Senior Ethical Hacker IoT & Cloud Security (In dienst of freelance)
Omschrijving
Let op: de tekst van deze vacature wordt niet automatisch vertaald en kan in een andere taal zijn opgesteld.
📋 Taken en verantwoordelijkheden
Dienst: Cybersecurity – offensieve beveiliging binnen een IoT-ecosysteem (ANPR-camera's, sensoren, cloud en applicaties)
Voor de beveiliging van IoT-platformen wordt een ervaren Senior Pentester / Ethical Hacker gezocht met aantoonbare expertise in offensieve security. Je werkt in een technisch complexe omgeving met ANPR-camera's, verbonden veldapparatuur, embedded systemen, netwerkinfrastructuur, cloudplatformen, API's, webapplicaties en centrale verwerkings- en raadplegingssystemen.
Je opdracht bestaat uit het identificeren, gecontroleerd exploiteren en documenteren van kwetsbaarheden die de vertrouwelijkheid, integriteit, beschikbaarheid of authenticiteit van systemen en gegevens kunnen beïnvloeden. Alle activiteiten gebeuren binnen een geautoriseerd kader, op basis van een afgebakende scope en formeel vastgelegde rules of engagement.
Missie
De rol omvat de voorbereiding en uitvoering van penetratietesten op het volledige ecosysteem: terreinapparatuur, netwerken, cloudomgevingen, applicaties en mobiele componenten. Daarnaast lever je bruikbare rapportering op en ondersteun je teams bij de remediëring van vastgestelde kwetsbaarheden.
Op te leveren (deliverables)
- Volledige, nauwkeurige en reproduceerbare technische rapporten per kwetsbaarheid, inclusief betrokken systemen, exploitatievoorwaarden, bewijsmateriaal, impact, risiconiveau en aanbevelingen
- Duidelijke executive summary voor management
- Geformaliseerde scope, doelstellingen en rules of engagement per opdracht
- Ontwikkelde of aangepaste proof-of-concepts en scripts waar nodig
- Retests om de effectiviteit van correcties te valideren
- Aanbevelingen voor de verbetering van architecturen, beveiligingsstandaarden en ontwikkelingsprocedures
Voornaamste taken
- Technische architecturen en datastromen analyseren, met identificatie van kritieke assets, aanvalsoppervlakken en vertrouwensrelaties
- Meewerken aan de afbakening van scope, doelstellingen en rules of engagement
- Pentesten uitvoeren in black box-, grey box- en white box-context op het volledige ecosysteem, waaronder camera's, edge-apparatuur, gateways en centrale systemen
- IoT- en embedded systemen beoordelen op veiligheid, met aandacht voor firmware-analyse, hardware-interfaces zoals UART/JTAG/SWD, update-mechanismen, OTA-updates en secure boot
- Communicatieprotocollen analyseren en testen, zoals TCP/IP, DNS, HTTP/HTTPS, REST/SOAP/WebSocket/gRPC, MQTT/AMQP/CoAP, RTSP, VPN, Wi‑Fi/BLE en TLS/mTLS/PKI
- Cloud-pentesten uitvoeren op Azure, AWS of GCP, met focus op IAM, virtuele netwerken, opslag, databases, containers/Kubernetes en CI/CD-pipelines
- Webapplicaties, API's en backendservices testen op onder meer authenticatie, autorisatie en OWASP-risico's, inclusief OAuth 2.0, OIDC, SAML en JWT
- Mobiele Android- en iOS-applicaties testen wanneer deze binnen scope vallen
- Pentesten uitvoeren op Windows-, Linux- en Active Directory-omgevingen
- Offensieve tooling inzetten zoals Kali/Parrot, Burp Suite/OWASP ZAP, Nmap/Wireshark/Nessus, Metasploit/Impacket en gelijkaardige tools
- Scripting en automatisering toepassen met Python, PowerShell, Bash en minstens één bijkomende taal zoals JavaScript of C
- Resultaten documenteren en presenteren aan technische teams en management, en adviseren over remediëring
📝 Jouw profiel
- Aantoonbare ervaring in offensieve security en penetratietesten in complexe technische omgevingen
- Grondige beheersing van penetratietestmethodologieën, waaronder black box, grey box en white box, evenals gecontroleerde exploitatie, post-exploitatie en lateral movement
- Uitgebreide expertise in IoT- en embedded systemen, inclusief firmware-analyse, hardware-interfaces, update-mechanismen en secure boot
- Sterke kennis van netwerk-, protocol- en cloudbeveiliging, waaronder Azure, AWS of GCP, IAM, segmentatie, containers/Kubernetes en CI/CD
- Ervaring met applicatie-, API- en mobiele beveiliging, inclusief OWASP-referentiekaders en standaarden zoals WSTG, ASVS, API Security Top 10, MASVS/MSTG en IoT Security-richtlijnen
- Vaardigheid in het opstellen van technische en executive rapporten en in het begeleiden van remediëringstrajecten
- In staat om minder ervaren profielen te begeleiden en kennisdeling binnen het team te ondersteunen
- Tweetalig Frans/Nederlands is een troef, of voldoende kennis van de tweede landstaal; daarnaast een uitstekende beheersing van technisch Engels, schriftelijk en mondeling
- Minimaal 10 jaar ervaring in offensieve security en in staat om opdrachten volledig zelfstandig te leiden, van scopebepaling tot presentatie van de resultaten
- Hoger diploma in informatica, cybersecurity, elektronica of telecommunicatie, of gelijkwaardige professionele ervaring
- Technische certificeringen in offensieve security, zoals OSCP/OSCP+, OSWE, OSEP, GPEN/GWAPT of SEC556/PIPA voor IoT, zijn een pluspunt maar niet individueel vereist
💼 Aanbod
Je zal deel uitmaken van een groeiende KMO met ruimte voor initiatief en persoonlijke ontwikkeling. Wij zorgen ervoor dat je in een uitdagende maar aangename werkomgeving terecht komt met leuke collega's. Samen met jou stippelen we een carriereplan uit, met aandacht en budget voor bijkomende opleidingingen / certificaties. Je kan rekenen op een motiverend salaris, aangevuld met extralegale voordelen, inclusief bedrijfswagen (of alternatieve vergoeding).
(Freelance is ook mogelijk)