Wat doet een cybersecurity professional?
Als cybersecurity professional help ik organisaties om digitale risico’s te herkennen en keuzes te maken die passen bij hun bedrijfsvoering, verantwoordelijkheden en afhankelijkheden. Daarbij kijk ik naar techniek, processen, mensen en leveranciers. Zo wordt duidelijk wat aandacht nodig heeft en wie daarover een besluit moet nemen.
Mijn achtergrond begon technisch. Door de jaren heen verschoof het zwaartepunt steeds verder naar de samenhang tussen cybersecurity, informatiebeveiliging, continuïteit en governance. Daardoor beweeg ik gemakkelijk tussen een technische analyse, een gesprek met IT en een bestuurlijke bespreking over risico, verantwoordelijkheid en prioriteit.
Ervaring die mijn vakprofiel vormt
Mijn professionele veiligheidsachtergrond begon in 2002 bij Politie Haaglanden. Sinds 2009 werk ik als zelfstandig IT-adviseur en vanaf 2013 steeds nadrukkelijker binnen informatiebeveiliging, cybersecurity en digitale risicobeheersing. Het volledige loopbaanoverzicht staat op Werk & carrière; op deze pagina ligt de nadruk op mijn expertise.
In 2012 richtte ik WeSecureIT op. Binnen die onderneming verbreedde mijn werk zich vanaf 2013 van technische beveiliging naar de samenhang tussen informatiebeveiliging, mensen, processen, governance en bestuurlijke verantwoordelijkheid. WeSecureIT vormt daarmee een herkenbaar onderdeel van mijn professionele geschiedenis.
Opleidingen en certificeringen binnen cybersecurity
Ik leer het meest in de praktijk en vul die ervaring aan met gerichte opleidingen en certificeringen. Dit zijn enkele relevante onderdelen uit mijn opleidingsregister:
- Certified Ethical Hacker: 2013;
- CISO masterclass: 2014;
- ISO 27001 Lead Implementer: 2016;
- Certified BIO Professional: 2021;
- ISO 27001 Senior Lead Implementer: 2023;
- Certified Open Source Investigator (OSINT): 2024.
Het volledige overzicht, inclusief opleidingen rond onderzoek, hulpverlening, werken op hoogte en luchtvaart, staat op Opleiding en certificering.
Inhoudelijke aandachtsgebieden
In mijn werk kijk ik naar techniek, bedrijfsvoering en de verantwoordelijkheid van bestuur en management. Vooral de afhankelijkheden daartussen vind ik interessant.
Informatiebeveiliging & ISO 27001
Risico’s, beleid, beheersmaatregelen, aantoonbaarheid en de vertaling naar een werkend managementsysteem.
CISO & governance
Rollen, besluitvorming, rapportage en het organiseren van eigenaarschap rond digitale risico’s.
NIS2 & cyberweerbaarheid
De bestuurlijke en organisatorische betekenis van zorgplicht, ketenrisico’s en aantoonbare beheersing.
IT & Cyber Due Diligence
Digitale risico’s, afhankelijkheden en toekomstbestendigheid zichtbaar maken in de context van fusies en overnames.
Techniek, organisatie en bestuur verbinden
Ik kijk verder dan de technische bevinding. Ik wil weten welk bedrijfsproces geraakt kan worden, welke afhankelijkheid erachter zit en wie uiteindelijk een besluit moet nemen. Bestuurlijke sturing werkt pas wanneer die aansluit op wat er technisch en organisatorisch werkelijk gebeurt.
Die combinatie bepaalt ook hoe ik naar cybersecurity kijk: als onderdeel van normale bedrijfsvoering, risicobeheersing en continuïteit. Daarmee ontstaat een gesprek dat zowel voor specialisten als voor management, directie en toezicht bruikbaar is.
Op Digitale veiligheid staat mijn persoonlijke werkverhaal. De feitelijke tijdlijn blijft gebundeld op Werk & carrière.
Spreken over cybersecurity en bestuur
Ik spreek ook tijdens webinars, podcasts en bijeenkomsten over cybersecurity, NIS2, informatiebeveiliging en bestuurlijke risico’s. De onderwerpen en vormen staan op Spreker & lezingen.
Mijn loopbaan staat compact bij Werk & carrière.