Aijuro zoekt ethische hackers · geautoriseerd & vanuit huis

Vind de zwakke plek — voordat een aanvaller dat doet.

Aijuro bouwt software en AI voor bedrijven. Voordat dat live gaat, moet iemand het aanvallen die denkt als een hacker. Heb jij een IT-achtergrond en zoek je van nature de zwakke plekken in systemen? Doe het legaal, mét toestemming, en word ervoor betaald.

Een IT- of security-achtergrond en relevante certificering(en) verwachten we. Plus: een aanvallersmindset en een strak moreel kompas. Een proefopdracht bevestigt de rest.

Alleen geautoriseerde tests Werk vanuit huis Betaald per opdracht
Voor wie

Dit is voor jou als je jezelf herkent.

We zoeken mensen met een IT- of security-achtergrond die het pentesten in de vingers hebben. Je kent de tools, je denkt als een aanvaller — en je gaat verantwoord met die kennis om.

IT- of security-achtergrond Relevante certificering (OSCP, CEH…) Ervaring met pentesten CTF / HackTheBox / TryHackMe Bug bounty of eigen lab Kent OWASP & de tools Denkt als een aanvaller Handelt als een professional

Een IT-achtergrond en relevante certificering(en) verwachten we wél. Daarnaast telt vooral hoe je denkt — en of je altijd binnen de lijntjes blijft.

Wat je gaat doen

Systemen aanvallen — met toestemming.

Je test de web-apps, API's en AI-systemen die Aijuro voor klanten bouwt. Altijd binnen een afgesproken scope, altijd met schriftelijke toestemming. Je zoekt wat een echte aanvaller zou vinden, en zorgt dat het gepatcht wordt vóór het misgaat.

01 · Testen

Geautoriseerd testen

Binnen scope, met toestemming, onder NDA.

Je krijgt een afgebakende opdracht met een duidelijke scope. Web-apps, API's, authenticatie, invoervelden — je zoekt de zwakke plekken die een aanvaller zou misbruiken. De klassiekers en het onverwachte.

Denk aan
OWASP Top 10 Auth-bypass IDOR Injecties Misconfiguraties
02 · Melden

Vinden én verantwoord melden

Een kwetsbaarheid is pas waardevol als ze gepatcht wordt.

Vinden is de helft; uitleggen is de rest. Je schrijft een helder rapport: wat je vond, hoe je het reproduceert, wat de impact is en hoe het opgelost wordt. Verantwoorde disclosure — nooit misbruik.

Je levert
Reproduceerbare stappen Impact-inschatting Hersteladvies
03 · Groeien

Leren terwijl je verdient

Betaald beter worden in een schaars vak.

Je kijkt mee met hoe wij werken, krijgt feedback op elk rapport en pakt steeds complexere opdrachten. Security-talent is schaars en gewild — wie hier nu goed in wordt, bouwt een vak op dat overal gevraagd is.

Groeipad
Proefopdracht → echte opdrachten → complexere scopes
Het vak

De opdracht, van recon tot rapport.

LVL 1

Recon & mapping · het terrein lezen

De scope begrijpen en het aanvalsoppervlak in kaart brengen: welke endpoints, welke technologie, waar zitten de ingangen. Goed kijken vóór je aanvalt.

LVL 2

Exploitation · de gaten aantonen

OWASP Top 10, Burp Suite, en het geduld om door te blijven proberen. Een kwetsbaarheid vermoeden is niet genoeg — je toont aan dat ze echt is.

LVL 3

Rapporteren · het echte vak

Reproduceerbaar opschrijven, met impact en hersteladvies, zodat de klant het snapt en patcht. Dit onderscheidt een hobbyist van een professional.

LVL 4

Engagements · professional

Werken binnen een echte opdracht: scope respecteren, regels volgen, deadlines halen, netjes discloseren. Vanaf hier ben je gewoon een pentester die geleverd krijgt.

Hoe het werkt

Van aanmelding tot eerste opdracht in vier stappen.

1

Meld je aan 2 min

Vul het formulier onderaan in. Vertel over je IT-achtergrond, je certificeringen en wat je al eens gevonden of gekraakt hebt — legaal: een CTF-writeup, een bug bounty, een thuislab.

2

Korte online kennismaking 15 min

Gewoon even kijken of we bij elkaar passen. Je hoort wat wij van jou verwachten — vooral op het gebied van ethiek — en wat jij van ons kunt verwachten.

