Hiring.Camp

Senior Pentester Cybersecurity IoT (In dienst of freelance)

Engiflex

·

Today

Location
Brussels
Type
Contract
Department
IT
Seniority
Senior
Closing date
Today
Source
CareersPage

Description

📋 Taken en verantwoordelijkheden

Dienst: Cybersecurity – offensieve beveiliging / IoT-ecosysteem (ANPR-camera's, sensoren, cloud en applicaties)

Voor de beveiliging van IoT-platformen zoeken we een ervaren pentester / ethical hacker met aantoonbare expertise in offensieve security. Je werkt in een complexe technische omgeving met ANPR-camera's, verbonden terreinapparatuur, embedded systemen, netwerkinfrastructuur, cloudplatformen, API's, webapplicaties en centrale verwerkings- en raadplegingssystemen.

Je opdracht is om kwetsbaarheden te identificeren, gecontroleerd te exploiteren en helder te documenteren wanneer die een impact kunnen hebben op de vertrouwelijkheid, integriteit, beschikbaarheid of authenticiteit van systemen en gegevens. Alle activiteiten gebeuren binnen een geautoriseerd kader, met een duidelijk afgebakende scope en formeel vastgelegde rules of engagement.

Missie

De rol omvat de voorbereiding en uitvoering van penetratietesten op het volledige ecosysteem van terreinapparatuur, netwerken, cloudomgevingen, applicaties en mobiele componenten. Daarnaast lever je bruikbare rapportering op en ondersteun je technische teams bij de remediëring van vastgestelde kwetsbaarheden.

Op te leveren (deliverables)

  • Volledige, nauwkeurige en reproduceerbare technische rapporten per kwetsbaarheid, inclusief betrokken systemen, exploitatievoorwaarden, bewijsmateriaal, impact, risiconiveau en aanbevelingen
  • Heldere executive summaries voor management en besluitvorming
  • Geformaliseerde scope, doelstellingen en rules of engagement per testopdracht
  • Ontwikkelde of aangepaste proof-of-concepts en scripts waar nodig
  • Retests om de doeltreffendheid van correctieve maatregelen te valideren
  • Aanbevelingen om architecturen, beveiligingsstandaarden en ontwikkelprocedures verder te versterken

Voornaamste taken

  • Technische architecturen en datastromen analyseren en kritieke assets, aanvalsvectoren en vertrouwensrelaties in kaart brengen
  • Meewerken aan de bepaling van scope, doelstellingen en rules of engagement van testopdrachten
  • Pentesten uitvoeren (black box, grey box, white box) op camera's, edge-apparatuur, gateways en centrale systemen
  • IoT- en embedded systemen evalueren op beveiliging, met aandacht voor firmware-analyse, hardware-interfaces (UART/JTAG/SWD), update-mechanismen, OTA-updates en secure boot
  • Netwerken en protocollen analyseren en testen, waaronder TCP/IP, DNS, HTTP/HTTPS, REST, SOAP, WebSocket, gRPC, MQTT, AMQP, CoAP, RTSP, VPN, Wi‑Fi, BLE en TLS/mTLS/PKI
  • Cloudpentesten uitvoeren op Azure, AWS of GCP, met focus op IAM, virtuele netwerken, opslag, databases, containers/Kubernetes en CI/CD-pipelines
  • Webapplicaties, API's en backendservices testen op onder meer authenticatie, autorisatie en risico's binnen OWASP Top 10, WSTG, ASVS, API Security Top 10 en standaarden zoals OAuth 2.0, OIDC, SAML en JWT
  • Mobiele Android- en iOS-applicaties onderzoeken wanneer die binnen scope vallen, inclusief relevante methodologieën zoals MASVS/MSTG
  • Pentesten uitvoeren op Windows-, Linux- en Active Directory-omgevingen
  • Offensieve tooling inzetten zoals Kali of Parrot, Burp Suite of OWASP ZAP, Nmap, Wireshark, Nessus, Metasploit en Impacket
  • Scripting en automatisering toepassen met Python, PowerShell en Bash, aangevuld met minstens één bijkomende taal zoals JavaScript of C, om testen en proof-of-concepts efficiënt uit te voeren
  • Resultaten documenteren en toelichten aan technische teams en management, en advies geven over remediëring

📝 Jouw profiel

  • Aantoonbare ervaring in offensieve security en penetratietesten binnen complexe technische omgevingen
  • Grondige beheersing van penetratietestmethodologieën (black/grey/white box), gecontroleerde exploitatie, post-exploitatie en lateral movement
  • Sterke expertise in IoT- en embedded beveiliging, inclusief IoT-/edge-computingarchitecturen, firmware-analyse en hardwarematige aanvalsvectoren
  • Degelijke kennis van netwerk-, protocol- en cloudbeveiliging binnen Azure, AWS of GCP
  • Ervaring met applicatie-, API- en mobiele beveiliging en vertrouwdheid met OWASP-gerelateerde referentiekaders
  • Vlot in het opstellen van technische rapporten en executive summaries, en in het begeleiden van remediëringstrajecten
  • In staat om zelfstandig opdrachten te leiden van scopebepaling tot rapportering en presentatie van de resultaten
  • Je deelt kennis actief en begeleidt waar nodig minder ervaren collega's
  • Bij voorkeur tweetalig Frans/Nederlands of met voldoende kennis van de tweede landstaal, en met een uitstekend begrip van technisch Engels, mondeling en schriftelijk
  • Hoger diploma in informatica, cybersecurity, elektronica of telecommunicatie, of gelijkwaardige professionele ervaring
  • Technische certificeringen in offensieve security, zoals OSCP/OSCP+, OSWE, OSEP, GPEN/GWAPT of SEC556/PIPA voor IoT, zijn een troef maar niet individueel verplicht
  • Minimaal 5 jaar ervaring in offensieve security; dit is uitdrukkelijk geen juniorrol

💼 Aanbod

Je zal deel uitmaken van een groeiende KMO met ruimte voor initiatief en persoonlijke ontwikkeling. Wij zorgen ervoor dat je in een uitdagende maar aangename werkomgeving terecht komt met leuke collega's. Samen met jou stippelen we een carriereplan uit, met aandacht en budget voor bijkomende opleidingingen / certificaties. Je kan rekenen op een motiverend salaris, aangevuld met extralegale voordelen, inclusief bedrijfswagen (of alternatieve vergoeding).
(Freelance is ook mogelijk)

Skills

PythonJavaScriptAWSAzureGCPKubernetesCI/CDLinuxiOSAndroidCybersecurityRESTgRPCWebSocketOAuthTCP/IP