De Security Blauwdruk

Je weet dat je iets met security moet.
Maar waar begin je?

Je organisatie groeit. Klanten stellen vragen over security. De nieuwe Cyberbeveiligingswet komt eraan. En ergens weet je: we moeten dit nu goed regelen. Maar een consultant kost tienduizenden euro's, een CISO aannemen is een grote stap, en de NIST-documenten lezen levert je geen plan op. Dit werkboek wel. Een stap-voor-stap methode om zelf in kaart te brengen waar je staat, wat je nodig hebt, en hoe je het organiseert.

Werkboek + interactieve Excel-tool Stap voor stap, in je eigen tempo Voor MKB en scale-ups
88%
van datalekken bij het MKB begint met ransomware (Verizon DBIR 2025)
1 juli 2026
deadline Cyberbeveiligingswet — met persoonlijke bestuursaansprakelijkheid
€4,8 mln
gemiddelde kosten van een datalek in Europa (IBM, 2024)
Waar gaat het mis

Security zonder een plan.

De meeste organisaties beginnen met recruitment: we hebben iemand nodig voor security. Maar zonder assessment, zonder duidelijke target state, en zonder roadmap bouw je in een vacuüm. Dit werkboek helpt je voorkomen dat je in dezelfde valkuilen trapt.

🎯

Je bestuur vraagt: zijn we veilig?

Je hebt geen antwoord. Geen score, geen dashboard, geen bewijs. Je weet dat security speelt, maar je kunt het niet aantonen. Dit werkboek geeft je een maturity-score op 106 subcategorieën.

📋

NIS2 deadline (1 juli 2026)

Je weet dat het eraan komt. Maar waar sta je nu? Wat moet je doen? In welke volgorde? Dit werkboek geeft je een gap-analyse en een geprioriteerde roadmap van nu tot klaar.

👤

Je hebt iemand aangenomen, maar...

...zonder governance-model, zonder RACI, zonder duidelijke positionering in de organisatie. Die persoon heeft kennis, maar niet het mandaat of de structuur om iets te veranderen. Dit werkboek geeft je een RACI-matrix en een organisatiemodel.

💸

Je IT-leverancier zegt alles is geregeld

Maar je hebt geen manier om dat te controleren. Geen criteria, geen assessment, geen bewijs. Dit werkboek geeft je 106 subcategorieën om security actief in te richten en te verifiëren.

💡

Herkenbaar? Na 1.500+ gesprekken met security professionals en jaren als consultant én recruiter weet ik precies waar het misgaat. Niet bij recruitment, maar bij het ontbreken van een plan. Dit werkboek geeft je die structuur.

Waarom dit werkboek

Consultancy-methodiek. Recruiter-marktkennis. In één werkboek.

Dezelfde methodiek

Gebaseerd op NIST CSF 2.0 en een Target Operating Model-aanpak. Dit is exact dezelfde methodiek die consultancies voor tienduizenden euro's doorlopen. Hier krijg je het zelf in handen.

Nederlandse marktkennis

Actuele salarisdata 2026, freelance tarieven, MSSP-prijzen, sourcing-kanalen. Alles specifiek voor de Nederlandse cybersecurity-markt. Gebouwd op jaren als gespecialiseerd recruiter.

Direct toepasbaar

Geen theorie. Een methodiek. Een 12-bladen Excel-tool die je stap voor stap leidt van assessment tot roadmap. Elk onderdeel levert een concreet, bruikbaar resultaat op.

Wat zit erin

Zes hoofdstukken. Van speelveld tot implementatie.

Een complete methodiek die je stap voor stap leidt. Van inzicht in je huidige situatie tot een concreet implementatieplan met governance en business case.

01

Je speelveld bepalen

Wat zijn je kroonjuwelen? Welke dreigingen spelen in jouw sector? Welke regelgeving raakt je (NIS2, DORA, AVG, NEN 7510)? Je pakt dit systematisch aan met een crown jewels-analyse, threat assessment, en compliance-check.

