Van servicedesk naar SOC: de kweekvijver die je al in huis hebt

Servicedeskmedewerker volgt een SOC-analistenopleiding en beoordeelt samen met een docent een binnengekomen melding op een scherm.

De route van servicedesk naar SOC is de best beschikbare interne doorstroom die de meeste organisaties nooit inrichten. Twee verdiepingen lager zit een team dat elke dag meldingen beoordeelt, prioriteert, doorvraagt en vastlegt. Dat is triagewerk. De inhoud verschilt, het denkwerk niet, en dat maakt de leerafstand tot een analistenrol korter dan de functietitels suggereren. […]

IT-beheerders omscholen naar cybersecurity: je snelste interne talentpool

IT-beheerders omscholen, nieuwe kansen.

IT-beheerders omscholen naar cybersecurity is voor de meeste Nederlandse werkgevers de kortste route naar eigen capaciteit, en het is precies de route die het minst wordt overwogen. De vacature staat open, het bureau stuurt profielen die niet passen, en drie deuren verderop zit iemand die de omgeving al vijf jaar kent, weet welke server nooit […]

Cloud misconfiguraties: waarom je SOC-analisten ook cloud moeten begrijpen

SOC analisten moeten begrijpen cloud security veel beter.

Cloud security analisten missen misconfiguraties niet omdat ze slecht opletten, maar omdat er niets is om op te letten. Het NCSC verwoordde het in juni 2026 scherp in een expertblog over misconfiguraties als open deur naar gevoelige gegevens: bij een misconfiguratie is er geen technische kwetsbaarheid die gepatcht kan worden, de functionaliteit werkt precies zoals […]

Identity-based attacks: waarom je IAM-team net zo belangrijk is als je SOC

Identity based attacks is een van de attacks in cybersecurity.

Identity based attacks zijn de aanvalsvorm waar geen enkele alarmbel voor afgaat. Het NCSC vat het probleem in een zin samen: steeds vaker komt het voor dat hackers niet inbreken maar juist inloggen met legitieme inloggegevens. Er is dan geen exploit, geen malware en geen afwijkend netwerkverkeer. Er is een geslaagde login, precies zoals duizenden […]

Insider threats: waarom HR en security samen moeten optrekken

insider threat detectie

Insider threat detectie mislukt in Nederland zelden op techniek en bijna altijd op organisatie. Het securityteam ziet dat een account om half twee ’s nachts vierhonderd bestanden downloadt, maar weet niet dat die medewerker vorige week te horen kreeg dat zijn contract niet verlengd wordt. HR weet dat wel en heeft geen idee dat het […]

Phishing-detectie als team-discipline: voorbij phishing-simulaties

Phishing detectie team is echt belangrijk.

Phishing detectie team-breed organiseren betekent iets anders dan medewerkers leren klikken te vermijden. De meeste organisaties meten hun weerbaarheid aan het klikpercentage van de laatste simulatie, terwijl de echte vraag is wat er gebeurt in de dertig minuten nadat iemand wel klikt. Het Data Breach Investigations Report 2026 van Verizon laat zien dat phishing goed […]

Cybersecurity in onderwijs: open systemen, beperkt budget, hoog risico

Cybersecurity onderwijs: studenten werken op eigen laptops in een open leeromgeving van een Nederlandse hogeschool.

Cybersecurity onderwijs vraagt om keuzes die in geen enkele andere sector zo scherp liggen. Een onderwijsinstelling moet per definitie open zijn: duizenden studenten loggen in met eigen apparaten, onderzoekers delen data met partners over de hele wereld, en docenten wisselen van systeem afhankelijk van het vak dat ze geven. Tegelijk is het budget vastgelegd in […]

Cybersecurity financiรซle sector: andere risico’s, andere skills

Ontdek de waarde van cybersecurity financiรซle sector.

Cybersecurity financiรซle sector is een ander vak dan security in de rest van het bedrijfsleven. Banken, verzekeraars en betaalinstellingen beschermen een infrastructuur waar dagelijks zo’n 13 miljard euro doorheen stroomt, onder het oog van een toezichthouder die actief meekijkt en meetest. Criminelen richten zich hier zelden op de servers zelf: ze richten zich op het […]

Cybersecurity zorgsector in 2026: waarom slim opleiden fundamenteel anders werkt

cybersecurity zorgsector is echt belangrijk tussen het leven en dood.

Voor CISO’s en HR-managers in de Nederlandse zorg is cybersecurity zorgsector een compleet ander vraagstuk dan cybersecurity voor kantoororganisaties. De zorg werkt 24 uur per dag, gebruikt medische apparatuur die niet vervangen kan worden wanneer een patch beschikbaar komt, verwerkt de gevoeligste categorie data die er bestaat, en is aantoonbaar het meest gewilde doelwit voor […]

Cybersecurity trends 2027: 5 slimme verschuivingen om nu op voor te bereiden

Cybersecurity trends 2027 is echt belangrijk om te weten.

Voor CISO’s en CTO’s die in 2027 niet achter de feiten willen aanlopen, zijn de cybersecurity trends 2027 nu al zichtbaar in de data van 2025. Bedrijven die wachten op officiรซle voorspellingen medio 2026 hebben achttien maanden achterstand op de organisaties die vandaag beginnen met voorbereiden. Vijf verschuivingen tekenen zich duidelijk af: AI-dreigingen die van […]