In deze podcast deel ik talks die ik in het verleden heb gehouden, voor wie deze graag wil naluisteren.
Luister in de Podli-app 🎧
Volg je favoriete podcasts, luister offline en in de auto met CarPlay en Android Auto, en ga altijd verder waar je gebleven was. Gratis te proberen.
27 sep 2026 · 53:01
A.I. vormt een bedreiging voor onze maatschappij op veel meer vlakken dan security of het milieu. Het vormt ook een bedreiging voor onze democratie. Ik had de eer om voor deze…
7 sep 2026 · 30:34
CISO's kunnen Nederland nóg veiliger maken door meer samen te werken en kennis te delen. Daarnaast moeten we in Nederland nog meer inzetten op samenwerking tussen de overheid en…
26 jul 2026 · 52:29
CISSP/CISM/CISA/CEH/OSCP/OSCE... hoeveel certificaten kan jij noemen in security? We hebben er een heleboel inmiddels, maar ze zijn lang niet allemaal zinnig of nuttig. Er is een…
22 jun 2026 · 48:32
CISO's zouden meer met hackers moeten bier drinken. Dat vind OG hacker Edwin van Andel . Je moet als CISO een band krijgen met je security minded IT-ers in de organisatie. Zo…
15 jun 2026 · 37:02
"Een CISO moet door een bestuurder en toezichthouder op een zetel worden gezet. De CISO draagt het voortbestaan van een organisatie in zich. Het is een onmisbare schakel in de…
1 jun 2026 · 56:00
Powervrouw Astrid Oosenbrug; als je in security werkt en je kent haar niet, moet je wel onder een steen hebben gelegen. Voormalige Tweede Kamerlid en huidig directeur van…
18 mei 2026 · 49:50
"Als je echt geen argumenten meer hebt als CISO, dan zeg je dat het moet van de wet." Aart Jochem ✓ was vijf jaar lang CISO Rijk. Sinds januari is hij CISO bij Centric . Ik…
15 mei 2026 · 8:01
Deze column verscheen oorspronkelijk bij Security Innovation Stories hier: https://www.securityinnovationstories.com/de-angst-voor-de-ai-vulner-apocolypse/…
9 mei 2026 · 42:03
(Deze versie heeft verbeterde audio kwaliteit tov de versie van voor 11 mei) Hebben we in deze tijden van AI nog anti virus nodig? AI kan zich immers eenvoudig aanpassen om onder…
29 apr 2026 · 48:10
Simone is SOC analist. Belangrijk werk aan de frontlinies van security. SOC analisten zien vaak als eerste nieuwe dreigingen. Komen in actie en onderzoeken incidenten. Belangrijk…
25 apr 2026 · 20:17
Wat had ik graag willen weten aan het begin van mijn carrière? Ik mocht een keynote geven voor de Openbare Les van Martine Groen bij het Lectoraat Cybersecurity van de Hogeschool…
3 apr 2026 · 4:50
Oorspronkelijk verschenen bij Security Innovation Stories: https://www.securityinnovationstories.com/we-hebben-geen-tekort-aan-cisos-we-hebben-een-tekort-aan-leiders-in-security-d…
3 apr 2026 · 5:17
Oorspronkelijk verschenen bij Security Innovation Stories: https://www.securityinnovationstories.com/het-duivelse-dilemma-bij-ransomware-is-een-excuus-om-betalen-goed-te-praten/
3 apr 2026 · 3:37
Oorspronkelijk verschenen bij Security Innovation Stories: https://www.securityinnovationstories.com/big-tech-bezwijkt-onder-de-druk-van-hun-eigen-succes/
28 mrt 2026 · 52:50
Jeroen Schipper was zeven jaar lang CISO van de gemeente Den Haag. In die hoedanigheid heeft hij veel bereikt. Hij organiseerde meermaals de hackers wedstrijd Hack the Hague en…
4 mrt 2026 · 43:10
Op cybersecurity congressen zie je vaak tafels met mensen die aan het "lockpicken" zijn. Ze prutsen aan sloten om te kijken of ze deze open kunnen krijgen. Bijvoorbeeld op…
27 feb 2026 · 59:58
Recent was er naar aanleiding van de Odido hack enige discussie over de relatie tussen journalisten en criminele ransomware bendes. Ik spreek in deze aflevering met journalist…
30 jan 2026 · 1:02:11
Ik praat met CISO (en developer) Hugo Leisink over waarom het toch zo moeilijk blijkt om software te bouwen zonder kwetsbaarheden. Met name waarom grote bedrijven als Citrix en…
6 jan 2026 · 41:16
Wat is een IB incident precies? En waarom is het belangrijk om incidenten te registreren en te analyseren? In deze nieuwe aflevering van CISO praat vertel ik hoe je zoveel…
6 jan 2026 · 4:46
Deze column verscheen oorspronkelijk voor Security Innovation Stories.
