
Threat hunting en managed detection & response, opgericht door oud-Fox-IT'ers
IT & software
Met de Europese NIS2-richtlijn, in Nederland omgezet in de Cyberbeveiligingswet, wordt van een groeiende groep organisaties verwacht dat zij hun digitale weerbaarheid aantoonbaar testen en dat de directie hierover verantwoording kan afleggen. Dat verandert de vraag naar cybersecurity: het gaat niet meer alleen om 'een firewall hebben', maar om gedocumenteerde controle op beveiligingsmaatregelen. Een cybersecurity-analist bewaakt en verbetert de digitale veiligheid van een organisatie: het monitoren van netwerken op verdachte activiteit, het analyseren van incidenten, het uitvoeren van kwetsbaarheidsscans en het adviseren over maatregelen.
Dat hangt af van sector en omvang; de wet richt zich vooral op organisaties in als vitaal aangemerkte en belangrijke sectoren. Ook als uw bedrijf er niet direct onder valt, vragen grotere klanten in de keten steeds vaker om aantoonbare basisbeveiliging.
Een pentester test gericht en vaak eenmalig of periodiek of systemen te kraken zijn. Een cybersecurity-analist heeft een bredere, doorlopende rol: monitoring, incidentanalyse en advies.
| Dienst | Richtprijs | Voor wie |
|---|---|---|
| Kwetsbaarheidsscan | €1.500 – €4.000 | Periodieke controle van netwerk/systemen |
| Pentest | €3.000 – €10.000 | Actief testen of systemen te kraken zijn |
| Doorlopende monitoring (SOC) | Maandbedrag, sterk variabel | Continue bewaking van kritieke systemen |
| Incidentrespons (spoed) | Fors hoger dan reguliere tarieven | Actief datalek of ransomware-aanval |
Vraag naar relevante certificeringen, zoals CISSP, OSCP of CREST, en naar ervaring met vergelijkbare organisaties en systemen — cloudinfrastructuur vraagt andere expertise dan industriële systemen. Vraag naar de aanpak bij een incident: is er 24/7 bereikbaarheid en hoe snel kan worden opgeschaald? Let ook op onafhankelijkheid: een partij die zowel beveiligt als adviseert over aan te schaffen software kan een belangenconflict hebben. Referenties en een heldere rapportage over gevonden kwetsbaarheden zijn een goed teken.
Naast de projecten uit de tabel hierboven werken veel analisten op uurbasis, doorgaans tussen de 90 en 175 euro per uur, afhankelijk van specialisatie en ervaring (indicatie). Bij een incident, zoals een ransomware-aanval, vallen de kosten voor spoedbegeleiding vaak aanzienlijk hoger uit dan reguliere tarieven, mede door de urgentie en de benodigde 24/7-inzet.

Threat hunting en managed detection & response, opgericht door oud-Fox-IT'ers
24/7 securitymonitoring vanuit het grootste Security Operations Center van Nederland
Ook internationaal partners zoeken? Kijk op onze zustersite: Reseller & Channel op greatpartners.net.