arrow_backTerug naar veldaantekeningen
CAREER CHANGE Gepubliceerd 7 Aug 2026

Hoe bereid je je eigenlijk voor op een beveiligingsinterview?

Een praktische uitleg van wat beveiligingsinterviews testen, veelvoorkomende vraagformaten, en hoe je je voorbereidt buiten het memoriseren van definities.

Beveiligingsinterviews vallen mensen lastig omdat ze drie verschillende vaardigheidschecks in één gesprek mengen: theorie, praktische technische vaardigheid, en oordeelsvermogen onder onzekerheid. De OWASP Top 10 uit je hoofd kennen helpt niet als je een scenario dat de interviewer ter plekke verzint niet kunt doordenken. Hier staat wat echt wordt getest en hoe je je ervoorbereidt.

Wat de interviewer echt beoordeelt

De meeste beveiligingsinterviews controleren niet of je een lijst hebt onthouden. Ze controleren hoe je denkt wanneer het antwoord niet voor de hand ligt. Een veelvoorkomend patroon: de interviewer beschrijft een vaag incident ("we zien uitgaand verkeer naar een onbekend IP om 3 uur 's nachts") en kijkt hoe je het inperkt. Stel je verduidelijkingsvragen? Spring je meteen tot een conclusie? Noem je logbronnen, of gok je?

Voor offensieve rollen verwacht je scenariovragen zoals "je hebt een voet aan de grond op een low-priv box in een AD-omgeving, loop me door je volgende vijf stappen." Ze willen BloodHound, Kerberoasting, controle op unconstrained delegation horen, niet een uitgebreid kill-chain diagram. Voor defensieve rollen verwacht je "loop me door hoe je een phishing-melding zou onderzoeken" en ze beoordelen of je de headers controleert, de URL door een sandbox haalt, nagaat of anderen dezelfde email ontvingen, en mail flow rules bekijkt.

De technische basislijn die je vloeiend moet kennen

Ongeacht specialisatie, deze komen voortdurend naar voren en je moet ze zonder aarzelen kunnen beantwoorden:

  • TCP three-way handshake en wat een SYN flood ermee doet
  • Het verschil tussen symmetrische en asymmetrische encryptie, en waar TLS elk gebruikt
  • Hoe DNS-resolutie end-to-end werkt, inclusief waar caching plaatsvindt
  • Wat een reverse shell is versus een bind shell, en waarom de ene makkelijker door een firewall komt
  • Het verschil tussen authenticatie en autorisatie, met een concreet voorbeeld
  • Hoe ARP werkt en waarom ARP spoofing mogelijk is op een flat netwerk

Als een van deze je doet pauzeren, dat is je studieonderwerp voor je iets geavanceerdst aanraakt. Interviewers gebruiken deze als filtervragen aan het begin van het gesprek — hier moeite mee hebben wijst op gaten die het rest van het interview moeilijker maken om te vertrouwen.

Praktische oefeningen komen vaker voor dan triviaragen

Much bedrijven voeren nu een live oefening uit in plaats van, of naast, verbale vragen. Veelvoorkomende formaten:

  • Je krijgt een pcap in Wireshark, vind het schadelijke verkeer
  • Je krijgt een logfragment, identificeer de aanval (zoek naar herhaalde mislukte inlogpogingen, ongewone user agents, base64 in query strings)
  • Schrijf een kort script om een logbestand te parseren en anomalieën op te sporen (Python met re of basic pandas is meestal prima)
  • Review een codefragment op kwetsbaarheden, meestal SQL injection of een ontbrekende inputcontrole

Oefenen met deze dingen met gratis resources: haal voorbeeldpcaps van Malware-Traffic-Analysis.net, werk een paar rooms op TryHackMe of boxes op HackTheBox door, en word comfortabel in je gedachteproces hardop vertellen terwijl je werkt. De naratie is net zo belangrijk als het antwoord — stil probleemoplossen ziet er slecht uit in een interviewsetting, zelfs als je er uiteindelijk aankomt.

Gedragsgebonden vragen testen oordeelsvermogen, niet beleidsherinnering

Verwacht minstens één vraag zoals "vertel me over een moment dat je iets vond en het bleek een vals alarm" of "beschrijf een meningsverschil met een collega over risicobillijking." Dit is geen kletspraat. Ze controleren of je onzekerheid kunt toegeven, of je op de juiste manier escaleert, en of je met mensen kunt werken die het niet eens zijn met je risicobeoordeling. Antwoord met een specifieke situatie, niet een algemene filosofie. Als je nog geen professionele ervaring hebt, gebruik een lab, CTF, of persoonlijk project — wees gewoon eerlijk dat het geen productie-ervaring is.

Vragen die je niet kunt beantwoorden hanteren

Je krijgt iets gevraagd wat je niet volledig kunt beantwoorden. "Ik weet het niet, maar hier is hoe ik het zou uitzoeken" is een sterker antwoord dan zelfverzekerd gokken en het fout krijgen. Het benoemen van het specifieke tool of resource dat je zou raadplegen — man pagina's, vendor docs, een snelle labtest — toont de interviewer hoe je dagelijks werkt, wat dichter bij wat de baan echt vereist ligt dan perfecte herinnering.

Check Korra Studio's segmenten over incident response walkthroughs en offensive security fundamentals om de spierspanning op te bouwen die deze interviews echt testen.

Geschreven met AI-ondersteuning, herzien en gepubliceerd door Michal Pilch (CISSP), Korra Studio.

Klaar om verder te gaan?

Dit is één aantekening uit de kennisbasis van Korra Studio — het platform koppelt elk onderwerp aan 1-op-1 mentoring.

Gratis beginnenarrow_forward