Column Fred Streefland

Fred- Secior-400Dit gezegde heb ik de afgelopen tijd (helaas) veel te vaak gebruikt, want het gaat niet goed op onze arbeidsmarkt. Er staan weliswaar veel CISO- en andere cybersecurity-vacatures open in Nederland en België, maar ik word enorm verdrietig als ik kijk naar de eisen en de arbeidsvoorwaarden.

Er wordt heel veel geëist van de sollicitanten. Vele jaren ervaring in de cybersecurity, een enorme bak aan technische skills en meerdere certificeringen, zoals bijvoorbeeld CISSP, CISM, of CEH. Maar vooral de verantwoordelijkheid staat vaak niet verhouding met het geboden salaris.

Een CISO zou verantwoordelijk moeten zijn voor het managen van de (digitale) risico’s van de gehele organisatie, zodat de business ongestoord haar ‘business’ kan doen. De verantwoordelijkheid van de CISO is gigantisch, vooral als het een organisatie in een kritieke infrastructuur betreft, zoals een ziekenhuis, een energiecentrale of een voedselwarenfabriek. Het verstoren van hun business kan zelfs direct mensenlevens kosten.

Als ik dan zie dat het geboden salaris van een CISO voor een gemiddeld ziekenhuis met ruim 3.000 medewerkers maximaal € 6.500,- bruto per maand bedraagt, dan word ik daar heel verdrietig van. Helaas is dit eerder regel dan uitzondering, want er zijn (te) veel vergelijkbare voorbeelden vanuit de overheid, de energiesector en andere sectoren.

Het gaat mij niet om het uiteindelijke salaris, maar wel om de waardering van de CISO-functie. Het gaat erom dat cybersecurity serieus wordt genomen door organisaties. Dat ze serieus investeren in cybersecurity en in een kwalitatieve en ervaren CISO. Niet in een CISO met 1 of 2 jaar consultancy-ervaring en een dansdiploma, die wel genoegen neemt met een belachelijk salaris.

Als een organisatie niet serieus investeert in de cybersecurity en de daarbij behorende CISO, dan zal het ‘op zeker’ een cyberincident ondervinden. Uiteindelijk is het salaris van een ervaren CISO nog altijd vele malen lager dan het gevraagde losgeld (‘ransomware’) van cybercriminelen. Misschien moet u die vacature toch nog aanpassen? Het scheelt in ieder geval een hoop ellende en weggegooide pinda’s.

(dit artikel verscheen eerder in ITchannelPRO magazine 2024 #01)

IT Research & B2B Editor
Gerelateerde berichten

QuantWare, ‘s werelds grootste leverancier van kwantumprocessoren (QPUs), heeft in een Series B-investeringsronde €152 miljoen aangetrokken. De ronde volgt op de lancering van VIO-40K, een architectuur om de krachtigste kwantumprocessoren...

De eerste sprekers voor Cybersec Netherlands 2026 zijn bekend. Met bijdragen van Mandy Andress, Arno Reuser en Ferry Stelte zet het congres direct de toon: minder abstractie, meer realiteit. De...

Het was totaal geen nieuws in Nederland, maar vrijdag 24 april was in Amerika een slechte dag voor iedereen met belangen in de kabelaars. De aandelen van zowel Charter als...

Konekt kondigde de lancering aan van Konektor, een cloud voice enablement-platform dat speciaal is ontworpen om het channel en serviceproviders te helpen bij het leveren van enterprise-grade voicediensten voor Microsoft...

Eurostat, dat gegevens uit de EU verzameld en verwerkt tot rapportages heeft de “Digitalisering in Europa – editie 2026” online gezet. Ook dit jaar is dat weer goed leesbaar overzicht...

Laatste nieuws
Personalia
Magazine
Evenementen
mei
13
10:00 - 17:00 - Kasteel van Kapellen
10:00 - 17:00 | Kasteel van Kapellen
apr
23
10:00 - 11:00 - Online
10:00 - 11:00 | Online
mei
28
17:00 - 21:00 - Defensie, Coldenhovelaan 1, Maasland
17:00 - 21:00 | Defensie, Coldenhovelaan 1, Maasland
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein