Senior Ethical Hacker IoT
Il y a 6 heures
Brussels, Belgique
EngiFlex BV
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Taken en verantwoordelijkheden
Dienst:
Cybersecurity – offensieve beveiliging binnen een IoT-ecosysteem (ANPR-camera's, sensoren, cloud en applicaties)
Voor de beveiliging van IoT-platformen wordt een ervaren Senior Pentester / Ethical Hacker gezocht met aantoonbare expertise in offensieve security. Je werkt in een technisch complexe omgeving met ANPR-camera's, verbonden veldapparatuur, embedded systemen, netwerkinfrastructuur, cloudplatformen, API's, webapplicaties en centrale verwerkings- en raadplegingssystemen.
Je opdracht bestaat uit het identificeren, gecontroleerd exploiteren en documenteren van kwetsbaarheden die de vertrouwelijkheid, integriteit, beschikbaarheid of authenticiteit van systemen en gegevens kunnen beïnvloeden. Alle activiteiten gebeuren binnen een geautoriseerd kader, op basis van een afgebakende scope en formeel vastgelegde rules of engagement.
Missie De rol omvat de voorbereiding en uitvoering van penetratietesten op het volledige ecosysteem: terreinapparatuur, netwerken, cloudomgevingen, applicaties en mobiele componenten. Daarnaast lever je bruikbare rapportering op en ondersteunt je teams bij de remediëring van vastgestelde kwetsbaarheden.
Op te leveren (deliverables)
Volledige, nauwkeurige en reproduceerbare technische rapporten per kwetsbaarheid, inclusief betrokken systemen, exploitatievoorwaarden, bewijsmateriaal, impact, risiconiveau en aanbevelingen
Duidelijke executive summary voor management
Geformaliseerde scope, doelstellingen en rules of engagement per opdracht
Ontwikkelde of aangepaste proof-of-concepts en scripts waar nodig
Retests om de effectiviteit van correcties te valideren
Aanbevelingen voor de verbetering van architecturen, beveiligingsstandaarden en ontwikkelingsprocedures
Voornaamste taken
Technische architecturen en datastromen analyseren, met identificatie van kritieke assets, aanvalsoppervlakken en vertrouwensrelaties
Meewerken aan de afbakening van scope, doelstellingen en rules of engagement
Pentesten uitvoeren in black box-, grey box- en white box-context op het volledige ecosysteem, waaronder camera's, edge-apparatuur, gateways en centrale systemen
IoT- en embedded systemen beoordelen op veiligheid, met aandacht voor firmware-analyse, hardware-interfaces zoals UART/JTAG/SWD, update-mechanismen, OTA-updates en secure boot
Communicatieprotocollen analyseren en testen, zoals TCP/IP, DNS, HTTP/HTTPS, REST/SOAP/WebSocket/gRPC, MQTT/AMQP/CoAP, RTSP, VPN, Wi-Fi/BLE en TLS/mTLS/PKI
Cloud-pentesten uitvoeren op Azure, AWS of GCP, met focus op IAM, virtuele netwerken, opslag, databases, containers/Kubernetes en CI/CD-pipelines
Webapplicaties, API's en backendservices testen op onder meer authenticatie, autorisatie en OWASP-risico's, inclusief OAuth 2.0, OIDC, SAML en JWT
Mobiele Android- en iOS-applicaties testen wanneer deze binnen scope vallen
Pentesten uitvoeren op Windows-, Linux- en Active Directory-omgevingen
Offensieve tooling inzetten zoals Kali/Parrot, Burp Suite/OWASP ZAP, Nmap/Wireshark/Nessus, Metasploit/Impacket en gelijkaardige tools
Scripting en automatisering toepassen met Python, PowerShell, Bash en minstens één bijkomende taal zoals JavaScript of C
Resultaten documenteren en presenteren aan technische teams en management, en adviseren over remediëring
Jouw profiel
Aantoonbare ervaring in offensieve security en penetratietesten in complexe technische omgevingen
Grondige beheersing van penetratietestmethodologieën, waaronder black box, grey box en white box, evenals gecontroleerde exploitatie, post-exploitatie en lateral movement
Uitgebreide expertise in IoT- en embedded systemen, inclusief firmware-analyse, hardware-interfaces, update-mechanismen en secure boot
Sterke kennis van netwerk-, protocol- en cloudbeveiliging, waaronder Azure, AWS of GCP, IAM, segmentatie, containers/Kubernetes en CI/CD
Ervaring met applicatie-, API- en mobiele beveiliging, inclusief OWASP-referentiekaders en standaarden zoals WSTG, ASVS, API Security Top 10, MASVS/MSTG en IoT Security-richtlijnen
Vaardigheid in het opstellen van technische en executive rapporten en in het begeleiden van remediëringstrajecten
In staat om minder ervaren profielen te begeleiden en kennisdeling binnen het team te ondersteunen
Tweetalig Frans/Nederlands is een troef, of voldoende kennis van de tweede landstaal; daarnaast een uitstekende beheersing van technisch Engels, schriftelijk en mondeling
Minimaal 10 jaar ervaring in offensieve security en in staat om opdrachten volledig zelfstandig te leiden, van scopebepaling tot presentatie van de resultaten
Hoger diploma in informatica, cybersecurity, elektronica of telecommunicatie, of gelijkwaardige professionele ervaring
Tech
Cybersecurity – offensieve beveiliging binnen een IoT-ecosysteem (ANPR-camera's, sensoren, cloud en applicaties)
Voor de beveiliging van IoT-platformen wordt een ervaren Senior Pentester / Ethical Hacker gezocht met aantoonbare expertise in offensieve security. Je werkt in een technisch complexe omgeving met ANPR-camera's, verbonden veldapparatuur, embedded systemen, netwerkinfrastructuur, cloudplatformen, API's, webapplicaties en centrale verwerkings- en raadplegingssystemen.
