Als (Medior-Senior) Infra Pentester & Red Teamer bij WebSec B.V. in Amsterdam voer je geavanceerde penetratietests uit op netwerken en Windows-infrastructuren, met focus op Active Directory en laterale bewegingen binnen complexe omgevingen.
Wat ga je doen?
- Infrastructuur- en netwerkpenetratietesten uitvoeren op Windows, Linux en macOS systemen
- Beoordelen en exploiteren van Active Directory-omgevingen inclusief Domain Trusts, AD DACL-misconfiguraties, ADCS, Exchange, WSUS en MSSQL kwetsbaarheden
- Uitvoeren van Kerberos-gerelateerde aanvallen zoals NTLM-relay, Golden Ticket en Silver Ticket
- Toepassen van laterale bewegingen en privilege escalaties met tools als Evil-WinRM, PsExec en WMI
- Inzetten van Command and Control (C2) technieken voor post-exploitatie, ook binnen cloudomgevingen Azure en AWS
- Rapporteren van bevindingen en adviseren over mitigatiestrategieën
- Uitvoeren van segmentatie- en netwerkbeveiligingstests, inclusief BGP en VLAN Hopping technieken
Wat wordt er gevraagd?
- Minimaal 3 jaar ervaring met infrastructuur- en netwerkpenetratietesten
- Diepgaande kennis van Windows-netwerken, Active Directory en Kerberos-aanvallen
- Certificering OSCP en ten minste één van CRTL, CRTO of HTB CAPE
- Kennis van scripting in Python, PowerShell en Bash
- Ervaring met netwerkprotocollen en beveiliging zoals SMB, LDAP, NTLM en DTP
Wat wordt er geboden?
- Fulltime dienstverband met salaris van €4.000 tot €6.500 bruto per maand, afhankelijk van ervaring
- Hybride werkomgeving in Amsterdam met mogelijkheid tot werken binnen de Benelux
- Bedrijfslaptop en keuze uit bedrijfsauto of OV-kaart
- Ondersteuning bij professionele ontwikkeling en certificeringen
Over WebSec B.V.
WebSec B.V. is een cybersecuritybedrijf in Amsterdam gespecialiseerd in offensieve beveiligingsdiensten zoals phishingcampagnes, responsible disclosure-programma’s, red teaming en geavanceerde penetratietesten om organisaties te beschermen tegen uiteenlopende cyberbedreigingen.
Interesse? Bekijk de volledige vacature en solliciteer direct bij WebSec B.V..