3

Proefopdracht op oefenomgeving

Je krijgt een CTF-achtige challenge of een test op een kwetsbare oefenomgeving die wij aanleveren. Volledig legaal en binnen scope. Laat zien hoe je denkt én hoe je rapporteert.

4

Je draait mee flexibel

Goed gedaan? Dan kom je in onze pentest-pool. Jij krijgt opdrachten met vooraf een vaste prijs. Hoe meer je aankan, hoe groter de scopes worden.

Wat je eraan overhoudt

Meer dan alleen een betaling.

Betaald per opdracht, prijs vooraf bekend
Skills waar enorme vraag naar is
Portfolio opbouwen door bij Aijuro te werken
Werk vanuit huis, rond je eigen ritme
Referentie van een echt bureau
Kans op een vaste samenwerking
De spelregels

Ethisch hacken betekent binnen de lijntjes.

Dit is geen grijs gebied. Het verschil tussen een pentester en een crimineel is toestemming. Wie bij Aijuro werkt, houdt zich aan deze regels — geen uitzonderingen.

Vind je deze regels vanzelfsprekend? Dan zit de mentaliteit goed.

Veelgestelde vragen

Goed om te weten

Is dit legaal?
Ja, 100%. Je test uitsluitend binnen geautoriseerde opdrachten: met schriftelijke toestemming van de eigenaar, binnen een afgebakende scope en onder NDA. Alles wat je bij Aijuro doet is legaal en gedocumenteerd. Buiten scope? Dan stop je en meld je het.
Heb ik een IT-opleiding of certificaat nodig?
Ja. Voor dit werk verwachten we een IT- of security-achtergrond en bij voorkeur relevante certificering(en) — denk aan OSCP, eJPT, PNPT of CEH. Zonder die basis kun je niet verantwoord pentesten. Ben je nog bezig met je opleiding of certificering? Vermeld dat, dan kijken we samen wat past. De proefopdracht bevestigt je niveau in de praktijk.
Wat verdien ik?
We spreken per opdracht vooraf een vaste prijs af — je weet dus altijd waar je aan toe bent. Hoe complexer de scope die je aankunt, hoe groter de opdrachten en bedragen.
Hoeveel uur per week is dit?
Dit werkt op opdrachtbasis: per opdracht krijg je een bepaalde tijd, en jij kiest zelf of je 'm aanneemt. Zo past het naast school, werk of wat je verder doet.
Wat voor kennis en tools heb ik nodig?
Een stevige basis in web-security (OWASP Top 10) en vertrouwdheid met tools als Burp Suite en nmap verwachten we. De proefopdracht laat zien hoe je ze in de praktijk inzet.
Wat als ik iets kwetsbaars vind buiten de scope?
Stoppen en melden. Niet verder testen, niet misbruiken. Precies die reflex — weten waar de grens ligt en die respecteren — is wat we zoeken.
Moet ik naar Apeldoorn komen?
Nee. Alles is remote: aanmelding, kennismaking, opdrachten en oplevering. Woon je in de buurt en wil je een keer koffie doen? Mag altijd, hoeft nooit.
Welke spullen heb ik nodig?
Een eigen computer en stabiel internet. Een testopstelling met bijvoorbeeld Kali Linux (in een VM) is handig, maar we helpen je op weg met de werkwijze en tooling.
Wat gebeurt er na mijn aanmelding?
Je hoort binnen een paar dagen van ons. Daarna: korte online kennismaking (15 min) → proefopdracht op een oefenomgeving → bij een match kom je in de pentest-pool en krijg je opdrachten met vooraf een vaste prijs.
Aanmelden

Laat zien hoe je denkt.

Twee minuten invullen. Vertel ons over je achtergrond en certificeringen, en wat je al eens gevonden of gekraakt hebt — legaal. Een concrete writeup zegt ons net zoveel als je papieren.

  • Snelle reactieJe hoort binnen een paar dagen van ons — geen wekenlange stilte.
  • Legaal & veiligAlles binnen scope, met toestemming en onder NDA. Geen grijs gebied.
  • ProefopdrachtEen praktijkchallenge bevestigt je niveau — naast je achtergrond en certificeringen.

Meld je aan als pentester

Eerlijk invullen werkt beter dan indrukwekkend invullen.

🔒 Je gegevens gebruiken we alleen om contact met je op te nemen over dit werk. We delen niks met anderen.