Penetratietester CV-voorbeeld
Professioneel penetratietester CV-voorbeeld met door recruiters geteste onderdelen die je in minuten kunt aanpassen.
Alleen een voorbeeld
Alle persoonsgegevens en het loopbaanverhaal in dit voorbeeld zijn fictief. Pas dit CV aan met je eigen echte gegevens voordat je solliciteert.
CV-voorbeeld

Sven de Wit
Penetratietester
6 jaar ervaring in web-, netwerk- en applicatiesecurity assessments voor enterpriseklanten.
Werkervaring
Senior penetratietester
BlackBox Ridge, fulltime
2020-06-01 – heden
Amsterdam, Nederland
Offensive security tegen web en cloud — SSRF-exploitketens, red-team simulaties en custom fuzzingtools.
- Leidde offensive security-opdrachten tegen web- en cloudomgevingen
- Ontdekte een gekoppelde SSRF-naar-credentialdiefstal in een staging cloud metadata service en leverde een geprioriteerd herstelplan.
- Voerde red-team simulaties uit met phishing en laterale beweging om detectie en response te valideren.
- Bouwde custom Burp- en Python-tooling voor authenticated API-fuzzing tegen GraphQL- en REST-endpoints.
Penetratietester
Adversary Proof Labs, fulltime
2018-05-01 – 2020-05-01
Rotterdam, Nederland
Offensive assessments voor enterprises en startups — netwerk pivoting, deserialization-exploits en cloud privilege escalation.
- Voerde offensive assessments uit voor enterprise- en startupklanten
- Testte netwerkexploitatie met gesegmenteerde pivoting om interne trust boundaries te beoordelen.
- Vond een onveilige deserialization in een Java-serviceketen en leverde een veilige proof-of-concept.
- Deed cloudconfiguratiereviews en privilege-escalatietests voor IAM-rollen in multi-account setups.
Junior penetratietester
Red Harbor Security, fulltime
2016-04-01 – 2018-04-01
Utrecht, Nederland
Vulnerabilityvalidatie en rapportage — handmatige false-positive triage, reproduceerbare aanvalspaden en recon-automatisering.
- Ondersteunde vulnerabilityvalidatie en rapportage
- Valideerde scannervindingen handmatig om false positives vóór klantrapporten te verminderen.
- Documenteerde reproduceerbare aanvalspaden met hersteladvies op maat voor engineeringteams.
- Automatiseerde recon-workflows met Nmap, httpx en nuclei-templates voor snellere start van opdrachten.
Opleiding
Informatiebeveiliging, Bachelor of Science
Universiteit van Amsterdam
2016-09-01 – 2020-06-01
Bacheloropleiding Informatiebeveiliging aan Universiteit van Amsterdam, met vakken in Burp Suite, Metasploit, Kali Linux, afrondingsprojecten en samenwerkingsopdrachten die voorbereidden op een professionele rol.
Vaardigheden
Certificaten
OffSec Certified Professional (OSCP)
Offensive Security
2023-06-01
GIAC Penetration Tester (GPEN)
GPEN
2022-06-01
Talen
Nederlands (moedertaal)
Gids voor het schrijven van je CV
- Laat diepgang zien in exploitvalidatie en praktische herstelcommunicatie.
- Neem voorbeelden op over web-, netwerk-, cloud- en identity-aanvalsoppervlakken.
- Toon een verantwoorde testmethodiek en scopediscipline.
- OffSec Certified Professional (OSCP)
- GIAC Penetration Tester (GPEN)
- eLearnSecurity Web Application Penetration Tester (eWPT)