Security Architect & Advisor

Remco Vaal

Verbindt technische uitvoering met risico, governance en regelgeving — vertaalt strategie naar standaarden, architecturen en roadmaps.

CISSP CCSP AAISM CCZT CCSK ISO 27001 LI ArchiMate
25+
Jaar ervaring in security
16+
Opdrachten sinds 2022
14
Kernvaardigheidsdomeinen
20+
Behaalde certificeringen
01 · Profiel

Wie ik ben

Gedreven information security professional met een brede en diepe technische achtergrond, opgebouwd uit decennia hands-on ervaring in uiteenlopende omgevingen en rollen. Brengt oprechte betrokkenheid bij het vakgebied en legt complexe security-onderwerpen toegankelijk en praktisch uit — aan zowel engineers als bestuurders.

Een natuurlijke verbinder die regelgeving, privacyprincipes, industriestandaarden en bedrijfsdoelen samenbrengt tot samenhangende, complete en operationeel effectieve security-programma's — of het nu gaat om een enkel project of een organisatiebreed InfoSec-programma.

Volgt actief nieuwe ontwikkelingen en neemt nieuwe technologieën snel in gebruik, en zet AI-tooling effectief en verantwoord in om security-werk te versnellen. Even goed op zijn plek in technische verdieping als in strategische gesprekken — steeds gericht op het mogelijk maken van de business in plaats van het blokkeren ervan. Bekend om pragmatische, resultaatgerichte programma's die niet alleen compliant zijn, maar ook efficiënt en passend bij het doel.

Locatie
Hellevoetsluis, Nederland
Beschikbaar als
Zelfstandig consultant / contractor
Talen
Nederlands (moedertaal) · Engels (C1 vloeiend)
02 · Kernvaardigheden

Kernvaardigheden

Gerangschikt naar de frequentie waarin dit bij klanten wordt ingezet. Dit weerspiegelt waar de vraag het grootst was — niet de grenzen van de expertise.

#DomeinScopeRollen
01 Governance, Policy & Frameworks Controlraamwerken (ISO, NIST, CIS, ISF), policy-lifecycle, control mapping & validatie, governance-structuren
CISOTISO
02 AI Security & Governance AI-risicoraamwerken, aansluiting op de EU AI Act, beveiligen van AI-systemen en pipelines, AI threat modeling, verantwoorde AI-governance
ESACISOAdvisor
03 Privacy & Data Protection GDPR-complianceprogramma's, privacy-by-design, DPIA, internationale datagovernance, integratie met security-architectuur en regelgeving
TISOCISOESA
04 Regulatory & Compliance DORA, NIS2/CBW, PCI DSS, GDPR: verplichtingen in kaart brengen en vertalen naar doelarchitectuur, roadmaps en control-ontwerp
CISOTISO
05 Zero Trust & Identity Zero Trust-strategie, ZTA, IAM/PAM, CASB/MCAS, Conditional Access, identity-first patronen
ESASSA
06 Supplier / Third-Party Assurance TPRM, leveranciersclausules, beoordeling van SOC/ISAE/ISO-bewijs, beheer van assurance-bevindingen
TISOCISO
07 DevSecOps & Secure SDLC Secure SDLC, CI/CD-controls (SAST/DAST/SCA), governance rond code review, pipeline hardening
SSATISO
08 Security Architecture & Design Target-state architecturen, referentiepatronen, security-by-design, architectural decision records, design reviews
ESASSA
09 Risk & Decision Support Besluitvormingsdocumenten, opties-analyse, risicoafwegingen, advisering richting directie, governance rond risk acceptance
CISOESA
10 Network Security & SASE SASE-adoptie, SD-WAN-migratie, segmentatie, NDR, ontwerp van secure connectivity
ESASSAAdvisor
11 SOC / SIEM / Detection Opbouw van SIEM/SOAR, loggingstandaarden, use-case lifecycle, MSSP-onboarding, Blue Team-strategie
SSAESA
12 Vulnerability Mgmt / CTEM CTEM-roadmaps, prioriteringsmodellen, remediation-workflows, operating models & dashboarding
TISOESASSA
13 Applied AI & Security Tooling Effectieve en verantwoorde inzet van AI in security-werk; AI-ondersteunde analyse, threat modeling, documentatie en oplossingsontwerp; beoordelen van AI-toolrisico's
ESAAdvisorCISO
14 Security Process Design & Optimisation In kaart brengen en verbeteren van security-processen; oplossen van complexe security-vraagstukken; ontwerpen van pragmatische, efficiënte operating models over security-domeinen heen
All roles
03 · Adviesopdrachten

Adviesopdrachten

04 · Technologieën & Tools

Technologieën & Tools

Technologieën, raamwerken en tools die zijn tegengekomen tijdens opdrachten — gebruikt, geëvalueerd of overwogen bij het ontwerpen van oplossingen. Geen uitputtende lijst; weerspiegelt daadwerkelijke praktijkervaring.