3 dec 2025 · 3:22
Deze column verscheen oorspronkelijk voor Security Innovation Stories: https://www.securityinnovationstories.com/ai-ransomware-bestaat-niet-je-lekke-firewall-wel/
13 nov 2025 · 28:32
We hebben het er eerder al over gehad. Maar nu heb ik ook daadwerkelijk met een aantal grote Amerikaanse techreuzen gesproken over hun 'vegan kipfilet' (soevereine cloud). In…
5 nov 2025 · 5:02
Deze column verscheen oorspronkelijk bij: https://www.securityinnovationstories.com/de-kans-op-een-goede-risicoanalyse-is-50-50/
6 okt 2025 · 32:27
Je hoopt als CISO dat je ze nooit hoeft te bellen; incident response partijen. Maar als je ze nodig hebt, dan ben je blij dat ze er zijn. Hoe zorg je dat je een goede incident…
3 okt 2025 · 5:04
Deze column is oorspronkelijk gepubliceerd voor Security Innovation Stories.
23 sep 2025 · 36:12
"Politiek/bestuurlijke sensitiviteit is toneelspelen." De "next-gen" CISO is een CISO zonder technische kennis, maar wel één die verdomd goed toneel kan spelen tegenover…
18 aug 2025 · 4:22
Deze column verscheen oorspronkelijk bij Security Innovation Stories: https://www.securityinnovationstories.com/opgelicht-door-je-ransomware-hulpdienst/
4 aug 2025 · 3:29
Deze column is oorspronkelijk verschenen bij Security Innovation Stories: https://www.securityinnovationstories.com/gelijk-hebben-is-niet-hetzelfde-als-gehoor-krijgen/
14 jul 2025 · 49:37
Ann-Nina is geopolitiek communicatie expert met ervaring bij grote bedrijven als Ikea en Eon en was daarnaast adviseur aan president Zelensky. Communicatie en security hebben…
10 jul 2025 · 6:34
Deze column verscheen oorspronkelijk bij Security Innovation Stories: https://www.securityinnovationstories.com/phishingsimulaties-zijn-een-vorm-van-digitale-gaslighting/
3 jul 2025 · 1:00:48
Edit: inmiddels hebben de makers van de website alle feedback uit deze aflevering opgepakt en de site aangepast. Respect! === Een aflevering over Datalekt[.nl]. Dat wilde jullie…
19 jun 2025 · 1:00:34
In deze special praat ik met Daniel Card, ook bekend als MrR3b00t. We praten over security Fear Uncertainty and Doubt (FUD). De veiligheid van openbare WIFI, phishing simulaties…
16 jun 2025 · 58:53
Is een storing onder kwade actor een incident in de zin van informatiebeveiliging? Enige tijd geleden hebben we daar op LinkedIN een stevige discussie over gevoerd en heb ik er…
10 jun 2025 · 46:53
In deze special praat ik met de enige echte Chantal Stekelenburg. Ik praat met haar over hackers en hoe je omgaat met coordinated vulnerability disclosure, bug bounty en wat je…
4 jun 2025 · 21:40
"Bestuurlijke sensitiviteit". Hoe doe je dat eigenlijk? En waarom is het belangrijk? In deze aflevering geef ik voorbeelden hoe je bepaalde security-gerelateerde uitspraken nét…
28 mei 2025 · 53:18
In deze allereerste special van CISO praat verwelkom ik een speciale gast: Don Eijndhoven. Ervaren CISO en oprichter van de Dutch Cyberwarfare Community. Ik praat met hem over…
27 mei 2025 · 4:32
