Senior Ethical Hacker
Word de beste versie van jezelf als Senior Ethical Hacker in een stimulerende en professionele omgeving.
Waarom jij het verschil maakt
Haken draait niet om tools, maar om een mindset. Jij bent nieuwsgierig, creatief en zoekt kwetsbaarheden voordat anderen ze vinden. In deze rol neem je leiding in securityonderzoeken en ben je betrokken bij het volledige testtraject.
Verantwoordelijkheden
- Helpt klanten bepalen hun securitybehoeften en adviseert over risico’s en maatregelen.
- Voert penetratietesten en technische beveiligingsonderzoeken uit.
- Begeleidt klanten bij het mitigeren van risico’s op korte en lange termijn.
- Werkt samen met collega’s in multidisciplinaire teams en deelt actief kennis.
- Biedt begeleiding als sparringpartner voor stakeholders op zowel technisch als niet-technisch niveau.
Voordelen
- Impact binnen de cybersecuritypraktijk van Sogeti.
- Community om te sparren.
- Toegang tot trainingen en certificeringen.
- Professionele en plezierige werkomgeving.
- Groeimogelijkheden richting specialist of lead.
- Opdrachten bij toonaangevende organisaties.
- Vast contract 32, 36 of 40 uur met tot €7.100 bruto per maand inclusief vakantiegeld en mobiliteitsvergoeding.
- Keuze voor reistijdbestuur (leaseauto, kilometervergoeding, NS Business Card).
- Fietsleaseplan via Lease A Bike.
- 26 vakantiedagen met mogelijkheid tot bijkopen, onkostenvergoeding en jaarlijkse bonus.
- Benefits at Work kortingen bij webshops en activiteiten.
- Inhouse L&D-programma, onbeperkt opleidingsbudget, vakinhoudelijke communities.
- Ruimte om bij te dragen aan een duurzame toekomst.
- Initiatieven voor (mentale) gezondheid, OpenUp, ouderschapstrainingen, vitaliteitswebinars, korting sportabonnement.
- Toegang tot events zoals Women@Sogeti en SoPlay.
Vereisten
- Minimaal 5 jaar ervaring met pentesting, red teaming of ethical hacking.
- Sterke hacker mindset met vermogen om creatief kwetsbaarheden te identificeren en exploiteren.
- Diepgaande kennis van web, netwerk en cloud security (bijv. OWASP Top 10, Azure, AWS).
- Ervaring met Burp Suite, Metasploit, Nmap en scripting in Python, Bash of PowerShell.
- In staat zowel handmatige als geautomatiseerde securitytesten uit te voeren.
- Sterk analytisch vermogen met prioriteren van risico’s op basis van business impact.
- Communicatief sterk: vertaalt technische bevindingen naar concrete adviezen voor stakeholders.
- Relevante certificeringen zoals OSCP, OSWE of CRTO en de drive om continu te blijven leren.
Een PES-screening maakt onderdeel uit van de onboarding.