top of page


Wat moet je als leverancier kunnen aantonen onder de Cyberbeveiligingswet (NIS2)?
Veel leveranciers vallen niet rechtstreeks onder de Cyberbeveiligingswet, maar krijgen er wél mee te maken. Ontdek welke informatie klanten straks van je gaan vragen, hoe je informatiebeveiliging aantoonbaar maakt en hoe je voorkomt dat je opdrachten misloopt.

Rebecca Sykes
3 aug9 minuten om te lezen


Cybersecurity vacatures invullen? Waarom recruitment alleen niet genoeg is
Veel organisaties blijven dezelfde cybersecurity vacatures opnieuw invullen. Maar ligt het probleem eigenlijk wel bij recruitment? Ontdek waarom een sterk securityteam begint met teamopbouw en niet met een vacature.

Rebecca Sykes
3 aug5 minuten om te lezen


CISO vs ISO: wat is het verschil tussen een Chief Information Security Officer en een Information Security Officer?
Wat is het verschil tussen een CISO en een Information Security Officer (ISO)? Veel organisaties kijken eerst naar functietitels en senioriteit, terwijl de belangrijkste vraag eigenlijk is welke rol binnen de securityorganisatie moet worden ingevuld. In deze blog leggen we uit hoe een volwassen securityorganisatie is opgebouwd, welke rollen een CISO en Information Security Officer vervullen en waarom een duidelijke verdeling van verantwoordelijkheden belangrijker is dan de fu

Rebecca Sykes
2 aug7 minuten om te lezen


Wat is een CISO Office?
Wat is een CISO Office? Ontdek hoe een CISO Office als centrale securityafdeling informatiebeveiliging structureel organiseert en de CISO ondersteunt met governance, risicomanagement en continuïteit.

Rebecca Sykes
31 jul4 minuten om te lezen


Wat is een CISO? Betekenis, taken en verantwoordelijkheden
Wat is een CISO? Steeds meer organisaties krijgen te maken met cyberrisico's, strengere wet- en regelgeving en hogere eisen van klanten. Daardoor groeit ook de behoefte aan een Chief Information Security Officer (CISO). Maar wat is een CISO precies, wat doet een CISO en wanneer heeft een organisatie er één nodig? Een CISO is verantwoordelijk voor de strategische aansturing van informatiebeveiliging. De functie draait niet om het zelf uitvoeren van technische beveiligingsmaatr

Rebecca Sykes
30 jul5 minuten om te lezen


Wanneer heeft een organisatie een CISO nodig?
Wanneer heeft een organisatie een CISO nodig? Ontdek waarom niet de omvang van een organisatie, maar cyberrisico's, governance en bestuurlijke verantwoordelijkheid bepalend zijn.

Rebecca Sykes
30 jul4 minuten om te lezen


Wie ondersteunt de CISO?
De verantwoordelijkheid van een CISO is structureel, terwijl de ondersteuning vaak tijdelijk is. Waarom blijven organisaties denken in losse projecten, consultants en tooling, terwijl informatiebeveiliging allang een bedrijfsfunctie is? In deze visie deelt Rebecca Sykes waarom de toekomst niet ligt in méér securityoplossingen, maar in het bouwen van een sterke en duurzame securityorganisatie.

Rebecca Sykes
29 jul4 minuten om te lezen


Wat is de NIS2-richtlijn (CBW) en wie valt onder de Cyberbeveiligingswet?
Wat is de NIS2-richtlijn en de Cyberbeveiligingswet (CBW)? Lees wat het doel van de wet is, wie eronder valt en wat dit betekent voor organisaties.

Rebecca Sykes
15 jul4 minuten om te lezen


De NIS2-richtlijn: Wat U Moet Weten
De NIS2-richtlijn is een nieuwe Europese wetgeving die de digitale veiligheid van bedrijven en organisaties moet verbeteren. Ook het midden- en kleinbedrijf (MKB) krijgt hiermee te maken. In dit artikel leggen we helder uit wat NIS2 inhoudt, welke verplichtingen erbij komen kijken en hoe organisaties zich praktisch kunnen voorbereiden.

