XXL Nutrition

Cybersecurity (beroepsmatig)

Ik zit hier nu ook naar te kijken weer wat mee te spelen. Als het iets geeft dat je het gehaald hebt mooi op linkedin spammen.

Als ik niet op locatie hoef te zijn geeft dat misschien weer andere kansen qua banen. Misschien leuker dan CRUD knoppen programmeren. (game programming zou leuker zijn maarja) Maar ben ook wel benieuwd hoe het werk er daadwerkelijk uit zou zien, hoe het zou zijn.

Hoe ver ben jij hier nu mee? En hoe zien je werkzaamheden (ermee?) eruit?
Ben eerlijkgezegd nog niet heel veel verder dan het pure begin bij HTB en THM.

Ben ook terechtgekomen op Pico.

Is ook leuk.

Maar wat ik al zeg, nog niet veel verder gekomen dan het begin. Beetje druk met trainen en werken haaha en ja tijd zou ik vrij moeten kunnen maken maar nog niet echt gedaan.
 
Hackz0r voor beroep✌🏻 Liefst hack ik @Brownie88 zijn telefoon de hele dag!
Want hij is niet iso gecertificeerd 😇😛
 
Hackz0r voor beroep✌🏻 Liefst hack ik @Brownie88 zijn telefoon de hele dag!
Want hij is niet iso gecertificeerd 😇😛
Op werk zit ik midden in een drukke en overvolle ISO Audit Week, man man man maar alles gaat goed gelukkig, we zijn erg goed bezig volgens de auditors.
 
  • Like
Waarderingen: GruX
  • Haha
Waarderingen: K82
  • Like
Waarderingen: GruX
Ohja ik lees dat zo'n CISO tonnen kan verdienen zonder iets technisch te kunnen. En de engineers mogen het echte werk weer doen.
 
Mijn strikdiploma😅

1729100335646.png
 
  • Haha
Waarderingen: K82
Lieverd, het is echt wel iets genuanceerder dan dat :)
Vertel?

Alles is natuurlijk genuanceerder dan 1 zin. Maar ik vind het apart, als je niet eens hoeft te kunnen programmeren, systeembeheer of netwerk engineer bent, maar wel "verantwoordelijk zijn" over security. Ik dacht eerst dat het een administratieve bijtaak was voor zo'n lead engineer was.

En dat kan natuurlijk.

Zit mij een beetje in-depth te orienteren op wat ik in security zou willen doen en wat ik aan technische voorbeelden vind is toch echt moeilijk, dan moet je echt dingen kunnen. Eigenlijk al die engineer taken samen. Misschien zit ik meteen naar letterlijk de allerbesten ter wereld te kijken. Daar kan ik echt vanuit mijn vakgebied respect voor hebben.

Maar wel heel andere koek.
 
Vertel?

Alles is natuurlijk genuanceerder dan 1 zin. Maar ik vind het apart, als je niet eens hoeft te kunnen programmeren, systeembeheer of netwerk engineer bent, maar wel "verantwoordelijk zijn" over security. Ik dacht eerst dat het een administratieve bijtaak was voor zo'n lead engineer was.
De meeste "goede" CISO's hebben wel degelijk een brede ICT basis qua kennis, ervaring én vaardigheden.
Een administratieve bijtaak is het beslist niet, het is eerder een soort beleids en auditeur functie op het snijvlak van techniek en management.

Ik ben ooit vanuit de ICT hoek werkzaam geweest -bij een groot advocatenkantoor- als senior beleidsmedewerker Information&Compliance.
Iets wat vergelijkbaar was met een CISO. Daar komt echt veel meer bij kijken dan slechts technische expertise. Ook op juridisch ICT-vlak moet je vaak op niveau mee kunnen praten.
Daarnaast dien je ook best wel een flink portfolio te bezitten qua certificering op o.a. het vlak van allerlei "standaarden".

CISO word je dus echt niet ZO maar, tenminste als een bedrijf echt waarde hecht aan de functie. (iets wat grote corporaties/multinationals echt wel doen)
En inderdaad, er komt ook een grote mate van verantwoordelijkheid bij kijken, iets waardoor je ook vaak meer betaald krijgt.
Maar dit geldt net zo hard voor een technisch manager die hoofd cybersecurity is iets dergelijks.
In principe kun je in beide soorten functies tegenwoordig echt wel rond de 150K per jaar verdienen, als je goed bent tenminste.