Deze column is oorspronkelijk verschenen op het platform Security Innovation Stories: https://www.securityinnovationstories.com/microsoft-trekt-de-stekker-uit-het-icc-maar-niemand…
15 mei 2025 · 4:13
Deze column is oorspronkelijk verschenen op de website van Security Innovation Stories:
2 mei 2025 · 1:05:39
"Omgaan met weestand en teleurstelling" en "harmonie in het team brengen" zijn vaardigheden die worden gevraagd aan de CISO. En dat omgaan met teleurstellingen, komt af en toe…
15 apr 2025 · 4:30
Deze column is verschenen op de website van Security Innovation Stories: https://www.securityinnovationstories.com/soevereine-cloud-de-vegan-kipfilet-van-de-digitale-wereld/
4 apr 2025 · 22:39
Eet je vegetarisch of vegan? Dan is een pak kipfilet in de supermarkt met het label "vegan" erop waarschijnlijk niet iets wat jij acceptabel zou vinden om te eten. De afgelopen…
13 mrt 2025 · 4:04
Deze column is oorspronkelijk verschenen op de website van Security Innovation Stories: https://www.securityinnovationstories.com/innovatie-in-de-leveranciersketen-is-hard-nodig/
3 mrt 2025 · 48:05
Ik deed het al eens met CISM, maar zou ik ook slagen voor Certified Ethical Hacker zonder training? In deze aflevering gaan we het hebben over het (denk ik) meest omstreden…
14 feb 2025 · 25:10
"Ze hadden vast hun BCM niet op orde!" "Hey, ik hoor net op het journaal dat jullie gehackt zijn. Wat is er aan de hand joh??" Sommige dingen kan je gewoon beter niet doen als…
11 feb 2025 · 7:04
Column oorspronkelijk gepubliceerd door Security Innovation Stories: [link volgt]
20 jan 2025 · 20:59
Wat is een dreiging en wat is het verschil met een risico? Hoe maak je een dreigingsanalyse en waar is het nuttig voor? In deze aflevering vertel ik over dreigingen en het maken…
14 jan 2025 · 4:00
Column oorspronkelijk verschenen via Security Innovation Stories: [link volgt]
13 jan 2025 · 52:18
De CISO rol is een senior rol. De rol vraagt een bepaald type mens. Vaak zijn wij analytisch sterk, hebben een directe stijl van communiceren en denken we in zwart/wit-stijl. En…
6 jan 2025 · 42:39
De BIO2 is al een eind op weg. We gaan er samen in duiken en ik vertel je wat er nieuw en opvallend is. Tevens op welke manier de CISO rol er in terug komt. Hou je vast. Had ik…
31 dec 2024 · 6:11
Column oorspronkelijk gepubliceerd door Security Innovation Stories: https://www.securityinnovationstories.com/een-beveiligingsincident-is-zelden-de-schuld-van-een-iemand/
31 dec 2024 · 4:01
Column oorspronkelijk gepubliceerd door Security Innovation Stories: https://www.securityinnovationstories.com/cybercolumn-over-cyber-innovatie/
31 dec 2024 · 3:48
Column oorspronkelijk gepubliceerd voor Security Innovation Stories: https://www.securityinnovationstories.com/verbied-ladders-om-inbraak-te-voorkomen-en-andere-onzin/
31 dec 2024 · 4:56
Column oorspronkelijk geschreven voor Security Innovation Stories: https://www.securityinnovationstories.com/cyberfud-sells-maar-tegen-welke-prijs/
20 dec 2024 · 37:54
