itriskcarriere.nl

Martin de Vries (TU Eindhoven): ‘Niet concurreren op security’

Interview
09-05-2025
Martin de Vries
Martin de Vries is sinds voorjaar 2021 jaar CISO bij de Technische Universiteit Eindhoven. Daarvoor werkte hij 22 jaar bij Rabobank in diverse (security)-rollen: “Eigenlijk ligt er bij een universiteit veel meer nadruk op het delen van informatie en kennis dan op het beschermen ervan”

CISOs staan flink onder druk de laatste jaren. Extern, vanwege de constant veranderende threat landscape, en intern, vanwege de zware verantwoordelijkheid de organisatie veilig en weerbaar te houden. Wat zijn jouw ervaringen?

“Je merkt dat security, informatiebeveiliging en cybersecurity steeds belangrijker worden, ook op board-niveau. Mijn ervaringen zijn positief. Ik heb niet het idee dat er hele zware druk uit de organisatie op mij wordt uitgeoefend. Er is heel veel support vanuit de board en het senior management.

Het heeft absoluut de aandacht. Er zijn regelmatig rapportages richting de board en dan wil men echt wel weten hoe het staat met de volwassenheid, met de risico’s. Men wil het naadje van de kous weten.”

Dat ligt misschien ook aan het type organisatie? Er is nogal wat IP te beschermen bij een technische universiteit? Is het inzicht dat dat heel goed beschermd moet worden, niet wijd verbreid?

“Nou, dat valt tegen. In die zin dat een universiteit er uiteindelijk is voor onderwijs en onderzoek. Een onderzoeker of een onderzoeksgroep bepaalt uiteraard wat en hoe ze onderzoeken. Wellicht niet tijdens het onderzoek, maar zeker daarna is het toch de bedoeling dat de resultaten gepubliceerd worden. Eigenlijk ligt er veel meer nadruk op het delen van informatie en kennis dan op het beschermen ervan.

[....]

Lees verder op: itexecutive.nl

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Top vacature
Brand New Day
6.000 - 7.500
Senior
Amsterdam
Als Senior IT Internal Auditor bij Brand New Day voer je end-to-end IT-audits uit, van risicoanalyse en scope tot rapportage en opvolging. Je versterkt de auditfunctie, adviseert over IT-governance, security,...
Brand New Day
4.500 - 6.000
Medior
Amsterdam
Als Medior IT Internal Auditor bij Brand New Day voer je IT-audits uit van risicoanalyse tot rapportage en opvolging, beoordeel je IT-risico’s in context (governance, security, privacy, cloud/derden) en help...
AZL
Marktconform
Medior, Senior
Heerlen, Utrecht, hybride
Als Information Security Officer bij AZL speel je een cruciale rol in het versterken van digitale weerbaarheid tijdens de transitie naar nieuwe systemen. Je voert risicoanalyses uit, coördineert pentests en...
Gemeente Haarlemmermeer
5.303 - 7.163
Medior, Senior
Haarlemmermeer
Als internal of it auditor bij gemeente Haarlemmermeer voer je audits uit op interne beheersing, beleid, processen en IT: risicoanalyses, stakeholdergesprekken, heldere rapportages, aanbevelingen en opvolging van verbeteracties.