Ik bied verschillende diensten aan, zowel op project-, fractional- of abonnementsbasis, maar ook op afroep. Welke dat zijn, lees je hieronder.
Organisaties schakelen mij vaak in bij een of meer van deze situaties:
Veel organisaties doen al van alles op het gebied van security, maar missen een programma dat logisch in elkaar zit. Dan wordt het lastig om keuzes te onderbouwen, te sturen op risico's en aantoonbaar te voldoen aan eisen van klanten, toezichthouders en wet- en regelgeving.
Ik help om daar structuur in aan te brengen en er één samenhangend geheel van te maken. Ik ondersteun onder andere bij:
Zelfs met goede maatregelen en tooling valt veel om als niet duidelijk is wie waarover gaat en hoe er gestuurd wordt. Governance gaat over eigenaarschap, besluiten en verantwoording.
Ik help om dat helder en werkbaar te maken, passend bij hoe jullie organisatie al is ingericht. Daarbij kijk ik onder meer naar:
In de praktijk blijkt dat veel misverstanden ontstaan door verschillende definities en verwachtingen. Een belangrijk deel van mijn werk is het creëren van duidelijkheid over begrippen en kaders, zodat iedereen vanuit hetzelfde vertrekpunt werkt.
Security maatregelen en tooling groeien vaak organisch: er komt iets bij, er gaat iets af, projecten maken eigen keuzes. Zonder duidelijke architectuur ontstaat al snel een verzameling losse oplossingen. Ik help om daar structuur in te brengen en te zorgen dat nieuwe keuzes direct in lijn zijn met het grotere geheel.
Concreet betekent dit bijvoorbeeld:
Ik implementeer zelf geen producten, maar werk nauw samen met engineers en architecten. Zo zorgen we ervoor dat ontwerpen zowel veilig als praktisch uitvoerbaar zijn.
Niet elk vraagstuk vraagt om een groot programma. Soms speelt er één concreet thema waar je goed over na wilt denken en waar je daarna scherp op wilt sturen. In die situaties werk ik vaak kortcyclisch en gericht.
Voorbeelden van dit soort vraagstukken zijn:
Ik help dan met:
The ultimate First Principle in Cybersecurity: "The probability of a materialised cyber attack within a finite amount of time."— Rick Howard
Niet elke organisatie heeft behoefte aan—of budget voor—een fulltime CISO of security architect. Tegelijk is er wel behoefte aan iemand die richting geeft, keuzes helpt maken, de samenhang bewaakt en/of het aanspreekpunt is voor management en IT.
In een fractional rol ben ik voor een afgesproken deel van de tijd onderdeel van jullie organisatie, zonder dat er een volledige functie gecreëerd hoeft te worden.
Denk aan:
Zo haal je de ervaring van een senior securityprofessional in huis, op een schaal die past bij je organisatie.
Niet elk vraagstuk is een project. Soms is het vooral nodig dat er iemand meedenkt:
Dit kan op basis van een strippenkaart of een eenvoudig abonnement, afhankelijk van de behoefte.
Herken je één of meer van de situaties hierboven, maar weet je nog niet precies waar je moet beginnen? Neem gerust contact op. In een kort gesprek brengen we samen in kaart: