Een fulltime Chief Information Security Officer is voor veel zorginstellingen en mid-market ICT-bedrijven overkill. Een dag per week kennis op niveau is vaak wat je nodig hebt. Wij leveren senior CISOs op flexibele basis: strategisch sparringpartner én operationeel uitvoerder.
Een CISO-rol is niet voor elk bedrijf vanzelfsprekend. Deze vier situaties zien we het vaakst: een trigger voor het inhuren van een interim of externe CISO.
Je hebt ISO 27001 binnen. Wie houdt het systeem levend, doet de risicoanalyses, signaleert nieuwe bedreigingen? Een part-time CISO neemt die rol op zich.
Onder NIS2 moet je een aanspreekpunt voor cyberbeveiliging hebben. Een externe CISO voldoet aan die eis zonder dat je iemand fulltime aanneemt.
Je interne CISO vertrekt en de werving duurt 4–6 maanden. Een interim-CISO overbrugt die periode zonder verlies van momentum.
Klanten vragen om security-rapportages, leveranciersaudits, pentests, SBOM. Iemand moet dat coördineren. Een part-time CISO is vaak voldoende.
Welk model past hangt af van je grootte, complexiteit en interne capaciteit. Bij twijfel start je met Strategisch, uitbreiden kan altijd.
Voor organisaties met een interne security-coördinator die strategisch advies nodig heeft. Maandelijks MT-overleg, kwartaal-roadmap, ad-hoc sparring.
Voor organisaties die de CISO-rol volledig wil uitbesteden. We zijn aanspreekpunt voor directie én voor operations, en zitten in MT-overleg.
Tijdelijke fulltime invulling tussen aanstellingen door. Wij dragen de rol volledig, doen kennisoverdracht aan je nieuwe CISO bij indiensttreding.
Ja. NIS2 vereist dat de organisatie een aanspreekpunt voor cyberbeveiliging benoemt. Dat mag een interne of externe rol zijn, mits aantoonbaar bevoegd en betrokken bij directie-besluitvorming. Wij borgen die zichtbaarheid contractueel.
Doorgaans binnen 2 weken na akkoord. Bij interim-overbrugging (model 3) regelen we vaak start binnen één week. Eerste kennismaking met de beoogde CISO is altijd onderdeel van de matching.
Ja, één vaste consultant voor de duur van het contract. Bij langdurige uitval (ziekte, vakantie > 2 weken) hebben we een vaste back-up die jouw dossier kent.
Strategisch & Standaard: 12 maanden minimum, daarna kwartaal-opzegbaar. Interim: 3–6 maanden, verlenging in overleg.
Soms, afhankelijk van organisatiegrootte en mate van onafhankelijkheid die de FG-rol vereist. Voor zorgorganisaties raden we doorgaans aan deze rollen te scheiden. Zie ook onze FG-dienst.
Plan een kennismaking. We bespreken je situatie en stellen 1–2 consultants voor die passen bij je sector en cultuur.