Medior Security Pentester
Dienst : Cybersecurity – Offensieve beveiliging / webapplicaties, netwerken en Windows-Active Directory omgevingen
Presentatie
In het kader van de versterking van haar offensieve beveiligingscapaciteiten is de Federale Politie op zoek naar een Medior Security Pentester / Ethical Hacker met aantoonbare praktische ervaring in penetratietesten. De consultant werkt voornamelijk binnen drie domeinen:
- webapplicaties, API’s en beheerportalen;
- infrastructuren en netwerkprotocollen;
- Windows omgevingen en Active Directory.
De functiehouder voert zelfstandig opdrachten uit met standaard complexiteit en draagt, onder coördinatie van een senior profiel, bij aan meer complexe opdrachten (cloud, containers, mobile, purple teaming).
De activiteiten worden uitsluitend uitgevoerd binnen een geautoriseerde context, op basis van een gedefinieerd bereik en formele engagementregels.
Opdracht
De functie zorgt voor de voorbereiding en zelfstandige uitvoering van penetratietesten op webapplicaties, netwerken en Windows/Active Directory omgevingen, het opstellen van technische rapporten en bijdrage aan remediatie, met begeleiding van een senior profiel bij complexe opdrachten.
Deliverables
- Volledige, nauwkeurige en reproduceerbare technische rapporten per kwetsbaarheid (betrokken systemen, exploitatiesituaties, bewijzen, impact, risico, aanbevelingen)
- Bijdrage aan de executive summary voor het management, nagekeken door een senior
- Bereik, doelstellingen en engagementregels van de opdrachten, gedefinieerd in samenwerking met een senior
- Eenvoudige proof of concepts en scripts aangepast aan de noden
- Hertests ter validatie van de effectiviteit van de correcties
- Bijdrage aan interne kennisopbouw: methodologieën, checklists, rapportmodellen, tooling
Hoofdtaken
- Analyseren van technische architecturen en datastromen; identificeren van kritieke assets, aanvalsoppervlakken en vertrouwensrelaties
- Bijdragen aan het definiëren van het bereik, de doelstellingen en de engagementregels van de opdrachten
- Uitvoeren van penetratietesten (black box, grey box, white box) op webapplicaties, API’s en beheerportalen
- Uitvoeren van interne en externe penetratietesten op infrastructuren en netwerkprotocollen
- Uitvoeren van penetratietesten op Windows omgevingen en Active Directory (Kerberos/NTLM, GPO, ACL, laterale beweging)
- Escaleren naar een senior profiel bij risicovolle situaties, grijze zones binnen het bereik en kritieke ontdekkingen
- Documenteren van elke kwetsbaarheid en zelfstandig opstellen van het technisch rapport
- Resultaten presenteren aan technische teams en projectverantwoordelijken
- Hertesten om de effectiviteit van de correcties te valideren
- Bijdragen, ter ondersteuning van een senior, aan aanvullende opdrachten (cloud, containers/CI-CD, mobile, purple teaming)
Kerncompetenties
- Gestructureerde penetratietestmethodologie (black/grey/white box); gecontroleerde exploitatie en post-exploitatie
- Testen van webapplicaties en API’s: OWASP Top 10, moderne authenticatie/autorisatie (OAuth 2.0/OIDC/SAML/JWT), gerichte code review
- Netwerk- en infrastructuurtesten: protocollen (TCP/IP, DNS, HTTP/HTTPS/TLS, SMB/LDAP/Kerberos/RDP), segmentatie, filtering
- Testen van Windows/Active Directory: domeinenumeratie, Kerberos/NTLM, GPO/ACL, laterale beweging, PowerShell
- Schrijven van technische rapporten en in staat zijn te escaleren/samenwerken met een senior profiel
Communicatie en samenwerking
- Presenteren van resultaten aan technische teams en projectverantwoordelijken; executive summary nagekeken door een senior
- Vermogen om tijdig ondersteuning te vragen en te escaleren; teamwork en kennisdeling
- Bij voorkeur tweetalig (Frans, Nederlands) of voldoende kennis van de tweede landstaal; uitstekende beheersing van technisch Engels
Niveau en ervaring
- Zelfstandige uitvoering onder algemene supervisie, met escalatie naar een senior bij complexiteit (SFIA niveau 3 – Apply)
- Minimaal 3 jaar ervaring (bij voorkeur 3 tot 5 jaar); voert zelfstandig standaardopdrachten uit en draagt bij aan complexe opdrachten onder coördinatie van een senior
Diploma
Hoger diploma in informatica, cybersecurity of telecommunicatie, of gelijkwaardige professionele ervaring.
Gewenste certificeringen:
- OSCP/OSCP+
- Burp Suite Certified Practitioner (BSCP)
- CRTP
Geen enkele certificering is vereist
In de praktijk
Verantwoordelijkheidsniveau: SFIA niveau 3 – Apply (medior, traject richting senior)
Rapporteert aan: Senior Pentester / Security verantwoordelijke
Arbeidsregime: Voltijds; opdrachten uitsluitend uitgevoerd binnen een geautoriseerd bereik en volgens formele engagementregels
Locatie: Brussel
Team: Security team, in samenwerking met de projectteams en het CISO office
Apply for this Job
This position was originally posted on Pro Unity.
It is publicly accessible, and we recommend applying directly through the Pro Unity website instead of going through third party recruiters.
Search jobs by category
- AI Engineer
- Application Support Analyst
- Business Analyst
- Business Intelligence Analyst
- CRM Developer
- Cybersecurity Analyst
- Data Analyst
- Database Administrator
- Data Engineer
- Data Scientist
- Developer
- DevOps Engineer
- Embedded Systems Engineer
- ERP Consultant
gofreelance
© 2026 gofreelance.be