🏆 𝗗𝗘 𝗖𝗜𝗦𝗢 𝗣𝗥𝗔𝗔𝗧 𝗔𝗪𝗔𝗥𝗗𝗦 𝗭𝗜𝗝𝗡 𝗨𝗜𝗧𝗚𝗘𝗥𝗘𝗜𝗞𝗧! 🏆 Kijk nu de laatste aflevering van 2025 en ontdek wie de winnaar zijn geworden. In deze post lees je wie…
6 dec 2024 · 42:01
🚨 Is een IT storing een informatiebeveiligingsincident? 🚨 Wat moet je altijd doen met je crisis plan (naast oefenen)? 🚨 Waarom moet je incidenten registreren en analyseren? 🚨…
31 okt 2024 · 39:21
Stemcomputers: in Nederland hebben we deze tien jaar lang gebruikt. Tot de hackers kwamen! Op WICCON24 vertelde ik het verhaal van de Nederlandse stemcomputers. Wat hebben we…
18 okt 2024 · 39:40
Met alle discussie rondom de politie-hack vrijwilliger die op een linkje zou hebben geklikt, heb ik besloten een extra aflevering rondom phishing simulaties te maken. In deze…
16 sep 2024 · 1:00:22
Binnen security bestaan verschillende soorten certificaten. Wat zijn de voordelen? En de nadelen? Zou ik slagen voor het CISM examen als ervaren security expert, zonder training…
22 aug 2024 · 52:05
ONE Conference, BlackHat, DEFCON, WICCON, MayContainHackers... zoveel congressen. Maar zijn ze de moeite waard? Wat maakt ze bijzonder? En welke mag je niet missen? In deze…
4 jul 2024 · 42:26
De CISO rol staat onder druk. Vaak sta je ver weg van het bestuur, terwijl je eigenlijk een C suite rol hebt. Wat kunnen we daar aan veranderen? En waarom moeten bestuurders ook…
27 jun 2024 · 24:53
Vorig jaar september vond hacker Maarten Boone een beveiligingsprobleem in de optelsoftware voor de verkiezingen. Gelukkig kwam hij dit bij mij melden, zodat de Kiesraad het…
24 mei 2024 · 37:53
Als er iets is waar security mensen zoals ik goed in zijn, dan is het wel klagen (en heel hard lachen). Immers, het alternatief is veelal veel huilen en dat wil niemand. Erger…
16 mei 2024 · 31:50
Deze talk is oorspronkelijk gegeven als key note op het event van het Digital Trust Center. Het is bedoelt voor het MKB om hen te laten zien waar hun daadwerkelijke risico's zich…
5 apr 2024 · 28:33
Fear, Uncertainty and Doubt: mensen bang maken voor niet-realistische risico's is schadelijk. Hierdoor zullen mensen ons minder snel serieus nemen als er echt iets aan de hand…
1 mrt 2024 · 16:43
Je ziet regelmatig de rollen CISO/Privacy Officer gecombineerd worden. Ik heb het zelf ook een tijd lang gecombineerd gedaan. Ondanks dat de twee onderwerpen overlap met elkaar…
23 feb 2024 · 31:47
Hackers zijn van onschatbare waarde voor jouw organisatie. Zij hebben de tijd en motivatie om oneindig lang aan een draadje te frutselen, tot de gehele trui is gereduceerd tot…
16 feb 2024 · 22:44
Oorspronkelijk een talk die ik heb gehouden tijdens een lunchbijeenkomst met verschillende zbo's. ZBO staat voor zelfstandig bestuursorgaan. Dit zijn overheidsorganisaties die…
9 feb 2024 · 22:47
"Wij zijn ISO gecertificeerd en dus 100% cyberveilig!" Een uitspraak die denk ik weinig beveiligingsexperts zullen onderschrijven. En toch is compliance een belangrijk en soms…
2 feb 2024 · 28:37
Logging en monitoring. Een gouden duo. Maar wat is dat eigenlijk... logging? En hoe doe je dat goed? Ik hoor veel gepraat over de "next gen" oplossingen als XDR en het "SIEM is…