Tja, je kunt ook als CISO bij een gemeente solliciteren natuurlijk (heb ik zelf een jaar of 6 terug een keer gedaan) maar veel meer dan 80K per jaar ging ik daar echt niet verdienen... hoezo tonnen dus. ;)
 
De meeste "goede" CISO's hebben wel degelijk een brede ICT basis qua kennis, ervaring én vaardigheden.
Een administratieve bijtaak is het beslist niet, het is eerder een soort beleids en auditeur functie op het snijvlak van techniek en management.

Ik ben ooit vanuit de ICT hoek werkzaam geweest -bij een groot advocatenkantoor- als senior beleidsmedewerker Information&Compliance.
Iets wat vergelijkbaar was met een CISO. Daar komt echt veel meer bij kijken dan slechts technische expertise. Ook op juridisch ICT-vlak moet je vaak op niveau mee kunnen praten.
Daarnaast dien je ook best wel een flink portfolio te bezitten qua certificering op o.a. het vlak van allerlei "standaarden".

CISO word je dus echt niet ZO maar, tenminste als een bedrijf echt waarde hecht aan de functie. (iets wat grote corporaties/multinationals echt wel doen)
En inderdaad, er komt ook een grote mate van verantwoordelijkheid bij kijken, iets waardoor je ook vaak meer betaald krijgt.
Maar dit geldt net zo hard voor een technisch manager die hoofd cybersecurity is iets dergelijks.
In principe kun je in beide soorten functies tegenwoordig echt wel rond de 150K per jaar verdienen, als je goed bent tenminste.

Tja, je kunt ook als CISO bij een gemeente solliciteren natuurlijk (heb ik zelf een jaar of 6 terug een keer gedaan) maar veel meer dan 80K per jaar ging ik daar echt niet verdienen... hoezo tonnen dus. ;)
Dergelijke baantjes krijg je ook amper zonder 15 jaar stabiele werkervaring, dubbele master, certificaten en vriendjespolitiek.
 
De meeste "goede" CISO's hebben wel degelijk een brede ICT basis qua kennis, ervaring én vaardigheden.
Een administratieve bijtaak is het beslist niet, het is eerder een soort beleids en auditeur functie op het snijvlak van techniek en management.
Noem ik even administratief, in tegenstelling tot daadwerkelijk technische dingen bouwen wat engineers doen.

Ik ben ooit vanuit de ICT hoek werkzaam geweest -bij een groot advocatenkantoor- als senior beleidsmedewerker Information&Compliance.
Iets wat vergelijkbaar was met een CISO. Daar komt echt veel meer bij kijken dan slechts technische expertise. Ook op juridisch ICT-vlak moet je vaak op niveau mee kunnen praten.
Daarnaast dien je ook best wel een flink portfolio te bezitten qua certificering op o.a. het vlak van allerlei "standaarden".
Ja, praten, standaarden, certificaten ik ben er ook aan blootgesteld bij compliant bedrijven.

Is toch andere koek dan bufferoverflows vinden om arbitrary code execution voor elkaar te krijgen, of die fouten in software vinden en oplossen, netwerk dichttimmeren, etc. Zonder dat kun je praten wat je wilt maar daar wordt het weinig veilig van, als men al uitvoert wat er eens aan controls in een rapport zijn geschreven.

Denk ter vergelijking bijvoorbeeld ook aan een directeur/afdelingshoofd van de wiskunde afdeling die gewoon geen integraalfuncties of limieten kan oplossen. Misschien kan hij "managen" en met de juiste mensen praten om corporate politiek te navigeren, ik vind dat toch ondergeschikt aan degenen die weten hoe en zorgen dat het werkt.

Een goede engineer kan ook met stakeholders praten of dit erbij doen, coördineren, managen zichzelf wel.

Vind dat altijd een beetje omgekeerde wereld wie er "hoger" staat of "verantwoordelijkheid" heeft om wat feitelijk faciliterende taken zijn, en wanneer er iets mis gaat de schuld weer omlaag geschoven wordt.

Komt misschien ook omdat IT engineers geen garanties kunnen geven zoals andere engineers. Daar is de techniek te complex en onzeker voor? Maarja zo'n verantwoordelijke doet dat ook niet.

