Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

security / Nieuws

28-02-2008 17:12 | Door Heleen van Roon | Gerelateerde bedrijven: QNH | Er zijn nog geen reacties op dit artikel | Permalink

Securityspecialist: technisch versus strategisch

hacker beveiliging security

Trish McGill en Jan Marsman zijn beiden securityspecialist. In jaren werkervaring verschillen ze van elkaar en ook hun takenpakket is niet hetzelfde. Toch werken ze bij QNH Infrastructure in Zeist vaak samen.

Hoe lang ben je al securityspecialist?
McGill: "Sinds 1990. Ik heb onder andere gewerkt voor de Amerikaanse en Engelse overheid. Bij de US Airforce hield ik me bijvoorbeeld bezig met compliancy en wetgeving."

Marsman: "Mijn achtergrond ligt in het bouwen van IP- en datanetwerken. Sinds twee jaar richt ik me op het ontwerpen van netwerkarchitecturen. Dat doe ik nu anderhalf jaar bij QNH."

Jullie zijn beiden securityspecialist. Doen jullie hetzelfde werk?
Marsman: "Onze functies overlappen elkaar, maar we hebben toch verschillende taken. Ik ben van nature een techneut en hou me meer bezig met het ontwerpen van webinfrastructuren. Toch ga ik af en toe ook met klanten praten om bijvoorbeeld te kijken hoe we ze kunnen helpen bij het bouwen van een secured datanetwerk. Maar Trish heeft meer contact met de klanten dan ik."

McGill: "Ik hou me meer met de strategische en organisatorische kant van het verhaal bezig. Ik probeer klanten bijvoorbeeld bewust te maken van het belang van security binnen hun bedrijf. Niet iedereen ziet het belang in van veilige systemen. Ik praat met allerlei partijen: it-managers, aandeelhouders en directeuren."

Dat klinkt als verschillende takenpakketten. Hoe werken jullie samen?
McGill: "We vullen elkaar aan. Ik weet overal net genoeg van om goede vragen te kunnen stellen aan de technici. Als Jan een nieuw ontwerp gemaakt heeft, kijk ik of er geen veiligheidsrisico's zijn die hij over het hoofd gezien heeft. Om hackers voor te blijven, moet ik soms een beetje paranoïde denken. Maar het bouwen van een netwerk laat ik toch echt aan Jan over."

Hackers verzinnen steeds weer iets nieuws. Hoe komen jullie aan kennis? Marsman: "Ik lees veel over security op internet. Productkennis doe ik op via trainingen."

McGill: "Ik heb een paar keer meegedaan aan een security bootcamp. Daar leer je in zes dagen van twaalf uur de basiskennis waarover een securityspecialist moet beschikken. Je leert hoe je security moet begrijpen en je krijgt er een ‘security mindset' van. Verder lees ik veel en volg ik seminars. Je moet er bovenop zitten."

Een security bootcamp? Dat is vast hard werken.
McGill: "Het is een echte ‘nerd conference' en ik was een van de weinige vrouwen, maar het is wel leuk. Je leert er ontzettend veel. In Nederland bestaan wel producttrainingen, maar daar krijg je geen security denkpatroon van. Een echt bootcamp heb je hier niet. Iemand zou zoiets eens moeten organiseren in ons land."

reageer print stuur door
Gerelateerde artikelen
Reageer
rssMeer Security
Security Whitepapers

IT-beveiliging moet hoger op de agenda

De afgelopen twintig jaar is er veel meer geïnvesteerd in de ontwikkeling van nieuwe softwareproducten dan in de beveiliging ervan. Deze whitepaper gaat in op de problematiek van IT-beveiliging en biedt tevens een aantal suggesties voor verbetering ervan.... Download nu

De succesfactoren voor Identity & Access Management

Identity & Access Management (IAM) oplossingen zijn vaak kostbaar, complex en lastig te integreren in de organisatie. Het is daarom van belang dat ‘best practises’ worden gerespecteerd bij dergelijke projecten. Deze whitepaper beschrijft de belangrijkste factoren vereist voor een...... Download nu

Meer Security whitepapers

Computable Events Security

event

Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:

Security Producten

EMC pakt databescherming, risk en TCO aan

04-12 16:16   EMC, specialist in informatie-infrastructuuroplossingen, introduceert nieuwe versies van zijn databescherming softwareportfolio. EMC Data Protection Advisor 5.0, EMC Networker...

Meer security producten
Security Praktijk

Transparante systeemtoegang voor 17.000 UWV-medewerkers

16-07 11:15   Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...

Meer security praktijk
Security Achtergrond

Lege stoelen bij Pinewood

13-11 09:48   Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...

Meer security achtergrond
Security Opinie

ECM onmisbaar in het 'nieuwe werken'

02-12 12:42   Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...

Meer security opinie
IT Directory

Bekijk de leveranciers op het gebied van Security.