02

Je security volwassenheid in kaart brengen

De NIST CSF 2.0 maturity assessment. 106 subcategorieën. Gescoord van 0 (niet aanwezig) tot 4 (geoptimaliseerd). Je krijgt inzicht in waar je echt staat, niet in waar je denkt te staan.

03

Je security-doel bepalen

Wat wil je bereiken? Een gap-analyse toont waar je nu staat vs waar je wil staan. Met prioritering (quick wins, strategisch, hygiëne, bewuste acceptatie), word map voor het bestuur, en kostenschatting.

04

Het sourcingmodel

70+ capabilities: in-house, outsource, hybrid, of freelance? Een sourcing matrix helpt je die keuze per capability te maken. Met marktdata en realistische kostenschattingen.

05

Security in de organisatie

Governance, RACI-matrix, organisatiepositionering, business case. Wie is eigenaar? Wie adviseert? Wie voert uit? Je krijgt een duidelijk model voor je eigen context.

06

Van ontwerp naar implementatie

Activatieladder. 36-maanden roadmap in 4 lagen. Hiring-timeline. Kostenmodel per fase. Je weet niet alleen wat je moet doen, maar ook in welke volgorde en wanneer je welke resource nodig hebt.

De interactieve Excel-tool

12 werkbladen die je door het proces leiden.

Dit is het hart van de methodiek. Geen statische templates, maar interactieve tools die elkaar voeden. Je antwoorden in het ene blad vloeiden door naar analyses, scores, en roadmaps.

De 12 werkbladen:

1.

Dashboard — Security maturity overview met radar plot. Zien hoe je er werkelijk uitziet.

2.

Organisatieprofiel — Sector, omvang, IT-model, regelgeving. Contextualiseer alles.

3.

Kroonjuwelen — Crown jewels-analyse met CIA-triad scoring.

4.

Dreigingsanalyse — Threat assessment per sector. Wat staat op jouw sectoragenda?

5.

Regelgeving — NIS2, DORA, AVG, NEN 7510 compliance-check. Weet welke wet je raakt.

6.

Risicoprofiel — Auto-gegenereerde risicosamenvatting. Zelf-updaterend.

7.

Maturity Assessment — 106 subcategorieën, gescoord van 0-4. Het echte inzicht.

8.

Gap Analyse — Huidig vs target met prioritering (4-kwadrant model).

9.

Sourcing Matrix — 70+ capabilities: in-house, outsource, hybrid, freelance.

10.

RACI Matrix — Wie is verantwoordelijk, aanspreekbaar, geconsulteerd, geïnformeerd?

11.

Roadmap Planner — 36-maands implementatieplan in 4 lagen. Stap voor stap.

12.

Kostenmodel — TCO-calculator per fase. Wat gaat dit kosten, echt?

Na dit werkboek heb je

Een concreet plan. Geen vragen meer.

Dit is geen theoretisch rapport. Dit zijn de concrete deliverables die je gebruikt om security in je organisatie in te richten.

Een maturity-score op 106 subcategorieën, met evidence-tracking.

Een geprioriteerde gap-analyse (quick wins, strategisch, hygiëne, bewuste acceptatie).

Een sourcing-beslissing per capability (in-house / outsource / hybrid / freelance).

Een RACI-matrix voor governance en rolonderscheid.

Een governancemodel aangepast aan je organisatiegrootte.

Een 36-maanden roadmap in 4 fases, met hiring-timeline.

Een kostenmodel en business case voor het bestuur.

Een executive dashboard met je security posture in één oogopslag.

Snelstart

80% inzicht in 2 uur.

Geen tijd voor alle 6 hoofdstukken? De "snelstart" neemt je door de kernvragen: wat zijn je kroonjuwelen, waar sta je nu (top 10 gaps), wie neemt dat op, wat gaat het kosten. In 2 uur heb je een eerste stel antwoorden. Genoeg voor de eerste gesprekken met je bestuur en team.

Dit werkboek is voor jou als

Herken jezelf?

