Over het Information Security vakgebied

Information Security Management

Informatiebeveiliging omvat preventieve, detectieve, repressieve en correctieve maatregelen, procedures en processen die de beschikbaarheid, integriteit en vertrouwelijkheid van alle vormen van informatie binnen een organisatie of maatschappij waarborgen. Het doel is om de continuïteit van informatie te garanderen en de gevolgen van beveiligingsincidenten te beperken.

Enterprise Security Architecture

Enterprise Security Architectuur (ESA) gaat over het begrijpen van de strategische richting en zakelijke doelstellingen van een organisatie, en het nemen van maatregelen om risico’s te beperken. ESA best-practices bieden een uitgebreide methode om de huidige en toekomstige staat van het beveiligingsecosysteem van een organisatie te beschrijven, te modelleren en te structureren.Dit verbetert de kans om bedrijfsdoelen op een effectieve en efficiënte manier te bereiken door gebruik te maken van een consistente, systematische en gestructureerde aanpak.

Continuïteit van informatie en organisatie garanderen

Elke organisatie heeft te maken met cybersecurity bedreigingen en security risico’s. Je moet investeren in solide informatiebeveiligingsmaatregelen en wellicht verplicht of vrijwillig compliant zijn aan normen als de ISO27001 en voldoen aan de NIS2. Je moet dan over een ISMS beschikken en wilt liever proactief incidenten voorkomen dan achteraf te mitigeren. Als je dan te maken krijgt met een incident wil je snel weer operationeel zijn met zo min mogelijk schade en dataverlies.

Staan informatiebeveiliging en securitymanagement voor jouw organisatie hoog op de agenda? Wil jij hier structureel en met eigen personeel invulling aan geven in plaats van doorlopend extern in te huren? Dan sluit de dienstverlening van People X perfect aan bij de behoefte van jouw organisatie.

Wij organiseren een kwalitatief uitgebreid Information Security Traineeship waarin wij jonge high potentials opleiden in Security Management. Hierdoor leren wij ze de kneepjes van het vak en kunnen ze gecertificeerd instromen in jouw organisatie waar ze direct toegevoegde waarde kunnen leveren. Daarnaast biedt de opleiding ruimte voor verdere ontwikkelingsmogelijkheden en specialisaties.


Om de kwaliteit te garanderen werken wij enkel met hbo en wo afgestudeerde bèta's en bedrijfskundige, klassikale lessen met zowel theorie als praktijk en gecertificeerde trainers.

Onze dienstverlening

1 Start

Trainingsperiode

De trainee start met een intensieve klassikale trainingsperiode van drie maanden bestaande uit theorie, praktijk, zelfstudie en het behalen van erkende certificeringen.

2 0-1 jaar

Deta-vast periode

Na het traineeship stroomt de trainee in bij een passende opdrachtgever en hier wordt de trainee ruim één jaar gedetacheerd vanuit Smart Data People.

3 Einde jaar 1

Kosteloze overname

Na de deta-vast periode kan de trainee kosteloos worden overgenomen om zo te groeien met eigen personeel en de kennis intern te borgen.

Deta-vast constructie en persoonlijke begeleiding

Doordat wij onze trainees zelf werven, selecteren, opleiden, certificeren en begeleiden werken wij op basis van een deta-vast constructie. Dit betekent dat onze trainees na +/- 1 jaar detachering kosteloos kunnen worden overgenomen en instromen bij onze opdrachtgever. Zo investeren wij aan de voorkant in een kwalitatief goed wervingsproces en opleiding, en pluk jij als opdrachtgever hier de vruchten van door onze direct inzetbare data specialisten die vanaf dag één toegevoegde waarde kunnen leveren.

Tijdens de inhuurperiode van ruim één jaar coachen wij de trainee via ons Talent Program op specifieke talenten die naar boven zijn gekomen in ons opleidingstraject en die de opdrachtgever belangrijk vindt voor de functie. Zo werken wij een jaar lang op een doelmatige manier aan de softskills van de trainee om ze hierin echt te laten groeien. Dit alles wordt begeleid door onze Talent Manager. Hierdoor kunnen onze opdrachtgevers na de deta-vast periode een trainee overnemen die zowel gegroeid is op hard- als op softskills. Naast dit Talent Program zullen er periodieke evaluaties plaatsvinden tussen de opdrachtgever, trainee en betreffende accountmanager van People X.