Identity & Access / Zero Trust
  • Microsoft Entra ID (Conditional Access, PIM, B2B)
  • CyberArk — PAM, vaulting, session recording
  • BeyondTrust PAM / EPM
  • Delinea (Thycotic / Centrify)
  • HashiCorp Vault — secrets & machine identity
  • ZScaler ZPA / ZIA / ZDX — ZTNA & SSE
  • Palo Alto Prisma Access / SASE
  • CATO Networks — single-vendor SASE
  • Aryaka SD-WAN / Managed SASE
  • Microsoft Authenticator / MFA
Detection & Response / SOC
  • Microsoft Sentinel — SIEM / SOAR
  • Splunk Enterprise Security
  • IBM QRadar
  • Elastic SIEM
  • Palo Alto Cortex XSIAM / XSOAR
  • CrowdStrike Falcon — EDR / XDR
  • SentinelOne Singularity — EDR
  • Microsoft Defender XDR / for Endpoint
  • Vectra AI — NDR / AI detection
  • Darktrace — autonomous AI detection
  • ExtraHop Reveal(x) — NDR
  • SecureWorks Taegis / Red Cloak
Vulnerability & Exposure Management
  • Tenable One / Tenable.io / Nessus
  • Qualys VMDR / TruRisk / CAASM
  • XM Cyber — exposure management
  • Palo Alto Cortex Expanse (EASM)
  • Wiz — cloud-native ASM / CSPM
  • Ivanti — patch & lifecycle management
  • Heimdall — CTEM-aligned VM
  • Pentera / AttackIQ / SafeBreach — BAS
  • Microsoft Defender for Endpoint (RBVM)
  • ServiceNow CMDB / Flexera One
Cloud & Application Security
  • Microsoft Defender for Cloud Apps (MCAS/MDCA)
  • Microsoft Purview — DLP / classification
  • Microsoft Azure — hosting, security, IAM
  • Microsoft 365 / Exchange Online / SharePoint
  • CheckMarx — SAST / DAST / SCA
  • CodeQL / GitHub Advanced Security (GHAS)
  • Proofpoint / Mimecast — email security
  • Docker / Kubernetes / AKS — container security
  • DataDog — pipeline monitoring
Network Security
  • Palo Alto NGFW / Panorama
  • Checkpoint NGFW
  • Fortinet FortiGate / Secure SD-WAN
  • Cisco Firepower / ISE / Meraki
  • Cloudflare One — SSE
  • Netskope — SSE / CASB
  • Microsoft Azure WAN / DNS
  • LEO Satellite (Starlink / OneWeb)
Frameworks & Methodologies
  • ISO 27001 / 27002, NIST CSF 2.0, CIS v8
  • DORA, NIS2 / Cyberbeveiligingswet, GDPR
  • NIST SP 800-53r5 / 800-37r2 (RMF)
  • SABSA, TOGAF, Zachman, ArchiMate
  • MITRE ATT&CK / D3FEND, Cyber Kill Chain
  • TIBER-EU / DORA TLPT
  • IEC 62443 — OT/ICS security
  • OWASP Top 10 / ASVS / Testing Guide
  • ISF Standard of Good Practice (SoGP)
  • SCF — Secure Controls Framework
05 · Werkervaring

Werkervaring

11/2021 – 03/2022
KPMG NL
Senior IT Security Advisor
03/2021 – 10/2021
SimplifyNow
Security Architect
07/2020 – 02/2021
Damen Schelde Naval Shipbuilding
Cyber Security Lead
10/2019 – 06/2020
citizenM
Information Security Manager
12/2018 – 09/2019
Quality
Security Architect
12/2012 – 11/2018
HMSHost International
Manager Network & Security
05/2008 – 11/2012
Peopleware ICT Solutions (Icento)
Network & Security Consultant
02/2007 – 04/2008
Novisource – Microsoft Services
Network & Security Specialist
02/1999 – 01/2007
DataBalk / Quality & Results
Junior → Senior Network & Security Specialist / Architect
06 · Kwalificaties & Certificeringen

