De stappen van… security-analist Erik

Van radiospecialist naar cybersecurity-analist

Omdat zijn moeder bij de Utrechtse Jaarbeurs werkte, mocht Erik (37) vroeger elk jaar gratis naar het jongerenevenement de Megafestatie. En elk jaar was hij niet weg te slaan uit de hal van Defensie. ‘Dat vond ik zó interessant dat ik op mijn achttiende verjaardag dacht: ik ga bij Defensie werken.’

In welke functie ben je bij Defensie begonnen?

‘In die tijd had ik een obsessie voor computers, dus de functie van soldaat bij de Verbindingsdienst van de Landmacht was me op het lijf geschreven. Er was alleen één klein probleempje: in 2000 werd er nog voornamelijk met radio’s gewerkt bij Defensie. Gelukkig bleek de radiotechniek net zo interessant te zijn. In de jaren die volgden heb ik veel geleerd én flinke stappen vooruit gemaakt. Zo heb ik een MBO-opleiding op niveau 3 gevolgd zodat ik naar de Koninklijke Militaire School (KMS) kon om onderofficier te worden. Een paar jaar later – toen ik inmiddels wel met computers werkte – heb ik zelfs een MBO 4-opleiding richting ICT afgerond. Ja, Defensie heeft me echt ruimschoots de kans gegeven om verschillende papiertjes te halen.’

Inmiddels ben je niet meer militair, maar burgercollega. Vertel?

‘Vier jaar geleden stond ik op een kruispunt. Wilde ik verder als militair of mijn kansen buiten Defensie beproeven? Op dat moment kwam ik een interessante vacature tegen: incident handler bij het Defensie Cyber Security Centrum (DCSC) in Soesterberg, vlak bij Utrecht. Deze burgerfunctie vond ik een mooie middenweg; zo kon ik het niet-militaire werkende leven ontdekken én bij Defensie blijven.’

Wat deed je in de rol van incident handler?

‘Het DCSC zorgt ervoor dat de informatiesystemen van Defensie betrouwbaar en niet vatbaar zijn voor cyberaanvallen. Als incident handler zat ik op de frontoffice. Meldingen van cyberdreigingen of ‘incidenten’ analyseerde ik als eerste waarna ik ze doorzette naar de juiste collega. Voordat ik startte met deze baan, ben ik eerst twee weken op een ethical hacking-cursus in Duitsland geweest. Heel tof en leerzaam.’

Inmiddels ben je security-analist. Hoe ziet jouw takenpakket eruit

‘Incident handler is een mooie startfunctie, een opstapje binnen de Defensie-cyberwereld. Na een paar jaar kon ik doorgroeien naar security-analist. In deze rol zit je boven op alles wat er gebeurt op het defensienetwerk. Als een systeem onjuist gebruikt wordt, kwetsbaar is of bedreigd wordt door kwaadwillenden, ondernemen mijn team en ik direct actie. 

Ik dacht: die MBO-opleidingen gingen me vrij gemakkelijk af, dan moet een HBO-opleiding vast ook geen probleem zijn. Dus op dit moment doe ik ook een deeltijdopleiding Cyber Security aan de Hogeschool van Amsterdam. Defensie betaalt deze opleiding niet alleen, maar geeft me ook vier uur per week studieverlof.’

Wat heeft de Defensie-cyberwereld jou nog meer te bieden?

‘Voorlopig heb ik de rol van analist nog lang niet uitgespeeld. Er valt nog genoeg te leren en te ontdekken. Als ik mijn studie heb afgerond, lijkt een functie op het gebied van hunting me interessant; een meer proactieve vorm van cybersecurity waarbij je op jacht gaat naar geavanceerde cyberdreigingen. Of op het gebied van situational awareness en cyber threat intelligence, waarbij het draait om het verzamelen, analyseren en in context plaatsen van (grote hoeveelheden) cyberdreigingsinformatie. Elke weg die me interessant lijkt, kan ik bij Defensie inslaan.’