Kennis en certificering in onze Security traineeships

In onze Security traineeships behalen onze trainees in drie maanden diverse erkende certificeringen die aansluiten op de behoefte in de markt. Door het behalen van deze certificeringen behalen zij tevens diverse officiële titels.

Trainingen met certificeringen

  • ISACA - Certified Information Security Manager - CISM
  • EXIN - Information Security Management Foundation - ISO 27001
  • Van Haren - CNIS2 Professional + GAP-analyse
  • Microsoft - Security, Compliance and Identity Fundamentals - SC-900
  • Scrum.org - Professional Scrum Master - PSM1

Extra trainingen

  • Inleiding Information Security
  • ISO 27001 / 27002
  • Normen en wetgeving: BIO, NEN7510, DORA, BIC en Cyberbeveiligingswet
  • Microsoft - Azure AI Fundamentals - AI-901
  • Enterprise Architecture
  • Privacy, AVG en GDPR
  • AI-act
  • Security Praktijkopdracht
  • ISO-Planner - Organisatie-, Informatie-, en Risico analyses verwerken
  • Business- / soft-skills en vitaliteitstraining

Certified titels

  • ISACA - Certified Information Security Manager - CISM
  • EXIN - Information Security Foundation based on ISO IEC 27001
  • Microsoft - Security, Compliance and Identity Fundamentals
  • Van Haren - CNIS2 Professional

We combineren klassikale lessen, zelfstudie, examens en een praktijkopdracht waarin zij alle opgedane kennis direct kunnen toepassen voor een gedegen opleiding in het Security Management vakgebied.

CISM
EXIN ISF
EU OCI BADGE CNIS2 PROFESSIONAL 574X569
SC 900
Image
Isoplanner
Ai Business Professional (1)

Ons salesteam
helpt je graag
persoonlijk verder

Veelgestelde vragen

Welke functies bekleden de professionals bij opdrachtgevers nadat ze het programma hebben doorlopen?

Onze professionals vervullen uiteenlopende functies binnen Information Security en Cyber Security. Afhankelijk van het traineeship kun je denken aan rollen zoals Information Security Officer, Information Security Specialist, Security Consultant, Cyber Security Specialist, Security Analyst, Security Officer of Information Risk Officer.

Wij kijken per opdrachtgever naar de benodigde kennis, persoonlijkheid en ambities, zodat de professional optimaal aansluit bij de organisatie en het vraagstuk.

Wat voor achtergrond hebben de professionals die jullie opleidingsprogramma doorlopen?

Onze professionals zijn hbo- of wo-afgestudeerden met een analytische, technische of bedrijfskundige achtergrond. Denk bijvoorbeeld aan Informatica, Cyber Security, Informatiewetenschappen, Bedrijfskunde, Bestuurskunde, Rechten, Politicologie of vergelijkbare opleidingen.

Belangrijker dan de exacte studie vinden wij analytisch vermogen, verantwoordelijkheidsgevoel, leergierigheid en interesse in informatiebeveiliging en digitale veiligheid.

Waarom bieden jullie zowel een Information Security als Cyber Security Traineeship aan?

In de praktijk liggen Information Security en Cyber Security dicht bij elkaar en overlappen de werkzaamheden regelmatig. Daarom besteden wij binnen beide traineeships aandacht aan onderwerpen zoals informatiebeveiliging, risicomanagement, compliance, security awareness, governance en cyberdreigingen.

Het verschil zit voornamelijk in de positionering richting kandidaten en opdrachtgevers. Sommige organisaties zoeken specifiek naar Information Security-professionals, terwijl andere organisaties spreken over Cyber Security-specialisten.

Ongeacht de naam van het traineeship leiden wij professionals op die organisaties kunnen ondersteunen bij informatiebeveiliging, risicobeheersing, compliance, security awareness en het vergroten van de digitale weerbaarheid van de organisatie.

