Wat is jouw rol binnen Orange Cyberdefense?
Ik ben de Information Security Officer voor Orange Cyberdefense in Nederland en ben voornamelijk verantwoordelijk voor de beveiliging en compliance binnen het land. Dat omvat onder andere het beheren van al onze certificeringen en ervoor zorgen dat we voldoen aan de beveiligings- en privacy-eisen van onze klanten.
Daarnaast ben ik verantwoordelijk voor interne beveiligingsvraagstukken en vervul ik ook de rol van Data Protection Officer. Dit betekent dat ik verantwoordelijk ben voor alle privacy-gerelateerde zaken rondom GDPR binnen Nederland.
Kun je een voorbeeld geven van een typische werkdag in jouw functie?
Mijn focus ligt op het veilig houden van Orange Cyberdefense Nederland. Een van de belangrijkste dingen die ik doe is het afhandelen van beveiligingsincidenten wanneer deze worden gemeld. We moeten hierop reageren en in sommige gevallen blijkt het risico laag of gaat het om een false positive. In andere gevallen moeten we de impact grondig bepalen en de hoofdoorzaak begrijpen om verbeteringen aan te brengen waar nodig.
Om dit goed te kunnen doen, betrek je alle verantwoordelijke afdelingen en verzamel je alle feiten. Zo beheer je niet alleen het security-aspect, maar houd je ook rekening met privacy, kijk je naar de betrokken data en bepaal je wat de impact is op klanten of interne systemen.
Hoe blijf je op de hoogte van actuele dreigingen?
Dat is een van de grootste uitdagingen in deze rol. Er is geen specifieke opleiding die je volledig voorbereidt op dit werk. Er wordt verwacht dat je altijd op de hoogte bent van de nieuwste dreigingen en kwetsbaarheden. Dat betekent dat je jezelf continu moet bijscholen en het nieuws en ontwikkelingen binnen cybersecurity en technologie moet blijven volgen. Omdat ik, net als veel andere security officers, weinig tijd heb, is dit niet altijd eenvoudig.
Daarnaast werk ik nauw samen met ons wereldwijde securityteam. Security stopt niet bij landsgrenzen: we hebben security officers in meerdere landen en moeten rekening houden met lokale wetgeving, vereisten en dreigingen. We delen kennis en ondersteunen elkaar waar nodig, bijvoorbeeld bij grotere projecten of incidenten.
Wat drijft je dagelijks?
Ik ben gepassioneerd door complexe vraagstukken op het gebied van cybersecurity en het inschatten van risico’s. Dat houdt mij gemotiveerd. Het motiveert mij ook om mijn collega’s te ondersteunen bij hun werkzaamheden en extra zekerheid te bieden bij security- en privacyvraagstukken.
Naast mijn werk doe ik samen met mijn collega Jort Kollerie continu onderzoek naar cyberwarfare. Dit helpt om dieper inzicht te krijgen in de dreigingen waarmee we te maken hebben. Ook het delen van deze inzichten tijdens evenementen en het voeren van gesprekken over cybersecurity met verschillende doelgroepen is een belangrijke drijfveer voor mij.
Hoe ga je om met angst, voor jezelf en je collega’s, in een baan waar dreigingen constant aanwezig zijn?
Binnen onze securitycommunity analyseren we continu wat echte dreigingen zijn en welke risico’s na onderzoek kunnen worden uitgesloten. Het is belangrijk dat we niet alles als dreiging gaan zien en een nuchtere blik houden. Binnen Orange Cyberdefense kunnen we gelukkig terugvallen op veel experts die ons helpen om hierin de juiste keuzes te maken.
Was het moeilijk voor jou als vrouw om in dit vakgebied aan de slag te gaan? Hoe is het om in deze omgeving te werken?
Ik heb zeker met uitdagingen te maken gehad, maar ik zie ook duidelijk verandering. Er komen steeds meer vrouwen in cybersecurityrollen. Tegelijkertijd blijft het soms lastig.
Toen ik nog consultant was, moest ik mezelf regelmatig bewijzen voordat ik serieus werd genomen. Ik kreeg vaak reacties zoals: “Wat ga je mij vertellen dat ik nog niet weet?” of “Weet je wel waar je het over hebt?” Dat waren momenten waar ik vaak mee te maken had.
Binnen Orange Cyberdefense ervaar ik dat anders. Er werken hier veel vrouwen in verschillende functies en er is veel aandacht voor diversiteit. Voordat ik hier begon, had ik nog niet eerder in een omgeving gewerkt waarin dat zo vanzelfsprekend is. Het is inspirerend om in een organisatie te werken waar mensen zichzelf kunnen zijn en de ruimte krijgen om te groeien.
Wat zijn de specifieke vaardigheden die je nodig hebt om goed te zijn in je werk?
Je ziet dat de rol van CISO verandert. Veel mensen hebben een technische achtergrond, bijvoorbeeld in engineering. Tegelijkertijd zie je steeds vaker dat Security Officers een andere achtergrond hebben.
Zelf kom ik uit de crisis- en beveiligingshoek, met een focus op terrorisme. Dat lijkt op het eerste gezicht minder gerelateerd aan cybersecurity, maar het vermogen om risico’s in te schatten en dreigingen te analyseren is juist heel waardevol.
De belangrijkste vaardigheid is communicatie: het kunnen schakelen met verschillende mensen op verschillende niveaus binnen de organisatie. Daarnaast is ruimdenkendheid belangrijk. Het helpt je om situaties zonder vooroordelen te beoordelen en betere beslissingen te nemen.
Wat zijn de grootste uitdagingen en hindernissen tijdens je werk?
Een gebrek aan tijd en middelen. Je probeert continu zicht te houden op wat er gebeurt, en dat vraagt veel inspanning. Zeker omdat incidenten niet te plannen zijn en op elk moment kunnen plaatsvinden. Tijd en middelen zijn cruciaal, en ik denk dat de meeste CISO’s zich daarin herkennen.