(Senior) Penetration Tester - NL

Capgemini

Utrecht

On-site

EUR 55,000 - 75,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Benefits offered by this job

Direct een vast contract
All You Can Train
26 vakantiedagen
Premievrij pensioen
Leaseauto of reiskostenvergoeding

Job summary

Bij Capgemini in Utrecht krijg je de kans om als ervaren pentester organisaties te helpen hun digitale weerbaarheid te versterken. Je werkt aan uitdagende opdrachten binnen een Red Team, waarbij je inzicht krijgt in systemen en infrastructuren tegen realistische aanvallen.

Met minimaal 3 jaar ervaring en relevante certificering zoals OSCP of gelijkwaardig, werk je aan het verbeteren van de cybersecurity van toonaangevende bedrijven. Je krijgt een vast contract en kunt rekenen op uitstekende voordelen, zoals vakantiegeld en een premievrij pensioen.

Qualifications

  • Minimaal 3 jaar ervaring in pentesting of vergelijkbare rol.
  • Minimaal één relevante certificering zoals OSCP, OSWA, CPTS, of CWES.

Responsibilities

  • Vervolgens hands-on technische securitytesten uit te voeren.
  • Kwetsbaarheden identificeren en hun impact aantonen.
  • Advies geven over IT-beveiliging, zowel technisch als niet-technisch.

Skills

Informatiebeveiliging
Pentesting
Offensive security
Teamwork
Zelfmotivatie

Education

HBO of WO-opleiding in technische richting

Tools

Burp Suite
Nmap
Metasploit
Nessus
Wireshark

Job description

Wil jij organisaties helpen hun digitale weerbaarheid te versterken door kwetsbaarheden te vinden vóórdat echte aanvallers dat doen? Als ervaren pentester werk je aan uitdagende security‑opdrachten die directe impact hebben op de veiligheid van Nederland’s digitale infrastructuur.

Responsibilities

Je werkt als onderdeel van ons Red Team aan uiteenlopende en technisch uitdagende pentestopdrachten bij organisaties waar cybersecurity topprioriteit heeft. Vanuit deze offensieve rol onderzoek je hoe systemen, applicaties en infrastructuren zich gedragen tegen realistische aanvallen. Je krijgt daarbij te maken met verschillende soorten infrastructuren, moderne cloudomgevingen, APIplatformen, OT/IoT componenten en diverse applicatielandschappen. Hierdoor blijf je jouw technische vaardigheden voortdurend ontwikkelen en krijg je steeds meer inzicht in hoe complexe enterpriseomgevingen zijn opgebouwd en beveiligd worden.

In jouw rol voer je hands‑on technische securitytesten uit, waarbij je kwetsbaarheden niet alleen identificeert, maar ook de daadwerkelijke impact ervan aantoont vanuit het perspectief van een aanvaller. Als Red Teamlid denk je in aanvalsscenario’s, verken je mogelijke escalaties en laat je zien hoe kwetsbaarheden in samenhang kunnen worden misbruikt. Op basis daarvan geef je helder en praktisch advies over concrete verbetermaatregelen.

Je werkt hierbij nauw samen met ons Blue Team en onze securityarchitecten. Deze samenwerking zorgt ervoor dat jouw bevindingen direct vertaald worden naar betere detectie, verdedigingsmaatregelen en architectuurkeuzes. De kruisbestuiving tussen Red Team, Blue Team en architectuur geeft je zowel offensieve als defensieve inzichten en helpt je begrijpen welke maatregelen in de praktijk écht effectief zijn op het gebied van detectie, monitoring en mitigatie.

Naast je technische werkzaamheden ondersteun je klanten door kennis over te dragen, samen te sparren over risico’s en bij te dragen aan het vergroten van hun digitale weerbaarheid. Zo help je organisaties niet alleen kwetsbaarheden op te lossen, maar ook structureel sterker te worden tegen moderne cyberdreigingen.

  • Het uitvoeren van verschillende ITbeveiligingsonderzoeken, waaronder:
    • webapplicatie en APIpentesten
    • infrastructuur- en netwerkpentesten
    • cloudsecuritytesten (Azure, AWS of GCP)
    • social engineering en phishingsimulaties
    • Red Teaming en adversary simulation
  • Het creëren van beveiligingsbewustzijn bij klanten, bijvoorbeeld via awarenesssessies, securityworkshops en live hackingdemo’s.
  • Het uitvoeren en interpreteren van (gedeeltelijk) geautomatiseerde kwetsbaarheidsscans en het handmatig valideren van bevindingen.
  • Het adviseren over alle aspecten van ITbeveiliging, zowel technisch (patching, hardening, architectuur, configuratie) als niettechnisch (processen, governance, bewustzijn).
  • Het opstellen van duidelijke rapportages waarin je risico’s concreet maakt en praktische verbeterstappen adviseert.
Benefits

Een grote organisatie met een fijne werksfeer en waar mensen er écht toe doen. Daarbij werk je aan uitdagende projecten en met de nieuwste technologieën voor grote nationale en internationale organisaties. Naast het harde werken trekken we er ook regelmatig op uit voor een teamborrel of etentje.

