Dienst · Interim & detachering

Een ervaren CISO,
zonder een vaste
aanstelling.

Een fulltime Chief Information Security Officer is voor veel zorginstellingen en mid-market ICT-bedrijven overkill. Een dag per week kennis op niveau is vaak wat je nodig hebt. Wij leveren senior CISOs op flexibele basis: strategisch sparringpartner én operationeel uitvoerder.

Inzet
0.5 — 5 dagen/week
Vanaf
€1.995,- per maand
Opstart
Binnen 2 weken
Wanneer relevant

Vier momenten waarop
een CISO verschil maakt.

Een CISO-rol is niet voor elk bedrijf vanzelfsprekend. Deze vier situaties zien we het vaakst: een trigger voor het inhuren van een interim of externe CISO.

Net gecertificeerd, nu borging nodig

Je hebt ISO 27001 binnen. Wie houdt het systeem levend, doet de risicoanalyses, signaleert nieuwe bedreigingen? Een part-time CISO neemt die rol op zich.

NIS2-verplichting kwam binnen

Onder NIS2 moet je een aanspreekpunt voor cyberbeveiliging hebben. Een externe CISO voldoet aan die eis zonder dat je iemand fulltime aanneemt.

Tussen twee aanstellingen door

Je interne CISO vertrekt en de werving duurt 4–6 maanden. Een interim-CISO overbrugt die periode zonder verlies van momentum.

Groei van klanteisen of audits

Klanten vragen om security-rapportages, leveranciersaudits, pentests, SBOM. Iemand moet dat coördineren. Een part-time CISO is vaak voldoende.

Onze modellen

Drie vormen,
één vaste persoon.

Welk model past hangt af van je grootte, complexiteit en interne capaciteit. Bij twijfel start je met Strategisch, uitbreiden kan altijd.

01 · Light

Strategisch sparringpartner

½ — 1 dag per week

Voor organisaties met een interne security-coördinator die strategisch advies nodig heeft. Maandelijks MT-overleg, kwartaal-roadmap, ad-hoc sparring.

  • Maandelijks MT-overleg (security agenda)
  • Roadmap & planning per kwartaal
  • Reviews van leverancierscontracten
  • Sparring bij incidenten en beslissingen
Meest gekozen 02 · Standaard

Strategisch + operationeel

2 — 3 dagen per week

Voor organisaties die de CISO-rol volledig wil uitbesteden. We zijn aanspreekpunt voor directie én voor operations, en zitten in MT-overleg.

  • Volledige CISO-rol (NIS2-conform)
  • Periodieke risicoanalyses
  • Incident-response coördinatie
  • Leveranciers- en klantvragen
  • Awareness-programma
03 · Interim

Fulltime overbrugging

3 — 6 maanden

Tijdelijke fulltime invulling tussen aanstellingen door. Wij dragen de rol volledig, doen kennisoverdracht aan je nieuwe CISO bij indiensttreding.

  • 4 — 5 dagen per week
  • Volledige overname lopende dossiers
  • Werving advies (optioneel)
  • Soepele overdracht aan opvolger
Veelgestelde vragen

Vragen over een
externe CISO.

Direct iemand spreken?

Binnen één werkdag een senior consultant aan de lijn.

06 53 78 37 47 →
Voldoet een externe CISO aan NIS2?

Ja. NIS2 vereist dat de organisatie een aanspreekpunt voor cyberbeveiliging benoemt. Dat mag een interne of externe rol zijn, mits aantoonbaar bevoegd en betrokken bij directie-besluitvorming. Wij borgen die zichtbaarheid contractueel.

Hoe snel kan iemand starten?

Doorgaans binnen 2 weken na akkoord. Bij interim-overbrugging (model 3) regelen we vaak start binnen één week. Eerste kennismaking met de beoogde CISO is altijd onderdeel van de matching.

Krijgen we steeds dezelfde persoon?

Ja, één vaste consultant voor de duur van het contract. Bij langdurige uitval (ziekte, vakantie > 2 weken) hebben we een vaste back-up die jouw dossier kent.

Wat is een typische looptijd?

Strategisch & Standaard: 12 maanden minimum, daarna kwartaal-opzegbaar. Interim: 3–6 maanden, verlenging in overleg.

Kan de CISO ook FG/DPO-rol oppakken?

Soms, afhankelijk van organisatiegrootte en mate van onafhankelijkheid die de FG-rol vereist. Voor zorgorganisaties raden we doorgaans aan deze rollen te scheiden. Zie ook onze FG-dienst.

Volgende stap

Een CISO op maat
voor jouw organisatie?

Plan een kennismaking. We bespreken je situatie en stellen 1–2 consultants voor die passen bij je sector en cultuur.