Ga naar hoofdinhoud
Offensive Security

Senior Security Specialist Red Team.

Locatie
Zoetermeer
Hybride, minimaal 3 dagen op kantoor
Dienstverband
Fulltime
Senior, met doorgroei naar tech lead
Team
Red Team

Je hebt al echte red team-operaties gedraaid en wilt de volgende stap zetten. Bij DEFION word je onderdeel van een red team dat al operaties uitvoert bij klanten. Jij helpt het verder uit te bouwen en groeit door naar de technisch lead van de unit.

Solliciteer direct
Over de rol

Een red team dat al draait, en dat jij verder uitbouwt

Ons Red Team voert al red team engagements uit bij klanten: realistische aanvalssimulaties waarmee organisaties zien hoe hun preventie, detectie en respons standhouden tegen een gerichte aanvaller. Het team staat op de schouders van een groot offensive security-team met jarenlange ervaring in complexe infrastructuur-, cloud- en Active Directory-omgevingen. Je werkt bovendien dicht bij collega’s van incident response en managed detection & response, die dagelijks zien hoe echte aanvallers te werk gaan.

We willen het Red Team verder laten groeien, in omvang en in capability. Daarvoor zoeken we een senior die al red team-ervaring heeft en daar de technische richting aan wil geven.

Wat je gaat doen

Red team-operaties

  • Je voert red team engagements en adversary simulations uit, van verkenning en initial access tot laterale beweging, persistence en het behalen van de doelen.
  • Je ontwerpt aanvalsscenario’s op basis van relevante dreigingsactoren en hun TTP’s, gemapt op MITRE ATT&CK.
  • Je valt Active Directory-, Entra ID- en hybride cloudomgevingen aan en vindt je weg langs moderne detectieoplossingen.
  • Je vertaalt aanvalspaden naar heldere rapportages voor zowel het SOC als het management van de klant, en begeleidt purple team-sessies.
  • Tussen operaties door zet je je kennis in bij assume breach-, AD- en cloud assessments.

Het Red Team uitbouwen

  • Je ontwikkelt samen met het team de red team-propositie verder: welke diensten we bieden, voor welke klanten en hoe we ze uitvoeren.
  • Je scherpt de methodologie, scenario’s, rapportagevorm en OPSEC-richtlijnen aan.
  • Je bouwt mee aan tooling, C2-infrastructuur en evasion-capability.
  • Je bent technisch sparringpartner voor sales en klanten bij het afbakenen van red team-trajecten.

Technisch leiderschap

  • Je neemt technisch eigenaarschap van operaties en bewaakt de kwaliteit van het werk.
  • Je helpt bij het werven van nieuwe teamleden en begeleidt pentesters die de stap naar red teaming willen maken.
  • Je bent sparringpartner voor collega’s bij complexe opdrachten en technische keuzes.

Doorgroeien naar tech lead

Je start als Senior Security Specialist in het Red Team en neemt vanaf het begin technische verantwoordelijkheid op opdrachten. Naarmate het team groeit, groei jij door naar de technisch lead ervan, met verantwoordelijkheid voor de technische koers, de kwaliteit van het werk en de ontwikkeling van de mensen. In je ontwikkelplan leggen we samen vast hoe die stap eruitziet en wat je daarvoor nodig hebt.

Wat je meebrengt

Vereist:

  • Meerdere jaren ervaring in offensive security, met een stevige basis in infrastructuur-, AD- en cloudtesten
  • Aantoonbare ervaring met red team engagements, adversary simulation of assume breach-opdrachten
  • Diepgaande kennis van Active Directory, Entra ID en cloudomgevingen (Azure en AWS)
  • Hands-on ervaring met minimaal één C2-framework, zoals Cobalt Strike, Sliver, Mythic of Havoc
  • Begrip van hoe EDR en andere detectiemechanismen werken en hoe aanvallers ze omzeilen
  • Je kunt programmeren of scripten, bijvoorbeeld in Python, C#, Go of PowerShell
  • Een technische hbo- of wo-opleiding of aantoonbaar vergelijkbaar niveau
  • Je communiceert sterk en brengt een aanvalsverhaal helder over aan zowel techneuten als management
  • Je neemt graag initiatief, bouwt graag iets uit en wilt anderen technisch beter maken

Mooi meegenomen:

  • Ervaring met het leiden van een red team-operatie
  • Ervaring met het bouwen van eigen tooling, implants of EDR-evasion
  • Ervaring met threat intelligence-gedreven red teaming volgens TIBER-EU of DORA TLPT
  • Offensieve certificeringen zoals OSEP, CRTO, CRTL of OSCE3
  • Gepubliceerde CVE’s, eigen tools of security research
Wat wij bieden

Waarom je hier graag werkt

Salaris en vast contract

Een competitief salaris en een vast contract na de proeftijd.

Mobiliteit en uitrusting

Een mobiliteitsbudget of leaseauto, een high-end laptop en een telefoon.

Opleidingsbudget

Een persoonlijk budget voor certificeringen en cursussen, ook voor red team-certificeringen.

Pad naar tech lead

Echte invloed op hoe ons Red Team groeit, en een concreet pad naar technisch lead.

Flexibel werken

Flexibele werktijden, een gameroom en een sportruimte op kantoor.

Lunch en events

Een dagelijks lunchbuffet en regelmatig sociale events.

Solliciteer direct

Deel je LinkedIn-profiel en motivatie met ons. We nemen zo snel mogelijk contact met je op.

Vragen over deze vacature? Bel ons op +31 (0)88 733 13 37.

PDF of Word, max. 10 MB

Door te solliciteren ga je akkoord met ons privacybeleid.