Senior Ethical Hacker IoT

Il y a 6 heures

Brussels, Belgique EngiFlex BV Temps plein
Taken en verantwoordelijkheden Dienst:

Cybersecurity – offensieve beveiliging binnen een IoT-ecosysteem (ANPR-camera's, sensoren, cloud en applicaties)

Voor de beveiliging van IoT-platformen wordt een ervaren Senior Pentester / Ethical Hacker gezocht met aantoonbare expertise in offensieve security. Je werkt in een technisch complexe omgeving met ANPR-camera's, verbonden veldapparatuur, embedded systemen, netwerkinfrastructuur, cloudplatformen, API's, webapplicaties en centrale verwerkings- en raadplegingssystemen.

Je opdracht bestaat uit het identificeren, gecontroleerd exploiteren en documenteren van kwetsbaarheden die de vertrouwelijkheid, integriteit, beschikbaarheid of authenticiteit van systemen en gegevens kunnen beïnvloeden. Alle activiteiten gebeuren binnen een geautoriseerd kader, op basis van een afgebakende scope en formeel vastgelegde rules of engagement.

Missie De rol omvat de voorbereiding en uitvoering van penetratietesten op het volledige ecosysteem: terreinapparatuur, netwerken, cloudomgevingen, applicaties en mobiele componenten. Daarnaast lever je bruikbare rapportering op en ondersteunt je teams bij de remediëring van vastgestelde kwetsbaarheden.

Op te leveren (deliverables)

Volledige, nauwkeurige en reproduceerbare technische rapporten per kwetsbaarheid, inclusief betrokken systemen, exploitatievoorwaarden, bewijsmateriaal, impact, risiconiveau en aanbevelingen

Duidelijke executive summary voor management

Geformaliseerde scope, doelstellingen en rules of engagement per opdracht

Ontwikkelde of aangepaste proof-of-concepts en scripts waar nodig

Retests om de effectiviteit van correcties te valideren

Aanbevelingen voor de verbetering van architecturen, beveiligingsstandaarden en ontwikkelingsprocedures

Voornaamste taken

Technische architecturen en datastromen analyseren, met identificatie van kritieke assets, aanvalsoppervlakken en vertrouwensrelaties

Meewerken aan de afbakening van scope, doelstellingen en rules of engagement

Pentesten uitvoeren in black box-, grey box- en white box-context op het volledige ecosysteem, waaronder camera's, edge-apparatuur, gateways en centrale systemen

IoT- en embedded systemen beoordelen op veiligheid, met aandacht voor firmware-analyse, hardware-interfaces zoals UART/JTAG/SWD, update-mechanismen, OTA-updates en secure boot

Communicatieprotocollen analyseren en testen, zoals TCP/IP, DNS, HTTP/HTTPS, REST/SOAP/WebSocket/gRPC, MQTT/AMQP/CoAP, RTSP, VPN, Wi-Fi/BLE en TLS/mTLS/PKI

Cloud-pentesten uitvoeren op Azure, AWS of GCP, met focus op IAM, virtuele netwerken, opslag, databases, containers/Kubernetes en CI/CD-pipelines

Webapplicaties, API's en backendservices testen op onder meer authenticatie, autorisatie en OWASP-risico's, inclusief OAuth 2.0, OIDC, SAML en JWT

Mobiele Android- en iOS-applicaties testen wanneer deze binnen scope vallen

Pentesten uitvoeren op Windows-, Linux- en Active Directory-omgevingen

Offensieve tooling inzetten zoals Kali/Parrot, Burp Suite/OWASP ZAP, Nmap/Wireshark/Nessus, Metasploit/Impacket en gelijkaardige tools

Scripting en automatisering toepassen met Python, PowerShell, Bash en minstens één bijkomende taal zoals JavaScript of C

Resultaten documenteren en presenteren aan technische teams en management, en adviseren over remediëring

Jouw profiel

Aantoonbare ervaring in offensieve security en penetratietesten in complexe technische omgevingen

Grondige beheersing van penetratietestmethodologieën, waaronder black box, grey box en white box, evenals gecontroleerde exploitatie, post-exploitatie en lateral movement

Uitgebreide expertise in IoT- en embedded systemen, inclusief firmware-analyse, hardware-interfaces, update-mechanismen en secure boot

Sterke kennis van netwerk-, protocol- en cloudbeveiliging, waaronder Azure, AWS of GCP, IAM, segmentatie, containers/Kubernetes en CI/CD

Ervaring met applicatie-, API- en mobiele beveiliging, inclusief OWASP-referentiekaders en standaarden zoals WSTG, ASVS, API Security Top 10, MASVS/MSTG en IoT Security-richtlijnen

Vaardigheid in het opstellen van technische en executive rapporten en in het begeleiden van remediëringstrajecten

In staat om minder ervaren profielen te begeleiden en kennisdeling binnen het team te ondersteunen

Tweetalig Frans/Nederlands is een troef, of voldoende kennis van de tweede landstaal; daarnaast een uitstekende beheersing van technisch Engels, schriftelijk en mondeling

Minimaal 10 jaar ervaring in offensieve security en in staat om opdrachten volledig zelfstandig te leiden, van scopebepaling tot presentatie van de resultaten

Hoger diploma in informatica, cybersecurity, elektronica of telecommunicatie, of gelijkwaardige professionele ervaring

Tech