Cyber Security Analist.
Voltijd
Wij zijn op zoek naar een Cyber Security Analyst om ons dynamische en snelgroeiende team te versterken.
Wat ga je doen?
- Uitvoeren van uitgebreide web-, mobiele-, netwerk- en cloud-penetratietests om kwetsbaarheden te identificeren en te beoordelen.
- Kennis van OWASP Top 10, SANS Security Standards en Business Logic-kwetsbaarheden.
- Samenwerken met ontwikkelaars, DevOps- en IT-teams om bevindingen effectief te communiceren en op te lossen.
- Opstellen van gedetailleerde beoordelingsrapporten met bruikbare inzichten, risicobeoordelingen en aanbevolen oplossingen.
- Op de hoogte blijven van de nieuwste beveiligingstrends, kwetsbaarheden en aanvalsmethoden.
- Ervaring met white-box- en grey-box-penetratietesten.
- Broncode-analyse.
- Ervaring met tool-gebaseerde en handmatige penetratietests.
- Goede kennis van tools zoals Burp Suite, Metasploit, Nessus, Dirbuster, Mobsf, Nmap en Kali Linux.
- Ervaring met SAST en DAST, evenals inzicht in veelvoorkomende softwarebeveiligingsproblemen en oplossingsmethoden.
- Ervaring met IT-infrastructuurbeveiligingsaudits.
- Creëren van Proof of Concept (POC) van beveiligingsbevindingen.
- Opstellen van gedetailleerde VAPT-rapporten met aanbevelingen.
- Op de hoogte blijven van het laatste IT-beveiligingsnieuws, exploits en hacks.
- CEH en OSCP zijn een pre.
- Ervaring met bug bounties en Capture The Flag (CTF) is een voordeel.
- Uitstekende communicatieve vaardigheden.
Wat verwachten wij van jou?
- Technische vaardigheden: Grondige kennis van tools en frameworks zoals Burp Suite, Metasploit, Nmap, Nessus en andere veelgebruikte tools voor penetratietests.
- Cloud-kennis: Ervaring met beveiligingsbeoordelingen op AWS, Azure of Google Cloud-platforms.
- Scripting en automatisering: Vaardigheid in scriptingtalen (bijvoorbeeld Python, Bash) voor het automatiseren van beveiligingsbeoordelingen en het schrijven van aangepaste scripts.
- Certificeringen: Een van de volgende certificeringen is een voordeel:
- OSCP (Offensive Security Certified Professional)
- CREST CRT (Certified Registered Tester)
- CEH (Certified Ethical Hacker)
- eJPT (eLearnSecurity Junior Penetration Tester)
- CTF-deelname: Als je ervaring hebt met deelname aan Capture the Flag (CTF)-uitdagingen, beveiligingswedstrijden of andere relevante projecten, vermeld dit dan in je sollicitatie.
Interesse?
Stuur je CV en een korte motivatie naar hr@nowonline.com. We kijken ernaar uit om samen met jou innovatieve oplossingen te bouwen!
Let op: Dit is een vacature in India.

Wij zijn NowOnline
Met 20 jaar ervaring in het bedenken, bouwen en beschermen van maatwerk software-oplossingen zijn wij de experts in het realiseren van oplossingen met onderscheidend vermogen.
Samen creëren we innovatieve oplossingen die jou inspireren en je doelen dichterbij brengen. Of het nu gaat om maatwerk software, mobiele apps, veilige websites, werken-bij websites met ATS of slimme data-oplossingen—ons doel is om samen met jou een Digitale oplossingen te bouwen die jouw organisatie laat groeien.