top of page


Jouw bedrijf gehackt? Dan heb je waarschijnlijk precies gekregen wat je hebt geaccepteerd. En nee — dat is niet de schuld van je CISO.
De meeste risico’s zijn vooraf bekend. Ze worden besproken, gewogen… en geaccepteerd. Waarom de schuldvraag richting de CISO meestal de verkeerde is.

Rebecca Sykes
2 dagen geleden3 minuten om te lezen


De moeilijkste taak van een moderne CISO is niet het herkennen van risico’s
Veel CISO’s herkennen risico’s ruim voordat organisaties de urgentie voelen. Waarom blijft verandering soms uit — zelfs na waarschuwingen? Over invloed, positionering en de veranderende rol van de moderne CISO.

Rebecca Sykes
2 dagen geleden4 minuten om te lezen


Waarom security salarissen in Nederland zo uiteenlopen
Waarom lopen security salarissen in Nederland zo uiteen? Ontdek waarom ervaren specialisten kiezen voor freelance, buitenlandse werkgevers en consultancies — en waarom organisaties moeite hebben om senior security talent aan te trekken.

Rebecca Sykes
2 dagen geleden4 minuten om te lezen


Het securityteam groeide. De problemen ook.
Een groeiend securityteam, oplopende druk en een incident dat alles blootlegt. Lees waarom securityteams vaak niet schaalbaar zijn ingericht — zelfs met meer mensen. Het securityteam groeide de problemen ook.

Rebecca Sykes
2 dagen geleden3 minuten om te lezen


Acquisitie is niet gewenst — maar misschien wel noodzakelijk
Ik zit ondertussen al lang niet meer op de recruiterstoel. Tegenwoordig ben ik veel vaker strategisch bezig en adviseer ik CISO’s en organisaties. We bespreken het werven van security specialisten, het opschalen van teams en vooral de complexiteit van compliance die in de praktijk moet werken zoals bij ISO 27001 begeleiding. En wat ik daar zie, is soms eerlijk gezegd schrijnend. Dezelfde organisaties die luid en duidelijk verkondigen: “Wij zijn voorzien.”“ Dat is bij ons niet

Rebecca Sykes
4 mei3 minuten om te lezen


Waarom security vacatures moeilijk te vervullen zijn (en waarom dat niet het echte probleem is)
“Lees ook:”
waarom securityteams niet schaalbaar zijn
cyber security team opbouwen
rollen en verantwoordelijkheden security team

Rebecca Sykes
4 mei3 minuten om te lezen


Waarom de rol van de CISO Office essentieel is voor jouw organisatie
In een wereld waar digitale dreigingen steeds geavanceerder worden, is het beschermen van bedrijfsdata en systemen belangrijker dan ooit. Maar hoe zorg je ervoor dat je organisatie hierop voorbereid is?

Rebecca Sykes
27 apr3 minuten om te lezen


CISO vacatures genoeg — waarom zijn ze zo moeilijk te vervullen?
CISO vacatures genoeg. Toch blijven ze moeilijk te vervullen. Het probleem zit zelden in het aanbod — maar in de rol zelf.

Rebecca Sykes
26 apr2 minuten om te lezen


ISO 27001 implementatie is niet het probleem — dit is waar het écht misgaat
Veel organisaties halen ISO 27001 zonder problemen. Toch gaat het daarna vaak mis. Lees waarom implementatie niet de uitdaging is — en wat wél.

Rebecca Sykes
24 apr3 minuten om te lezen


Waarom organisaties met ISO 27001 tóch worden gehackt
Veel organisaties zien een ISO 27001-certificering als het bewijs dat hun informatiebeveiliging op orde is.
En eerlijk is eerlijk: het behalen van een certificering kost tijd, geld en inzet. Het laat zien dat processen zijn ingericht, risico’s worden beoordeeld en dat security serieus wordt genomen.
Toch zien we in de praktijk dat ook organisaties met een volwassen compliance programma slachtoffer worden van cyberincidenten.

Rebecca Sykes
31 mrt3 minuten om te lezen


De 5 grootste uitdagingen in cyber security op dit moment (en wat dat écht betekent)
De 5 grootste uitdagingen in cyber security op dit moment (en wat dat écht betekent)... Dit is het echte speelveld voor Cyber Security in 2026: AI, Identity. Georganiseerde Cyber Crime, Supplychain risico's, Complexiteit

Rebecca Sykes
31 mrt4 minuten om te lezen


10 trends in informatiebeveiligingsconsulting die jouw carrière in 2025 versnellen
Ontdek de nieuwste trends in informatiebeveiligingsconsulting voor 2025. Blijf vooroplopen als infosec consultant en versterk je carrière met deze inzichten.
rebeccasykes6
31 aug 20253 minuten om te lezen


Veelgestelde vragen over trends in informatiebeveiligingsconsulting (2025)
de meest gestelde vragen over de trends in informatiebeveiligingsconsulting voor 2025.
rebeccasykes6
31 aug 20252 minuten om te lezen


Whitepaper Security Team opbouw
Security Teamopbouw Hoe je een stabiel en schaalbaar securityteam opbouwt in een markt met schaarste, groeiende risico’s en toenemende compliance-eisen Veel organisaties investeren in extra securitycapaciteit, maar merken dat dezelfde problemen blijven terugkomen. Vacatures blijven openstaan, werkdruk loopt op, kennis raakt versnipperd en teams worden steeds afhankelijker van een klein aantal specialisten of externe consultants. Meer mensen aannemen lost het probleem niet al

Rebecca Sykes
25 mei 20251 minuten om te lezen


Zo bouw je een effectief en toekomstbestendig securityteam
Zo bouw je een effectief en toekomstbestendig securityteam
rebeccasykes6
25 mei 20252 minuten om te lezen


Cybersecurity versterken? Investeer in een sterk team
Een sterke cybersecurity begint bij een sterk team. Maar hoe bouw je zo’n team in een krappe arbeidsmarkt, waar securityspecialisten schaars zijn en de concurrentie groot?
rebeccasykes6
25 mei 20251 minuten om te lezen


Waarom is NIS2 ook op jou van toepassing als softwareleverancier?
op het eerste gezicht lijkt de nieuwe Europese NIS2-richtlijn vooral bedoeld voor organisaties in vitale sectoren.
rebeccasykes6
8 apr 20252 minuten om te lezen


Case Study: Versterken van Beveiliging en voorbereiding op ISO 27001- voor een Groeiende Software Onderneming
Achtergrond Een startende software onderneming, die zich specialiseert in SaaS-oplossingen voor de Financiële Sector maakte een periode...
rebeccasykes6
4 nov 20243 minuten om te lezen
bottom of page
