
Functieomschrijving
Over Northwave
Onze missie is helder: bedrijven in staat stellen om veilig zaken te doen.
Met meer dan 275 bevlogen specialisten werkt Northwave dagelijks aan innovatieve cybersecurity-oplossingen die organisaties écht vooruithelpen. Dat doen we vanuit ons hoofdkantoor in Utrecht en kantoren in Duitsland, Zweden en België.
Northwave combineert ethisch hacken, gedragspsychologie en securitymanagement op het hoogste niveau. We reageren op dreigingen én anticiperen hierop met 24/7 managed security services en specialistische maatwerkoplossingen.
Word je onderdeel van Northwave, dan kom je in een omgeving terecht waar innovatie en resultaat hand in hand gaan. Of je nu excelleert in technisch testen of strategisch klantcontact: je krijgt de ruimte om de toekomst van digitale veiligheid vorm te geven en impact te maken.
Het team
Het Red Team van Northwave leeft voor hacken. Ons team bestaat uit 20+ hackers die uit alle delen van de wereld komen, met verschillende achtergronden en verschillende expertisegebieden. We voeren alleen uitdagende pentests en realistische red teaming-operaties uit waarmee we de digitale weerbaarheid van organisaties versterken in heel Europa.
We gebruiken de inzichten van het Blue Team, Threat Intelligence, Reverse Engineering en het CERT om realistische scenario's te creëren die echt meerwaarde leveren. Naast onze volwassen diensten, zijn we ook een hoog aangeschreven TIBER- en ART-provider, wat ons werk altijd uitdagend en vooruitstrevend maakt.
De rol
Als Red Team Operator ontwerp en voer je aanvalsscenario’s uit die klanten écht verder helpen. Je traint Blue Teams tijdens Purple Teaming-sessies en presenteert je bevindingen overtuigend – of je nu tegenover een technisch team of een directie zit.
Je gebruikt technieken zoals OSINT, custom tooling, malware development, social engineering, privilege escalation en command & control. Je werkt zelfstandig én in teamverband aan offensieve operaties, en draagt bij aan het verbeteren van onze TTP’s.
Ook krijg je de ruimte om je kennis te delen – binnen het team én op conferenties, workshops en events.
Hoe we werken
Alles begint met een intake: wat zijn de kroonjuwelen? Samen ontwikkelen we realistische aanvalsscenario’s en leggen we afspraken vast in een Rules of Engagement-document. Daarna gaan we direct aan de slag met technieken zoals OSINT, malware bouwen, spear phishing, en kwetsbaarheden exploiteren.
Wat kun je van ons verwachten
Een salaris wat past bij de uitdagingen van red teaming en de ervaring die je meebrengt.
Leaseauto of reiskostenvergoeding
Macbook en iPhone
25 vakantiedagen
Goed pensioenplan
De mogelijkheid om hybride te werken
Complexe en uitdagende red team projecten bij grote klanten
Mensgerichte werkomgeving
Opleidingsbudget voor OSCP, OSEP, CRTO of vergelijkbare trainingen
Toegang tot toonaangevende (internationale) conferenties
Een werkomgeving met meer dan 275 gepassioneerde collega’s
Leuke events en ruimte voor eigen initiatief
Vereisten
Must-haves
Minimaal 3 jaar ervaring met red teaming en/of infrastructuur-pentesting
Aantoonbare ervaring met Active Directory-aanvallen (LDAP-enumeratie, ACL abuse, Kerberoasting, etc.)
Praktische kennis van C2-platforms zoals Cobalt Strike, Mythic, Sliver of Outflank Security Tooling
Sterke consultancyvaardigheden: je luistert, stelt de juiste vragen en kunt helder presenteren en rapporteren
In staat om zelfstandig operaties te draaien én effectief samen te werken in teamverband
Nice-to-haves
Ervaring met adversary simulation
Bekendheid met TIBER- of ART-trajecten is een sterke pré, maar geen vereiste
Cloudkennis, met name van Azure of AWS
Een technische achtergrond op hbo- of universitair niveau, of gelijkwaardig door ervaring
Tot slot
Ben je op korte termijn inzetbaar, zijn we blij dat je ons zo snel wil aansluiten bij ons en daar staat natuurlijk ook iets tegenover!
Twijfel je of je profiel volledig aansluit, maar spreekt deze rol je aan? Neem dan vooral contact met ons op. We kijken graag samen of het klikt.
Interesse?
Wat is voor jou belangrijk in je volgende stap? Wij gaan graag het gesprek aan. Solliciteer direct of neem eerst contact op met onze recruiter Bastiaan.
bastiaan.rolloos@northwave-cybersecurity.com
+31 6 45 880 490
of
- Utrecht, Utrecht, Nederland
Helemaal klaar!
Je sollicitatie is succesvol ingediend!
How we hire
Our hiring process is thorough, to ensure we make the right decision and to help you to decide if we're the right fit for you. Depending on the position and general conditions, steps may vary in individual cases - if you have any questions, please feel free to ask!

Your Application and Screening phase
After submitting your application, you will receive an automatic confirmation of receipt from us.
We review your application and give you feedback. This process takes some time but we try to give you feedback as quickly as possible.

First Interview - Getting to know you
In the first online meeting, let our recruiter learn about you and your story to check a potential fit. This is also a chance for you to ask first questions about the role and company.

Second Interview - Learning more about your skills
In this one site meeting, your future Leader takes a deeper dive into your experience and what you could bring to the team. You can expect questions on how knowledgeable you are in the business or technology area. For technical positions, you can expect a technical test. Further, you have the chance to meet the team and ask questions.

Job Offer and Onboarding
Congratulations, you made it to the very last stage! Here we have already decided to make you part of the Northwave team. We are sending you a job offer. We hope you also choose us! If so, Welcome to the Northwave family. We are ready to start with your Onboarding!