Kwalificaties & Certificeringen

Certified Information Systems Security Professional (CISSP) — ISC²
Nr. 77541 · Gecertificeerd in 2005 · Geldig tot juli 2029
Certified Cloud Security Professional (CCSP) — ISC²
Nr. 77541 · Gecertificeerd in 2023 · Geldig tot oktober 2029
Advanced in AI Security Management (AAISM) — ISACA
Gecertificeerd in 2026
Certified in Risk and Information Systems Control (CRISC) — ISACA
Gepland
CSA Certificate of Competence in Zero Trust (CCZT)
Gecertificeerd in 2026
CSA Certificate of Cloud Security Knowledge (CCSK)
Gecertificeerd in 2026
Zero Trust Strategy Certificate — ISC²
Loopt
ISO 27001 Lead Implementer
November 2024
ArchiMate Foundation & Practitioner
Gecertificeerd 2022–2023
DevSecOps Professional — CI/CD Security
Gecertificeerd 2023
SABSA Chartered Foundation (SCF)
Gecertificeerd juni 2019
CCNP Security — Cisco
Gecertificeerd 2010 (verlopen 2022)
PCI DSS Internal Security Assessor (ISA)
Nr. 802-090 · Gecertificeerd 2013
PCI Professional (PCIP)
Code 1002-797 · Gecertificeerd 2013
eCPPT — Certified Penetration Tester
Gecertificeerd 2011
NIST Cybersecurity Framework
Gecertificeerd maart 2022
Prince II Foundation
Gecertificeerd 2007
07 · Domeindekking

Domeindekking

Governance & Resilience
  • GRC & Control Frameworks
  • Security Architecture & Engineering
  • Vulnerability Management
  • Business Continuity & Resilience
  • Third-Party / Supply Chain Security
Solution Design & Implementation
  • Identity & Access Management
  • SecOps / SOC
  • Application Security
  • Cloud Security
  • Network Security
  • Endpoint & Workplace Security
  • Data Security & Privacy
  • AI Security
  • DevSecOps & Platform Security
  • OT/ICS & IoT Security
Coordination & Assurance
  • Cryptography & Key Management
  • Threat Intelligence & Modeling
  • Security Testing & Assurance
  • Physical Security
  • Security Awareness & Human Factors
  • Fraud & Digital Risk
08 · Opleiding & Talen

Opleiding & Talen

Opleiding
1999
HBO — Hogere Informatica Cum Laude
Hogeschool 's-Hertogenbosch — HTS, differentiatie Telematica
1995
MTS — Procesautomatisering
Crabeth College, Gouda
1991
MAVO
Malsna-MAVO, Geldermalsen
Talen
Nederlands Moedertaal
Engels C1 — Vloeiend gesproken & geschreven
09 · Lidmaatschappen

Professionele Lidmaatschappen

Brancheorganisaties
  • ISC² — Internationale groep & Nederlandse afdeling
  • ISACA — Internationale groep & Nederlandse afdeling
  • The Open Group — Open, vendor-neutrale technologiestandaarden
  • SABSA — Enterprise Security Architecture
  • IAPP — International Association of Privacy Professionals
CSA — Cloud Security Alliance
  • Internationale groep & Nederlandse afdeling
  • Werkgroep: Zero Trust
  • Werkgroep: Cloud Controls Matrix
  • Werkgroep: Identity & Access Management
  • Werkgroep: Security Control Catalog
Adviesraad
  • Aryaka Technical Advisory Board — SD-WAN & SASE
10 · Neem contact op

Neem contact op

Beschikbaar voor opdrachten op het gebied van security-architectuur en advies — enterprise-omgevingen, gereguleerde sectoren en complexe transformatieprogramma's.

Huidige beschikbaarheid
Open voor nieuwe opdrachten. Recent langlopende opdrachten afgerond bij KPN en Geldmaat (tot mei 2026); momenteel actief bij 10x, Gerson Lehrman Group en De Voornse Hoeve. Neem contact op om scope, timing en fit te bespreken.