Rebecca Sykes
26 mei5 minuten om te lezen


Jouw bedrijf gehackt? Dan heb je waarschijnlijk precies gekregen wat je hebt geaccepteerd. En nee — dat is niet de schuld van je CISO.
De meeste risico’s zijn vooraf bekend. Ze worden besproken, gewogen… en geaccepteerd. Waarom de schuldvraag richting de CISO meestal de verkeerde is.

Rebecca Sykes
10 mei3 minuten om te lezen


De moeilijkste taak van een moderne CISO is niet het herkennen van risico’s
Veel CISO’s herkennen risico’s ruim voordat organisaties de urgentie voelen. Waarom blijft verandering soms uit — zelfs na waarschuwingen? Over invloed, positionering en de veranderende rol van de moderne CISO.

Rebecca Sykes
10 mei4 minuten om te lezen


Waarom security salarissen in Nederland zo uiteenlopen
Waarom lopen security salarissen in Nederland zo uiteen? Ontdek waarom ervaren specialisten kiezen voor freelance, buitenlandse werkgevers en consultancies — en waarom organisaties moeite hebben om senior security talent aan te trekken.

Rebecca Sykes
10 mei4 minuten om te lezen


Het securityteam groeide. De problemen ook.
Een groeiend securityteam, oplopende druk en een incident dat alles blootlegt. Lees waarom securityteams vaak niet schaalbaar zijn ingericht — zelfs met meer mensen. Het securityteam groeide de problemen ook.

Rebecca Sykes
10 mei3 minuten om te lezen


Acquisitie is niet gewenst — maar misschien wel noodzakelijk
Ik zit ondertussen al lang niet meer op de recruiterstoel. Tegenwoordig ben ik veel vaker strategisch bezig en adviseer ik CISO’s en organisaties. We bespreken het werven van security specialisten, het opschalen van teams en vooral de complexiteit van compliance die in de praktijk moet werken zoals bij ISO 27001 begeleiding. En wat ik daar zie, is soms eerlijk gezegd schrijnend. Dezelfde organisaties die luid en duidelijk verkondigen: “Wij zijn voorzien.”“ Dat is bij ons niet

Rebecca Sykes
4 mei3 minuten om te lezen


Waarom security vacatures moeilijk te vervullen zijn (en waarom dat niet het echte probleem is)
“Lees ook:”
waarom securityteams niet schaalbaar zijn
cyber security team opbouwen
rollen en verantwoordelijkheden security team

Rebecca Sykes
4 mei3 minuten om te lezen


CISO vacatures genoeg — waarom zijn ze zo moeilijk te vervullen?
CISO vacatures genoeg. Toch blijven ze moeilijk te vervullen. Het probleem zit zelden in het aanbod — maar in de rol zelf.

Rebecca Sykes
26 apr2 minuten om te lezen


ISO 27001 implementatie is niet het probleem — dit is waar het écht misgaat
Veel organisaties halen ISO 27001 zonder problemen. Toch gaat het daarna vaak mis. Lees waarom implementatie niet de uitdaging is — en wat wél.

Rebecca Sykes
24 apr3 minuten om te lezen


Waarom organisaties met ISO 27001 tóch worden gehackt
Veel organisaties zien een ISO 27001-certificering als het bewijs dat hun informatiebeveiliging op orde is.
En eerlijk is eerlijk: het behalen van een certificering kost tijd, geld en inzet. Het laat zien dat processen zijn ingericht, risico’s worden beoordeeld en dat security serieus wordt genomen.
Toch zien we in de praktijk dat ook organisaties met een volwassen compliance programma slachtoffer worden van cyberincidenten.

Rebecca Sykes
31 mrt3 minuten om te lezen


De 5 grootste uitdagingen in cyber security op dit moment (en wat dat écht betekent)
De 5 grootste uitdagingen in cyber security op dit moment (en wat dat écht betekent)... Dit is het echte speelveld voor Cyber Security in 2026: AI, Identity. Georganiseerde Cyber Crime, Supplychain risico's, Complexiteit

Rebecca Sykes
31 mrt4 minuten om te lezen


10 trends in informatiebeveiligingsconsulting die jouw carrière in 2025 versnellen
Ontdek de nieuwste trends in informatiebeveiligingsconsulting voor 2025. Blijf vooroplopen als infosec consultant en versterk je carrière met deze inzichten.
rebeccasykes6
31 aug 20253 minuten om te lezen
bottom of page