CISO word je dus echt niet ZO maar, tenminste als een bedrijf echt waarde hecht aan de functie. (iets wat grote corporaties/multinationals echt wel doen)
En inderdaad, er komt ook een grote mate van verantwoordelijkheid bij kijken, iets waardoor je ook vaak meer betaald krijgt.
Maar dit geldt net zo hard voor een technisch manager die hoofd cybersecurity is iets dergelijks.
In principe kun je in beide soorten functies tegenwoordig echt wel rond de 150K per jaar verdienen, als je goed bent tenminste.

Tja, je kunt ook als CISO bij een gemeente solliciteren natuurlijk (heb ik zelf een jaar of 6 terug een keer gedaan) maar veel meer dan 80K per jaar ging ik daar echt niet verdienen... hoezo tonnen dus. ;)
Ik hoorde van die een veelvoud daarvan verdienen voor een beetje ISO standaard rapportjes aanleveren. 150k kan inderdaad als engineer maar in NL toch echt uitzonderlijk, zonder freelancen.. en dan nog. (komt in januari misschien(?) ook een eind aan voor velen) 80k zal voor de meeste engineers ook lastig zijn om te halen.

Ik had het over dat het kan, tonnen kunnen verdienen zonder iets te kunnen. Wil niet zeggen dat er geen zijn die minder verdienen of wel wat kunnen.
 
Laatst bewerkt:
Tjah technische mensen of theoretische… altijd eeuwige discussie wie meer moet verdienen. Uiteindelijk wordt momenteel alles in de IT overbetaald vergeleken met andere HBO beroepen.

De kosten verdeling zit hem vaak in de verantwoordelijkheid die je hebt. Een Security architect heeft natuurlijk veel brede algemene kennis nodig dan een techneut die een dmz of weet ik veel moet configureren.

Heb regelmatig dat ik bevindingen aan programmeurs uitleg en dat ze er zelf geen zak van snappen… Toch bijzonder aangezien ik kan scripten en niet programmeren. Maar het is gewoon opgedane kennis over een specifiek stukje software!

Maaaaar ik ben blij met de Dora ❤️ Nog meer krapte op de markt en nog betere lonen hopelijk 💪🏻
 
  • Bicep
Waarderingen: K82
Tjah technische mensen of theoretische… altijd eeuwige discussie wie meer moet verdienen.
Ik doel niet eens op theorisch of niet, abstractie en architectuur achter techniek hebben veel theorie, ik stuit ook tegen technische programmeerproblemen aan waar universitair niveau wiskunde en theorie/domeinkennis bij gemoeid is.. misschien nog niet eens daadwerkelijke oplossingen voor gevonden zijn.

Dat vind ik veel moeilijkere (ook theoretische) skills dan ISO standaarden en management praat.

Uiteindelijk wordt momenteel alles in de IT overbetaald vergeleken met andere HBO beroepen.
Valt dat in NL niet best mee?

De kosten verdeling zit hem vaak in de verantwoordelijkheid die je hebt. Een Security architect heeft natuurlijk veel brede algemene kennis nodig dan een techneut die een dmz of weet ik veel moet configureren.
Ik had dus gedacht dat je eerst zoiets zou moeten zijn voordat CISO zou kunnen. Als een lead SOC engineer of architect CISO wordt dan zegt dat meer natuurlijk, maar op zich hoeft men geen harde skill te hebben.
 
Valt dat in NL niet best mee?


Ik had dus gedacht dat je eerst zoiets zou moeten zijn voordat CISO zou kunnen. Als een lead SOC engineer of architect CISO wordt dan zegt dat meer natuurlijk, maar op zich hoeft men geen harde skill te hebben.
Mijn werkgever betaald voor mijn beroep als senior rond 90-100k. Zit je wel Max van de Max.

Onze peiling is dat salarissen in het midden van de markt moeten zitten.

Ik vind het wel een pre als een leidinggevende een technische achtergrond heeft. Snapt die veel beter als er problemen zijn wat er speelt en of jouw verhaal klopt ook de leugenachtige andere kant 😅
 
Mijn werkgever betaald voor mijn beroep als senior rond 90-100k. Zit je wel Max van de Max.

Onze peiling is dat salarissen in het midden van de markt moeten zitten.
Dat is niet in het midden voor 'alles in de IT' toch :P

Wat is je functie dan? Misschien moet ik dat ook maar worden.
 
  • Like
Waarderingen: GruX
Terug
Naar boven