(Senior) Penetration Tester - NL
Role description
Wil jij organisaties helpen hun digitale weerbaarheid te versterken door kwetsbaarheden te vinden vóórdat echte aanvallers dat doen? Als ervaren pentester werk je aan uitdagende security‑opdrachten die directe impact hebben op de veiligheid van Nederland’s digitale infrastructuur.
Responsibilities
Je werkt als onderdeel van ons Red Team aan uiteenlopende en technisch uitdagende pentestopdrachten bij organisaties waar cybersecurity topprioriteit heeft. Vanuit deze offensieve rol onderzoek je hoe systemen, applicaties en infrastructuren zich gedragen tegen realistische aanvallen. Je krijgt daarbij te maken met verschillende soorten infrastructuren, moderne cloudomgevingen, APIplatformen, OT/IoT componenten en diverse applicatielandschappen. Hierdoor blijf je jouw technische vaardigheden voortdurend ontwikkelen en krijg je steeds meer inzicht in hoe complexe enterpriseomgevingen zijn opgebouwd en beveiligd worden.
In jouw rol voer je hands‑on technische securitytesten uit, waarbij je kwetsbaarheden niet alleen identificeert, maar ook de daadwerkelijke impact ervan aantoont vanuit het perspectief van een aanvaller. Als Red Teamlid denk je in aanvalsscenario’s, verken je mogelijke escalaties en laat je zien hoe kwetsbaarheden in samenhang kunnen worden misbruikt. Op basis daarvan geef je helder en praktisch advies over concrete verbetermaatregelen.
Je werkt hierbij nauw samen met ons Blue Team en onze securityarchitecten. Deze samenwerking zorgt ervoor dat jouw bevindingen direct vertaald worden naar betere detectie, verdedigingsmaatregelen en architectuurkeuzes. De kruisbestuiving tussen Red Team, Blue Team en architectuur geeft je zowel offensieve als defensieve inzichten en helpt je begrijpen welke maatregelen in de praktijk écht effectief zijn op het gebied van detectie, monitoring en mitigatie.
Naast je technische werkzaamheden ondersteun je klanten door kennis over te dragen, samen te sparren over risico’s en bij te dragen aan het vergroten van hun digitale weerbaarheid. Zo help je organisaties niet alleen kwetsbaarheden op te lossen, maar ook structureel sterker te worden tegen moderne cyberdreigingen.
- Het uitvoeren van verschillende ITbeveiligingsonderzoeken, waaronder:
- webapplicatie en APIpentesten
- infrastructuur- en netwerkpentesten
- cloudsecuritytesten (Azure, AWS of GCP)
- social engineering en phishingsimulaties
- Red Teaming en adversary simulation
- Het creëren van beveiligingsbewustzijn bij klanten, bijvoorbeeld via awarenesssessies, securityworkshops en live hackingdemo’s.
- Het uitvoeren en interpreteren van (gedeeltelijk) geautomatiseerde kwetsbaarheidsscans en het handmatig valideren van bevindingen.
- Het adviseren over alle aspecten van ITbeveiliging, zowel technisch (patching, hardening, architectuur, configuratie) als niettechnisch (processen, governance, bewustzijn).
- Het opstellen van duidelijke rapportages waarin je risico’s concreet maakt en praktische verbeterstappen adviseert.
Benefits
Een grote organisatie met een fijne werksfeer en waar mensen er écht toe doen. Daarbij werk je aan uitdagende projecten en met de nieuwste technologieën voor grote nationale en internationale organisaties. Naast het harde werken trekken we er ook regelmatig op uit voor een teamborrel of etentje.
- Cold feet? Kennen we niet. Bij ons krijg je direct een vast contract.
- All You Can Train zonder enige verplichtingen.
- Een goed gevulde koffer met vakantiegeld én genoeg tijd (26 dagen) om het uit te geven.
- Een premievrij pensioen.
- Werk waar je maar wilt op een device naar keuze met onze connectiviteitsvergoeding.
- Je eerste levensbehoefte als professional: een snelle laptop en een simkaart die je ook privé mag gebruiken.
- Altijd lekker onderweg met je leaseauto of NS-businesscard. Of kies voor uitbetaling van je reiskostenvergoeding.
- En uiteraard een passend salaris. Hierover gaan we graag met je in gesprek.
Qualifications
- Een duidelijke passie voor informatiebeveiliging en offensive security.
- Minimaal 3 jaar ervaring in pentesting of een vergelijkbare offensivesecurity rol.
- Een afgeronde HBO of WOopleiding, bij voorkeur in een technische richting.
- Minimaal één relevante certificering zoals OSCP, OSWA, CPTS of CWES (of gelijkwaardig).
- Ervaring met veelgebruikte tooling zoals Burp Suite, Nmap, Metasploit, Nessus en Wireshark.
- In staat collega’s te motiveren, coachen en ondersteunen in hun ontwikkeling.
- Bereid en gemotiveerd om actief kennis te delen binnen het team en met andere disciplines.
- Iemand die graag meedenkt over procesverbetering, kwaliteitsborging en het verder professionaliseren van onze aanpak.
- Ambitieus, proactief en leergierig: je blijft jezelf uitdagen en zoekt continu naar manieren om beter te worden.