[ interim ciso ]

Security en compliance die je kunt aantonen.

Voor softwarebedrijven en scale-ups die aan wetten, normen en klanteisen moeten voldoen. Ik zoek uit wat er voor je geldt, neem als interim CISO de leiding en zorg dat beveiliging onderdeel wordt van het dagelijkse werk.

Rol
interim CISO of adviseur
Duur
3 tot 24 maanden
Inzet
2 tot 3 dagen per week
Beschikbaar
direct

Diensten

Wat ik voor je doe

[ 01 ]

Startscan

Welke wetten en normen gelden voor je, wat vragen je klanten en waar sta je nu? Binnen twee weken heb je overzicht, weet je wat de grootste risico’s zijn en ligt er een plan voor de komende negentig dagen.

[ 02 ]

Interim CISO

Ik neem tijdelijk de verantwoordelijkheid voor informatiebeveiliging en compliance: van risicoanalyse en beleid tot klantvragenlijsten, leveranciersafspraken en rapportage aan de directie.

[ 03 ]

Certificering en audits

Van nulmeting tot certificaat. Ik richt het managementsysteem in, maak de maatregelen aantoonbaar en bereid je team voor op de externe audit.

Heb je daarnaast een interim CTO nodig, of hulp bij architectuur of kwaliteitsborging? Ook dat kan, als aanvulling of los.

Expertise

Wetten, normen en klanteisen

Wetten en regels

Cyberbeveiligingswet (NIS2), Cyber Resilience Act, DORA, AVG en AI Act. Ik vertaal wat de wet vraagt naar concrete maatregelen, met het bewijs erbij.

Normen en certificeringen

ISO 27001, NEN 7510, SOC 2 en BIO. Een certificaat dat past bij hoe je echt werkt, zodat de volgende audit geen nieuw project wordt.

Klanteisen

Securityvragenlijsten, leveranciersbeoordelingen, contracteisen en due diligence. Eén vaste set antwoorden en bewijsstukken, zodat een vragenlijst je geen weken meer kost.

Herkenbaar?

Wanneer je me inschakelt

  • [ ]Een klant stuurt een securityvragenlijst of vraagt om een certificaat, en de deal ligt stil.
  • [ ]Je organisatie valt onder de Cyberbeveiligingswet (of je klanten wel) en niemand weet precies wat je moet kunnen aantonen.
  • [ ]Je maakt software en de Cyber Resilience Act stelt eisen aan hoe je kwetsbaarheden meldt en updates levert.
  • [ ]Je levert aan banken of verzekeraars en er staan ineens DORA-eisen in het contract.
  • [ ]De externe audit komt eraan en de documentatie loopt achter op de praktijk.

Werkwijze

Van eerste gesprek tot overdracht

  1. 01

    Kennismaken

    Een uur, vrijblijvend. Daarna weet je of ik de juiste persoon ben.

  2. 02

    Startscan

    In twee weken breng ik in kaart welke eisen gelden en waar je staat. Je krijgt een plan voor negentig dagen dat je ook zonder mij kunt uitvoeren.

  3. 03

    Uitvoeren

    Ik neem de regie, werk samen met je team en rapporteer aan de directie.

  4. 04

    Overdragen

    Ik werk een vaste opvolger of je eigen team in en laat alles vastgelegd achter voor de volgende audit.

Erik Kasimier

Over Erik

Wie je inhuurt

Ik kom uit de softwareontwikkeling en heb jarenlang IT-teams geleid. Daardoor weet ik wat een maatregel in de praktijk vraagt, en kan ik dat uitleggen aan zowel de directie als de auditor.

  • [ ]Sinds 2008 in de softwareontwikkeling, onder meer als senior software engineer bij FontoXML en Liones.
  • [ ]Van 2017 tot 2025 bij de ANWB: Solutions Architect, Lead IT & Development en Head of Technology bij ANWB Energie.
  • [ ]Sinds september 2023 zelfstandig met Nogato IT Consultancy, gevestigd in Gouda.
  • [ ]Recente opdrachten: ISO 27001-voorbereiding bij een healthtech-scale-up en kwaliteitsborging bij een internationale normalisatieorganisatie.

Ligt er een vragenlijst, audit of deadline op je bureau?

Vertel kort waar je staat. Je hoort binnen een werkdag van me.