend.

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Senior Pentester Cybersecurity IoT (In dienst of freelance)
Senior Pentester Cybersecurity IoT (In dienst of freelance)

EngiFlex BV • Brussel Hoofdstad

Hybride
EUR 70 000 - 100 000
Bedrijfswagen
Freelance mogelijk
Extralegale voordelen
Senior Ethical Hacker IoT & Cloud Security (In dienst of freelance)
Senior Ethical Hacker IoT & Cloud Security (In dienst of freelance)

EngiFlex BV • Brussel

Sur place
EUR 80 000 - 110 000
Company car or alternative allowance
Career plan with training budget
Flexible freelance option
P1 - Security Consultant (Medior)
P1 - Security Consultant (Medior)

TiTANS België • Belgique

À distance
EUR 60 000 - 90 000
Senior IoT Penetration Tester & Offensive Security Lead
Senior IoT Penetration Tester & Offensive Security Lead

EngiFlex BV • Brussel Hoofdstad

Hybride
EUR 70 000 - 100 000
Bedrijfswagen
Freelance mogelijk
Extralegale voordelen
coordinator pentesting & vulnerability management (Antwerpen)
coordinator pentesting & vulnerability management (Antwerpen)

ENTICO ICT • Sint-Agatha-Berchem

Sur place
EUR 70 000 - 100 000
coordinator pentesting & vulnerability management (Antwerpen) 26-08-2026
coordinator pentesting & vulnerability management (Antwerpen) 26-08-2026

ENTICO ICT • Belgique

Sur place
EUR 65 000 - 85 000
Medior Security Pentester
Medior Security Pentester

TiTANS België • Brussel Hoofdstad

Hybride
EUR 60 000 - 90 000
Network Security Senior Palo Alto
Network Security Senior Palo Alto

TiTANS België • Belgique

Hybride
EUR 70 000 - 95 000
Senior IoT & Cloud Pentester — ANPR Security Expert
Senior IoT & Cloud Pentester — ANPR Security Expert

TiTANS België • Belgique

À distance
EUR 90 000 - 120 000
Network Security Senior Palo Alto
Network Security Senior Palo Alto

TiTans Consulting • Belgique

Hybride
EUR 70 000 - 110 000
Telewerk tot 3 dagen per week