26 jan 2024 · 27:32
"Geeft gevraagd en ongevraagd advies" staat vaak in onze functieomschrijving. Advies geven is een vaardigheid. Een welke relevant is voor een scala aan rollen binnen…
19 jan 2024 · 42:23
Een kwalitatief goede risico analyse is er een waar jij als expert achter staat. Jij moet de uitkomst kunnen uitleggen en verdedigen. Risico analyses gebruik je om risico's in…
12 jan 2024 · 42:04
"Openbare WIFI is onveilig" en "Wachtwoordenboekjes zijn een slecht idee!". Deze mythes en nog 8 andere ontmasker ik in deze aflevering. Niet geheel zonder controversie…
5 jan 2024 · 32:03
Systeemverantwoordelijk, procesverantwoordelijk, eindverantwoordelijk, lijnverantwoordelijk... Hoe zorg je dat verantwoordelijkheid rondom informatiebeveiliging in de organisatie…
29 dec 2023 · 47:31
Is een CISO niet constant bang voor een aanval of een incident? Wat voor ISMS gebruik ik? En belangrijker: Hoeveel selfies neem ik op een dag? Luister naar het antwoord op jouw…
22 dec 2023 · 49:15
We gebruiken steeds meer SaaS applicaties. Onze data raakt hierdoor verspreid en de beveiliging is anders dan een lokaal netwerk. Hoe beveilig je SaaS (cloud) applicaties? Waar…
9 dec 2023 · 58:11
In dit nieuwe seizoen ga ik meer in op onderwerpen waar ik zelf over wil vertellen, maar waar niet perse een talk bij hoort die ik ergens heb gegeven. Deze extra lange aflevering…
31 okt 2023 · 20:39
Een talk gegeven op WICCON 2023. De talk gaat over hoe het alleen toepassen van regels binnen informatiebeveiliging in de meeste gevallen onvoldoende is om risico's daadwerkelijk…
10 okt 2023 · 16:20
Deze presentatie is oorspronkelijk gegeven in 2023 aan FM Haaglanden. Het doel was om reguliere medewerkers iets mee te geven op het gebied van informatiebeveiliging wat zij…
4 okt 2023 · 22:46
Deze presentatie geef ik op de 2023 editie van de ONE Conference namens de Kiesraad. De presentatie gaat over het digitale deel van het verkiezingsproces en hoe je als burger…
17 sep 2023 · 23:23
Deze talk heb ik oorspronkelijk gegeven op Beercon in oktober 2022. De oorspronkelijke talk is nog te zien op YouTube (Engelstalig) hier:…
10 sep 2023 · 36:11
[note: ik zeg in het begin "MCH, May Contain Hacking, dat moet uiteraard "hackers" zijn.] Deze presentatie heb ik oorspronkelijk gegeven op het May Contain Hackers (MCH) kamp in…
4 sep 2023 · 26:47
Deze talk gaat over waarom IT-ers vooral IT-ers aardig vinden en wij soms worstelen met het communiceren met andere teams en afdelingen. Daarbij leg ik uit dat wij een goede…
29 aug 2023 · 34:47
Een talk die oorspronkelijk in het Engels is gegeven op de ONE Conference in 2021 door mij. De talk behandelt de onzin van het versturen van nep phishing mails in het kader van…
Luister in de Podli-app 🎧
Volg je favoriete podcasts, luister offline en in de auto met CarPlay en Android Auto, en ga altijd verder waar je gebleven was. Gratis te proberen.
Jouw podcast? Zet de Podli-badge op je site