Senior offensive security. Auditbestendig.

10+ jaar offensive testing, met de certificeringen en audit-staat van dienst die EU-toezichthouders verwachten — NIS2, DORA en ISO 27001.

10+ jaar offensive security

PASSI-gekwalificeerde audit-staat van dienst

Rapportage in EN, NL & FR

OSCP · OSWE · OSWP · CRTO

Vertrouwd door CTO's in Nederland en de EU

Offensive security, op afroep.

Huur senior security-experts per uur, per dag of per project, geen langlopende verplichtingen, alleen resultaat.

Vind wat misbruikt kan worden

Gesimuleerde, realistische aanvallen leggen de zwakke plekken bloot die ertoe doen, voordat een aanvaller ze vindt.

Versterk de verdediging

Senior handmatig testwerk, niet alleen AI-scanners, verstevigt de controls die geautomatiseerde tools missen.

Toon de winst aan

Geprioriteerde rapportage op directieniveau maakt van bevindingen security die je kunt meten en aan een toezichthouder kunt laten zien.

Vier offensive-security-certificeringen.

Precies de stack waar EU-opdrachtgevers om vragen bij het scopen van senior pentest- of red-teamwerk.

Offensive Security Certified Professional (OSCP) official certification badge

OSCP

Offensive Security Certified Professional

Offensive Security Web Expert (OSWE) official certification badge

OSWE

Offensive Security Web Expert

Offensive Security Wireless Professional (OSWP) official certification badge

OSWP

Offensive Security Wireless Professional

CRTO

Certified Red Team Operator

OSCP · OSWE · OSWP · CRTO — gecertificeerde cyber engineers

Het volledige aanbod — van offensive tot incident response.

Elke dienst is los af te nemen of te bundelen in een NIS2-programma. Vaste prijs, vaste scope, audit-klare oplevering.

01

Externe pentest

Internet-facing perimeter — blootgestelde services, gelekte secrets, zwakke randen. OWASP-, OSSTMM- en PTES-methodiek.

Gebruikelijke scope

3–7 dagen

02

Interne pentest + Active Directory

Assumed-breach-scenario. Privilege escalation, lateral movement, Kerberos-misbruik, BloodHound, ACL-chains, GPO-hardening.

Gebruikelijke scope

5–10 dagen

03

Cloud — AWS + Microsoft Entra ID

IAM, S3, networking, KMS, conditional access, PIM, MFA-bypass, hybrid identity en M365-hardening. CIS-benchmark plus exploitatie.

Gebruikelijke scope

5–8 dagen

04

Web- / mobile-applicatie + API-pentest

OWASP Top 10 + API Top 10 — handmatig en AI-ondersteund. Authn/Authz, business logic, IDOR's, race conditions, deserialisatie.

Gebruikelijke scope

5–10 dagen

05

Code review · SAST · SCA

Handmatige secure-code review, SAST, dependency-analyse (SCA) en secret scanning. Voor SDLC-compliance onder NIS2 artikel 21(2)(e).

Gebruikelijke scope

3–8 dagen

06

Red team-operatie + phishing

Meerdere weken, objective-based, van initial access tot data-exfiltratie, de volledige keten. Phishing-pretexts, click-through- en credential-harvest-analyse.

Gebruikelijke scope

15–30 dagen

07

Fysieke intrusie — “Mystery Guest”

Social engineering en on-site testen, tailgating, badge cloning, insider-threat-scenario's. Legt de fysieke risico's bloot die scans nooit zien.

Gebruikelijke scope

2–5 dagen

08

vCISO & incident response

CISO-as-a-Service voor strategie en audit-gereedheid, plus SOC- en incident-response-ondersteuning wanneer er iets misgaat.

Opdracht

Doorlopend

Getest door seniors.
Niet door scanners.

Testwerk dat direct in je audit trail landt.

Elke opdracht levert directie- én technische rapportage in EN, NL of FR, geschreven om met een toezichthouder te kunnen delen.

NIS2

Testbewijs voor artikel 21 — perimeter, intern, applicatie- en SDLC-controls, gedocumenteerd voor toetsing door de toezichthouder.

DORA

Threat-led penetration testing en ICT-risicobewijs voor de weerbaarheidseisen in de financiële sector.

ISO 27001

Technisch testwerk dat aansluit op de Annex A-controls en direct in je ISMS-audit trail landt.

Vertel wat je getest wilt hebben. Je hoort binnen 24 uur van ons.

Geen pitch, een eerlijk oordeel over scope, methodiek en de juiste manier van werken voor jouw omgeving.

Plan een gesprek
Of mail ons direct
info@wearebluecode.com

Rapportage in EN, NL & FR · vaste prijs, vaste scope

{{ t.heroH1 }}

{{ t.heroLead }}

{{ t.heroCta }} {{ t.heroCerts }}

{{ t.stat1 }} {{ t.stat1sub }}

PASSI{{ t.stat2sub }}

{{ t.stat3 }} EN, NL & FR

OSCP · OSWE · OSWP · CRTO

{{ t.trustClaim }}

{{ t.whyH2 }}

{{ t.whyLead }}

{{ t.why1 }}

{{ t.why1d }}

{{ t.why2 }}

{{ t.why2d }}

{{ t.why3 }}

{{ t.why3d }}

{{ t.certH2 }}

{{ t.certLead }}

Offensive Security Certified Professional (OSCP) official certification badge

OSCP

Offensive Security Certified Professional

Offensive Security Web Expert (OSWE) official certification badge

OSWE

Offensive Security Web Expert

Offensive Security Wireless Professional (OSWP) official certification badge

OSWP

Offensive Security Wireless Professional

CRTO

Certified Red Team Operator

{{ t.certBand }}

{{ t.bandA }}
{{ t.bandB }}

{{ t.compH2 }}

{{ t.compLead }}

NIS2

{{ t.nis2d }}

DORA

{{ t.dorad }}

ISO 27001

{{ t.isod }}