Je kent NIS2 eraan

Deadline 1 juli 2026. Je weet dat het speelt. Je weet alleen niet waar je staat en wat je moet doen. Dit werkboek geeft je een compliance-check en een roadmap.

Je groeit hard

50+ medewerkers, misschien 100+ of meer. Je weet: zonder security-structuur kunnen we niet verder groeien. Maar hoe voorkomen we security-schuld? Dit werkboek geeft je een methodiek om het nu goed in te richten.

Je hebt iemand aangenomen/begint eraan

Goed plan, want security speelt. Maar zonder structure gaat die persoon rondlopen en niets uitrichten. Dit werkboek geeft je RACI, governance en roadmap zodat die persoon kan groeien.

Je IT-leverancier beweert alles geregeld

Misschien waar, misschien niet. Je hebt geen manier om dat te verifiëren. Dit werkboek geeft je 106 criteria om security actief in te richten en te checken.

Je bestuur vraagt: zijn we veilig?

Je weet het niet. Je hebt geen score, geen dashboard, geen bewijs. Dit werkboek geeft je maturity-score, gap-analyse en een executive dashboard.

Je bent CTO of founder

Security is belangrijk, maar het is niet je vak. Dit werkboek spreekt jouw taal, niet CISO-taal. Je krijgt methodiek, marktkennis, en praktische tools.

Aanbod

Twee opties. Beide geven je antwoorden.

Meest gekozen
De Security Blauwdruk
€497
Eenmalig
Compleet workboek + interactieve Excel-tool. Zelf doorlopen in je eigen tempo.
  • 33-pagina gids (PDF)
  • 12-bladen Excel-tool
  • Maturity assessment (106 items)
  • Gap analyse + prioritering
  • Sourcing matrix (70+ capabilities)
  • RACI-template
  • 36-maanden roadmap
  • Kostenmodel / TCO-calculator
  • Executive dashboard
  • Direct na betaling toegankelijk
excl. VAT
Met begeleiding
Implementatie Support
€5.000+
Op maat
Werkboek + live begeleiding. Je werkt het samen door. Voor organisaties die begeleiding willen en meer diepgang zoeken.
  • Alles van de Blauwdruk
  • 3x live workshop (online of on-site)
  • Begeleiding bij assessment
  • Iteratie op je gap-analyse
  • Review van je sourcing-beslissingen
  • Hands-on roadmap-planning
  • Governance-advies
  • Q&A sessies
Neem contact op
Prijs op maat naar scope
Wat zeggen gebruikers

Echte feedback.

"Niet een standaard recruiter maar een kennispartner met inhoud die op niveau het gesprek met cybersecurity specialisten aangaat."
Tim de Vries
Founder & CEO, Eightfence
"Her keen observational skills allowed her to match candidates not only on qualifications but also on their fit within our team. Among her successes: recruiting a CISO and an OT Security Manager."
Gal Messinger
Head of Global Security, Signify
Over de maker

Wie heeft dit gebouwd?

👩‍💼

Lisa Hagebeuk — Nova Select

Ik werk sinds 2018 in cybersecurity en heb de markt van alle kanten gezien: als consultant bij Deloitte, in commerciële rollen, en als ondernemer met Nova Select. Die combinatie maakt dat ik niet alleen weet hoe je talent vindt, maar ook hoe je een security-functie opbouwt en waar het misgaat bij groeiende organisaties.

In al die jaren heb ik meer dan 1.500 gesprekken gevoerd met security professionals en honderden met hiring managers en CISO's. Steeds dezelfde vragen: waar begin ik, wat heb ik nodig, hoe richt ik het in? Het antwoord was elke keer hetzelfde. Dus leek het me tijd om de methode op te schrijven.

Bekijk mijn LinkedIn →

Founder Nova Select
9 jaar in cybersecurity
1.500+ gesprekken met security professionals
250+ hiring managers geadviseerd

Je security-functie inrichten. Nu.

NIS2 deadline: 1 juli 2026. Zit je eraan? Je hebt niet maanden nodig. Met dit werkboek zie je in 2 uur waar je staat, en heb je een roadmap.

Bekijk het aanbod →