Ik ben cybersecurity specialist met meer dan 10 jaar ervaring in GRC, SOC-operaties en risicobeheer, en lever technische security frameworks voor bedrijven die met gevoelige data werken.
Wat ik lever
- ISO 27001: Ontwerp van ISMS-framework, automatisering van risicobeoordeling, mapping van SoA en controlevalidatie.
- NIST CSF / 800-53 / 800-171: Controle mapping, security baselines en workflows voor continue monitoring.
- HIPAA: Analyse van PHI-data flow, review van encryptie & toegang, implementatie van technische beveiligingsmaatregelen.
- GDPR: Data lifecycle audit, DPIA, DPO-advies en integratie van privacy-by-design controls.
- Alle soorten security standaard documentatie, policies, procedures en audits
Technische focus
- Asset classificatie, threat modeling & risicoscore
- Penetratietesten en kwetsbaarheidsscans
- Configuratie van security controls (SIEM, IAM, DLP, Endpoint)
- Automatisering van policies & procedures via compliance tools
- Incident response playbooks en bewijs mapping voor audits
Waarom ik
- ISO 27001 Lead Implementer (PECB)
- Ervaring met IBM QRADAR, Splunk SOC, cloud security en forensische analyse
- Aantoonbare levering voor multinationale fintech, healthcare en SaaS-omgevingen
- Auditervaring