Over mij
Ik ben een onafhankelijk adviseur op het snijpunt van beveiligingsgovernance, regelgeving en software. Mijn taak is compliance iets te maken dat u kunt aantonen in plaats van iets waar u zich zorgen over maakt: één managementsysteem, in handen van de juiste mensen, dat ISO 27001, NIS2 en GDPR beantwoordt, en klaar is voor de quantum-veilige vraag wanneer die komt.
Mijn achtergrond zit precies waar dat werk gebeurt. Ik werkte zes jaar bij het BIPT, de Belgische federale telecomregulator, waar ik operatoren auditeerde tegen de ISO 27000-familie, risicowerk deed op basis van ISO 27005, meebouwde aan de incidentrespons van de sector (CSIRT) en tijdens incidenten coördineerde tussen operatoren en overheid. Dat werk is evenzeer governance en regelgeving (GDPR, NIS, NIS2) als technologie. Daarvoor en daarnaast betekent tien jaar als softwarearchitect en CTO op data-intensieve platformen dat ik even vlot met engineeringteams praat als met een bestuur, en het is waarom ik Abacordo bouwde in plaats van nog maar eens een spreadsheet aan te bevelen. De voorbije jaren heb ik een langdurige interesse in quantum geformaliseerd via het MIT xPro Quantum Computing-programma en het IBM Qiskit-certificatietraject, en ik bouw in Qiskit in plaats van er alleen over te lezen.
- 6 jaarbeveiligingsaudit en governance binnen een nationale regulator
- 10+ jaarals softwarearchitect en CTO
- 2 mastersIngenieurswetenschappen (KU Leuven) en Management (Vlerick)
- Van bestuur tot codeeven vlot met bestuurders, auditors en engineers
Wat ik meebreng
Het perspectief van de auditor. Zes jaar beveiligingsaudit, risicoanalyse volgens ISO 27001, 27002 en 27005 en incidentrespons, over GDPR, NIS en NIS2 heen. Ik weet welke vraag volgt omdat ik ze vroeger zelf stelde.
Een werkend managementsysteem, geen ordner. Ik bouwde Abacordo zodat het register, de risico's, de maatregelen en het bewijs gekoppeld en actueel blijven nadat ik vertrek.
Quantum-veilig, eerlijk gekalibreerd. Cryptografische blootstelling, de NIST post-quantumstandaarden en crypto-agility, onderbouwd door hands-on werk in Qiskit en het oordeel om aantoonbare waarde van hype te onderscheiden.
Vertaling tussen bestuur en engineering. Een ingenieurs- en managementopleiding, en een staat van dienst als CTO, die regelgevende verandering omzet in beslissingen waar de leiding achter kan staan.
Onafhankelijk en leveranciersneutraal. Ik verkoop geen hardware, beveiligingsproducten of migraties door. Het enige wat ik naast advies verkoop, is de tool die ik bouwde om het te ondersteunen.
Ervaring in het kort
Oprichter, Abacas, 2023 tot heden. Onafhankelijk advies over GRC, beveiliging en technologie; bouwer van Abacordo.
Adviseur-ingenieur, Netwerk- en Informatiebeveiliging, BIPT, 2017 tot 2023. Beveiligingsaudit, risico en incidentrespons, en governance bij de Belgische federale telecomregulator.
Architectuur- en datarollen. Softwarearchitect en CTO op data-intensieve platformen, waaronder big-data-infrastructuur en een realtime aanbevelingsengine; cloud (AWS) en full-stack oplevering.
Opleiding en certificatie
Master in de ingenieurswetenschappen: computerwetenschappen, KU Leuven (magna cum laude); Bachelor in de ingenieurswetenschappen: computerwetenschappen, KU Leuven (summa cum laude); Erasmus aan de Albert-Ludwigs-Universität Freiburg.
Master in General Management, Vlerick Business School (met onderscheiding).
ISO/IEC 27001, 27002 en 27005.
IBM Qiskit-certificatie (in uitvoering).
Hoe ik werk
Klare taal. Als een beleidsdocument of een aanbeveling de vertaling uit het jargon niet overleeft, is het nog niet klaar.
Vaste scope waar mogelijk. U weet wat een opdracht kost en oplevert voor ze start.
Structureel leveranciersneutraal. Geen doorverkoop, geen commissies, geen voorkeursproducten.
Eerlijke kalibratie. Ik zeg u wanneer een kader niet op u van toepassing is, wanneer een maatregel zijn kost niet waard is, en wanneer "nog niet" het juiste antwoord is over quantum. Alle drie zijn ze goedkoper om vroeg te horen.
Overdracht van capaciteit. Het doel is dat uw team mij uiteindelijk minder nodig heeft, niet meer.