Verbindt technische uitvoering met risico, governance en regelgeving — vertaalt strategie naar standaarden, architecturen en roadmaps.
Gedreven information security professional met een brede en diepe technische achtergrond, opgebouwd uit decennia hands-on ervaring in uiteenlopende omgevingen en rollen. Brengt oprechte betrokkenheid bij het vakgebied en legt complexe security-onderwerpen toegankelijk en praktisch uit — aan zowel engineers als bestuurders.
Een natuurlijke verbinder die regelgeving, privacyprincipes, industriestandaarden en bedrijfsdoelen samenbrengt tot samenhangende, complete en operationeel effectieve security-programma's — of het nu gaat om een enkel project of een organisatiebreed InfoSec-programma.
Volgt actief nieuwe ontwikkelingen en neemt nieuwe technologieën snel in gebruik, en zet AI-tooling effectief en verantwoord in om security-werk te versnellen. Even goed op zijn plek in technische verdieping als in strategische gesprekken — steeds gericht op het mogelijk maken van de business in plaats van het blokkeren ervan. Bekend om pragmatische, resultaatgerichte programma's die niet alleen compliant zijn, maar ook efficiënt en passend bij het doel.
Gerangschikt naar de frequentie waarin dit bij klanten wordt ingezet. Dit weerspiegelt waar de vraag het grootst was — niet de grenzen van de expertise.
| # | Domein | Scope | Rollen |
|---|---|---|---|
| 01 | Governance, Policy & Frameworks | Controlraamwerken (ISO, NIST, CIS, ISF), policy-lifecycle, control mapping & validatie, governance-structuren | CISOTISO |
| 02 | AI Security & Governance | AI-risicoraamwerken, aansluiting op de EU AI Act, beveiligen van AI-systemen en pipelines, AI threat modeling, verantwoorde AI-governance | ESACISOAdvisor |
| 03 | Privacy & Data Protection | GDPR-complianceprogramma's, privacy-by-design, DPIA, internationale datagovernance, integratie met security-architectuur en regelgeving | TISOCISOESA |
| 04 | Regulatory & Compliance | DORA, NIS2/CBW, PCI DSS, GDPR: verplichtingen in kaart brengen en vertalen naar doelarchitectuur, roadmaps en control-ontwerp | CISOTISO |
| 05 | Zero Trust & Identity | Zero Trust-strategie, ZTA, IAM/PAM, CASB/MCAS, Conditional Access, identity-first patronen | ESASSA |
| 06 | Supplier / Third-Party Assurance | TPRM, leveranciersclausules, beoordeling van SOC/ISAE/ISO-bewijs, beheer van assurance-bevindingen | TISOCISO |
| 07 | DevSecOps & Secure SDLC | Secure SDLC, CI/CD-controls (SAST/DAST/SCA), governance rond code review, pipeline hardening | SSATISO |
| 08 | Security Architecture & Design | Target-state architecturen, referentiepatronen, security-by-design, architectural decision records, design reviews | ESASSA |
| 09 | Risk & Decision Support | Besluitvormingsdocumenten, opties-analyse, risicoafwegingen, advisering richting directie, governance rond risk acceptance | CISOESA |
| 10 | Network Security & SASE | SASE-adoptie, SD-WAN-migratie, segmentatie, NDR, ontwerp van secure connectivity | ESASSAAdvisor |
| 11 | SOC / SIEM / Detection | Opbouw van SIEM/SOAR, loggingstandaarden, use-case lifecycle, MSSP-onboarding, Blue Team-strategie | SSAESA |
| 12 | Vulnerability Mgmt / CTEM | CTEM-roadmaps, prioriteringsmodellen, remediation-workflows, operating models & dashboarding | TISOESASSA |
| 13 | Applied AI & Security Tooling | Effectieve en verantwoorde inzet van AI in security-werk; AI-ondersteunde analyse, threat modeling, documentatie en oplossingsontwerp; beoordelen van AI-toolrisico's | ESAAdvisorCISO |
| 14 | Security Process Design & Optimisation | In kaart brengen en verbeteren van security-processen; oplossen van complexe security-vraagstukken; ontwerpen van pragmatische, efficiënte operating models over security-domeinen heen | All roles |
Technologieën, raamwerken en tools die zijn tegengekomen tijdens opdrachten — gebruikt, geëvalueerd of overwogen bij het ontwerpen van oplossingen. Geen uitputtende lijst; weerspiegelt daadwerkelijke praktijkervaring.
Beschikbaar voor opdrachten op het gebied van security-architectuur en advies — enterprise-omgevingen, gereguleerde sectoren en complexe transformatieprogramma's.