> Markdown version of [/jobs/ext/1571480-offensive-security-specialist](https://www.wearedevelopers.com/jobs/ext/1571480-offensive-security-specialist). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Offensive Security Specialist - **Company:** SteamTalmark - **Location:** Amsterdam, Netherlands (Remote available) - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Active Directory, Microsoft Azure, Linux, Internet Protocol Security (IP SEC), OSI Models, SQL Injection, Transmission Control Protocol (TCP), Web Applications, American Standard Code for Information Interchange (ASCII), Information Technology, Operational Systems - **Published:** July 17, 2026 - **Apply:** https://www.nationalevacaturebank.nl/vacature/4103736d-c462-47ef-9af9-3f2387c86d1c/offensive-security-specialist ## About the Role Je hebt een passie voor offensieve beveiliging, vindt creatieve manieren om binnen hoogbeveiligde omgevingen in te breken en identificeert manieren om verdedigingen te omzeilen. Bovendien, als je nieuwe soorten omgevingen of technologieën tegenkomt, ben je in staat om nieuwe tools en technieken te ontwikkelen om je doel te bereiken. Voor de rol van (Senior) Offensive Security Specialist heb je ook: + Een diploma in Computerwetenschappen of gelijkwaardig; + Een passie voor offensieve beveiliging en de drive om op de hoogte te blijven van actuele exploits, aanvalstechnieken en nieuwe kwetsbaarheden; + Ervaring met de protocollen op de verschillende lagen van het OSI-model, denk aan: ARP, PPP, IPsec, IP, TCP, UDP, ICMP, TLS, SOCKS, ASCII, UTF-8, Base64, CRC, HTTP, QUIC, SMB, enz.; + Ervaring met beveiligingstests van webapplicaties, gebruikmakend van Burp om SQL-injectie, bestand-inclusie en HTTP-verzoeksmokkeling kwetsbaarheden te exploiteren, inclusief ervaring met scripting om repetitieve taken te automatiseren; + Ervaring met complexe infrastructuren, zowel vanuit een engineering- als offensief perspectief, het evalueren van mogelijke toegangspunten op de verschillende lagen van de protocollenstapel en deze exploiteren om voet aan de grond te krijgen in het netwerk van de cliënt en lateraal te bewegen; + Ervaring met het evalueren van de beveiliging van Windows- en Linux-besturingssystemen en [Azure] Active Directory-omgevingen het identificeren van mogelijke escalatiepaden en beveiligingsmisconfiguraties; + Relevante beveiligingscertificeringen zijn een pré, enkele voorbeelden: OSCP, OSEP, OSWE, eCPTX, eWPTX, GXPN, enz.; + Uitstekende communicatieve vaardigheden en vloeiend in geschreven en gesproken Engels. ## Description Als (Senior) Offensive Security Specialist werk je in een hooggekwalificeerd team om uitdagende veiligheidstests uit te voeren voor onze internationale cliënten. Met jouw offensieve en engineeringvaardigheden exploit je de netwerken van onze cliënten, voer je tactische netwerkaanslagen (TNE) uit en bied je praktische ondersteuning om de beveiligingspositie van de cliënt te versterken. Om je vaardigheden te verfijnen, neem je deel aan de periodieke kennisuitwisselingssessies van de Deloitte Global Offensive Security-gemeenschap, volg je trainingen en voer je onderzoek uit naar de nieuwste technieken en tools. We zouden je graag willen leren kennen! We zijn benieuwd naar wie jij bent. Waarin jij verschilt van anderen. Bij Deloitte geloven we dat onze onderlinge verschillen bijdragen aan het beste resultaat voor onze klanten. Stap 1: De voorbereiding Afhankelijk van de scores op het assessment word je uitgenodigd voor een eerste interview. Het eerste interview wordt gevoerd met een recruiter en iemand vanuit het team. We zijn benieuwd wie je bent, wat je hebt gedaan en wat je verwachtingen zijn van een nieuwe baan. We geven je meer inzicht in wat we zoeken en wat de verantwoordelijkheden zijn die bij de vacature horen. Wanneer je wordt uitgenodigd voor een vervolg interview gaan we dieper in op de inhoud. Wat is jouw talent en welke vaardigheden beheers je? Het is mogelijk dat je een case krijgt tijdens een van de vervolg interviews. Stap 5: De aanbieding Wanneer alle gesprekken naar tevredenheid zijn doorlopen (voor beide partijen) volgt er een aanbieding. De recruiter maakt het contract voor je op wat je digitaal ontvangt. ## Related Videos - [Hacking MSSQL on Cloud. All of them. How I became sysadmin on Azure, AWS, GCP and Alibaba.](https://www.wearedevelopers.com/videos/100339-hacking-mssql-on-cloud-all-of-them-how-i-became-sysadmin-on-azure-aws-gcp-and-alibaba) - [What Makes Open Source Work: Licensing and Beyond](https://www.wearedevelopers.com/videos/1416-what-makes-open-source-work-licensing-and-beyond) - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [ChatGPT, ignore the above instructions! Prompt injection attacks and how to avoid them.](https://www.wearedevelopers.com/videos/723-chatgpt-ignore-the-above-instructions-prompt-injection-attacks-and-how-to-avoid-them) - [Going Quantum: The future of the internet ...](https://www.wearedevelopers.com/videos/672-going-quantum-the-future-of-the-internet) ## Related Articles - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Understanding and Mitigating Common Web Vulnerabilities](https://www.wearedevelopers.com/magazine/565-understanding-and-mitigating-common-web-vulnerabilities) - [Dev Digest 134 - Where pixels sing?](https://www.wearedevelopers.com/magazine/477-dev-digest-134-where-pixels-sing) - [How to land a developer job in Amsterdam](https://www.wearedevelopers.com/magazine/36-how-to-land-a-developer-job-in-amsterdam) - [Walking Into The Era of Supply Chain Risks](https://www.wearedevelopers.com/magazine/106-walking-into-the-era-of-supply-chain-risks) - [Dev Digest 191: Malware interviews, EU ❤️ Open Source and Skilled Agents](https://www.wearedevelopers.com/magazine/645-dev-digest-191-malware-interviews-eu-open-source-and-skilled-agents)