Waarom besteden jullie zoveel aandacht aan SC-900, CISM, NIS2 en ISO 27001?

Omdat informatiebeveiliging tegenwoordig veel verder gaat dan alleen techniek. Organisaties moeten risico's beheersen, voldoen aan wet- en regelgeving en aantoonbaar grip hebben op hun informatiebeveiliging.

Daarom leiden wij onze professionals niet alleen op in security, maar ook in onderwerpen zoals governance, risicomanagement, compliance, identity & access management en securitybeleid. Binnen het traineeship behalen zij kennis en certificeringen op het gebied van Microsoft Security, Compliance & Identity (SC-900), CISM, NIS2 en ISO 27001.

Hierdoor kunnen onze professionals organisaties ondersteunen bij risicoanalyses, compliance-vraagstukken, beleidsontwikkeling, audits, security awareness, identity & access management en het verder professionaliseren van de informatiebeveiliging.

Deze combinatie van technische basiskennis, security governance en compliance maakt onze professionals direct inzetbaar binnen moderne security- en informatiebeveiligingsteams.

Wij moeten voldoen aan NIS2. Kan een People X trainee daarbij helpen?

Ja. Binnen onze security traineeships besteden wij uitgebreid aandacht aan informatiebeveiliging, risicomanagement, governance, compliance en relevante wet- en regelgeving zoals NIS2. Alle security trainees worden in het traineeship gecertificeerd in CNIS2 Professional + GAP analyse.

Onze professionals kunnen ondersteunen bij risicoanalyses, beleidsontwikkeling, awareness-programma's, documentatie, compliance-activiteiten en het implementeren van beveiligingsmaatregelen. Hierdoor helpen zij organisaties om stappen te zetten richting NIS2-compliance en een hoger volwassenheidsniveau op het gebied van informatiebeveiliging.

Waarom investeren steeds meer organisaties in informatiebeveiliging?

Organisaties zijn steeds afhankelijker van digitale systemen en data. Tegelijkertijd nemen cyberdreigingen, wet- en regelgeving en de impact van beveiligingsincidenten toe.

Professionele informatiebeveiliging helpt organisaties risico's te beperken, compliance te verbeteren, bedrijfscontinuïteit te waarborgen en het vertrouwen van klanten, medewerkers en partners te versterken.

Hebben jullie referenties van huidige opdrachtgevers die gebruik maken van jullie dienstverlening?

Ja. Op verzoek brengen wij je graag in contact met één of meerdere opdrachtgevers die gebruikmaken van onze dienstverlening. Zo kun je uit eerste hand horen hoe zij de samenwerking met People X ervaren.

Daarnaast delen wij graag relevante klantcases die aansluiten bij jouw organisatie en security-uitdagingen.

Hoe werkt de deta-vast constructie van People X?

Onze professionals starten via People X op detacheringsbasis. Tijdens deze periode blijven wij verantwoordelijk voor begeleiding, coaching en verdere ontwikkeling.

Na afloop van de deta-vast periode kun je de professional kosteloos overnemen en in dienst nemen binnen jouw organisatie.

Zijn wij verplicht de gehele deta-vast periode af te nemen?

Nee. Wij werken met een opzegtermijn van twee kalendermaanden. Hierdoor behoud je flexibiliteit en loop je geen langdurige verplichtingen aan.

Wij geloven dat een samenwerking gebaseerd moet zijn op wederzijdse tevredenheid en niet op contractuele verplichtingen.

Is een trainee via People X niet duurder dan zelf iemand aannemen?

Op het eerste gezicht lijkt dit soms zo. In de praktijk zijn de kosten van werving, selectie, opleiding en begeleiding vaak aanzienlijk hoger dan verwacht.

People X investeert vooraf in de opleiding, certificering en begeleiding van de professional. Hierdoor ontvang je iemand die sneller productief is en direct waarde toevoegt aan jouw organisatie. Na de deta-vast periode neem je de professional bovendien kosteloos over.