  • Cold feet? Kennen we niet. Bij ons krijg je direct een vast contract.
  • All You Can Train zonder enige verplichtingen.
  • Een goed gevulde koffer met vakantiegeld én genoeg tijd (26 dagen) om het uit te geven.
  • Een premievrij pensioen.
  • Werk waar je maar wilt op een device naar keuze met onze connectiviteitsvergoeding.
  • Je eerste levensbehoefte als professional: een snelle laptop en een simkaart die je ook privé mag gebruiken.
  • Altijd lekker onderweg met je leaseauto of NS-businesscard. Of kies voor uitbetaling van je reiskostenvergoeding.
  • En uiteraard een passend salaris. Hierover gaan we graag met je in gesprek.
Qualifications
  • Een duidelijke passie voor informatiebeveiliging en offensive security.
  • Minimaal 3 jaar ervaring in pentesting of een vergelijkbare offensivesecurity rol.
  • Een afgeronde HBO of WOopleiding, bij voorkeur in een technische richting.
  • Minimaal één relevante certificering zoals OSCP, OSWA, CPTS of CWES (of gelijkwaardig).
  • Ervaring met veelgebruikte tooling zoals Burp Suite, Nmap, Metasploit, Nessus en Wireshark.
  • In staat collega’s te motiveren, coachen en ondersteunen in hun ontwikkeling.
  • Bereid en gemotiveerd om actief kennis te delen binnen het team en met andere disciplines.
  • Iemand die graag meedenkt over procesverbetering, kwaliteitsborging en het verder professionaliseren van onze aanpak.
  • Ambitieus, proactief en leergierig: je blijft jezelf uitdagen en zoekt continu naar manieren om beter te worden.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Junior Pentester
Junior Pentester

Infrastructure IT Professionals • Den Haag

Hybrid
Hybride werken
Laptop en telefoon van de zaak
Reiskostenvergoeding
+4
Penetratietester / Ethisch Hacker
Penetratietester / Ethisch Hacker

Cyber Cloud • Rotterdam

Hybrid
EUR 40,000 - 70,000
Eindejaarsuitkering
Opleidingsmogelijkheden
Reiskostenvergoeding
+3
Security Professional (Pentester)
Security Professional (Pentester)

Status Pro • Hilversum

Hybrid
EUR 39,000 - 67,000
Hybride werken
Onbeperkt opleidingsbudget
Doorgroeimogelijkheden naar Senior
Security Tester
Security Tester

Sterksen • Hilversum

On-site
EUR 55,000 - 75,000
Bonusregeling
Pensioenregeling
Zorgverzekering
+9
Senior Ethical Hacker - NL
Senior Ethical Hacker - NL

Capgemini • Utrecht

On-site
Professionele en plezierige werkomgeving
Groeimogelijkheden richting specialist of lead
26 vakantiedagen met bijkopen mogelijkheid
+2
(Senior) Penetration Tester
(Senior) Penetration Tester

Capgemini • Utrecht

On-site
EUR 60,000 - 80,000
Direct een vast contract
All You Can Train
26 vakantiedagen
+4
Pentester - Utrecht
Pentester - Utrecht

Nederlandse Spoorwegen • Utrecht

On-site
EUR 41,000 - 70,000
Salaris €3.634-€6.302
32/36-urige werkweek
Vakantiegeld 8%
+4
Pentester / Ethical Hacker - Vast
Pentester / Ethical Hacker - Vast

Resillion • Hoofddorp

On-site
EUR 50,000 - 70,000
Persoonlijk opleidingsbudget
Regelmatige teamactiviteiten
Een open bedrijfscultuur
Junior Pentester
Junior Pentester

IBgids • Den Haag

Hybrid
Vakantiegeld 8,33%
25 vakantiedagen
Pensioen via StiPP
+4
Penetration Tester
Penetration Tester

Secura • Amsterdam

On-site
EUR 45,000 - 75,000
Trainingen en conferenties
Teambuilding activiteiten
Groeimogelijkheden
+1