Je opdracht bestaat uit het identificeren, gecontroleerd exploiteren en documenteren van kwetsbaarheden die de vertrouwelijkheid, integriteit, beschikbaarheid of authenticiteit van systemen en gegevens kunnen beïnvloeden. Alle activiteiten gebeuren binnen een geautoriseerd kader, op basis van een afgebakende scope en formeel vastgelegde rules of engagement.
Missie De rol omvat de voorbereiding en uitvoering van penetratietesten op het volledige ecosysteem: terreinapparatuur, netwerken, cloudomgevingen, applicaties en mobiele componenten. Daarnaast lever je bruikbare rapportering op en ondersteunt je teams bij de remediëring van vastgestelde kwetsbaarheden.
Op te leveren (deliverables)
Volledige, nauwkeurige en reproduceerbare technische rapporten per kwetsbaarheid, inclusief betrokken systemen, exploitatievoorwaarden, bewijsmateriaal, impact, risiconiveau en aanbevelingen
Duidelijke executive summary voor management
Geformaliseerde scope, doelstellingen en rules of engagement per opdracht
Ontwikkelde of aangepaste proof-of-concepts en scripts waar nodig
Retests om de effectiviteit van correcties te valideren
Aanbevelingen voor de verbetering van architecturen, beveiligingsstandaarden en ontwikkelingsprocedures
Voornaamste taken
Technische architecturen en datastromen analyseren, met identificatie van kritieke assets, aanvalsoppervlakken en vertrouwensrelaties
Meewerken aan de afbakening van scope, doelstellingen en rules of engagement
Pentesten uitvoeren in black box-, grey box- en white box-context op het volledige ecosysteem, waaronder camera's, edge-apparatuur, gateways en centrale systemen
IoT- en embedded systemen beoordelen op veiligheid, met aandacht voor firmware-analyse, hardware-interfaces zoals UART/JTAG/SWD, update-mechanismen, OTA-updates en secure boot
Communicatieprotocollen analyseren en testen, zoals TCP/IP, DNS, HTTP/HTTPS, REST/SOAP/WebSocket/gRPC, MQTT/AMQP/CoAP, RTSP, VPN, Wi-Fi/BLE en TLS/mTLS/PKI
Cloud-pentesten uitvoeren op Azure, AWS of GCP, met focus op IAM, virtuele netwerken, opslag, databases, containers/Kubernetes en CI/CD-pipelines
Webapplicaties, API's en backendservices testen op onder meer authenticatie, autorisatie en OWASP-risico's, inclusief OAuth 2.0, OIDC, SAML en JWT
Mobiele Android- en iOS-applicaties testen wanneer deze binnen scope vallen
Pentesten uitvoeren op Windows-, Linux- en Active Directory-omgevingen
Offensieve tooling inzetten zoals Kali/Parrot, Burp Suite/OWASP ZAP, Nmap/Wireshark/Nessus, Metasploit/Impacket en gelijkaardige tools
Scripting en automatisering toepassen met Python, PowerShell, Bash en minstens één bijkomende taal zoals JavaScript of C
Resultaten documenteren en presenteren aan technische teams en management, en adviseren over remediëring
Jouw profiel
Aantoonbare ervaring in offensieve security en penetratietesten in complexe technische omgevingen
Grondige beheersing van penetratietestmethodologieën, waaronder black box, grey box en white box, evenals gecontroleerde exploitatie, post-exploitatie en lateral movement
Uitgebreide expertise in IoT- en embedded systemen, inclusief firmware-analyse, hardware-interfaces, update-mechanismen en secure boot
Sterke kennis van netwerk-, protocol- en cloudbeveiliging, waaronder Azure, AWS of GCP, IAM, segmentatie, containers/Kubernetes en CI/CD
Ervaring met applicatie-, API- en mobiele beveiliging, inclusief OWASP-referentiekaders en standaarden zoals WSTG, ASVS, API Security Top 10, MASVS/MSTG en IoT Security-richtlijnen
Vaardigheid in het opstellen van technische en executive rapporten en in het begeleiden van remediëringstrajecten
In staat om minder ervaren profielen te begeleiden en kennisdeling binnen het team te ondersteunen
Tweetalig Frans/Nederlands is een troef, of voldoende kennis van de tweede landstaal; daarnaast een uitstekende beheersing van technisch Engels, schriftelijk en mondeling
Minimaal 10 jaar ervaring in offensieve security en in staat om opdrachten volledig zelfstandig te leiden, van scopebepaling tot presentatie van de resultaten
Hoger diploma in informatica, cybersecurity, elektronica of telecommunicatie, of gelijkwaardige professionele ervaring
Tech