Cybersecurity talent recruitment verandert door nieuwe wetgeving
Nieuwe Europese cyberwetgeving maakt security van een keuze een verplichting voor ruim 8.000 Nederlandse organisaties. Dat betekent: meer vraag naar mensen die beleid, controles en rapportage kunnen organiseren. Voor werkgevers wordt cybersecurity talent recruitment ineens urgent. Voor professionals opent het een markt.
Je bent hiring manager en je weet: er moet iemand komen voor security. Alleen wie precies? Een technische specialist? Iemand die het gesprek met de directie kan voeren? Of allebei in één persoon, wat vrijwel niet bestaat. Tegelijk zit er een IT-professional aan de andere kant die voelt dat er iets beweegt in de markt, maar niet zeker weet welke stap slim is. Dit artikel gaat over die twee kanten van dezelfde tafel.
Waarom de vraag naar cybersecurity-professionals nu omhoog schiet
De nieuwe wet verplaatst cybersecurity van de IT-afdeling naar de directietafel. Organisaties krijgen een zorgplicht, een meldplicht voor grote incidenten en de eis dat bestuurders aantoonbaar kennis hebben van cybersecurity. Dat vraagt om mensen die dit kunnen inrichten en uitleggen.
Het gaat niet meer om één security engineer die de boel technisch dichttimmert. De wet raakt beleid, bewijsvoering, leveranciersrisico en rapportage aan het bestuur. Dat zijn andere rollen.
De nieuwe wet stelt eisen aan de digitale weerbaarheid van ruim 8.000 organisaties in Nederland en is de Nederlandse invulling van de Europese NIS2-richtlijn. Bron: NCSC.
Vooral bedrijven die eerder met een kleine IT-afdeling of een externe partij draaiden, merken dit. Zij hadden misschien nooit een fulltime security-rol. Nu wel. En ze willen iemand die niet alleen weet hoe een firewall werkt, maar die ook een gap-analyse kan doen en het aan de directie kan uitleggen.
Dat maakt de zoektocht lastiger. Want die mensen zijn er niet zomaar. In een krappe markt voor security-talent is het juiste profiel vinden geen kwestie van een vacature plaatsen en wachten.
Welke IT-profielen ineens gevraagd worden
Niet alleen technische specialisten winnen. Juist de mensen die techniek én bedrijfsrisico snappen, komen bovenaan de lijst. De wet vraagt om governance, compliance en ketenverantwoordelijkheid. Dat trekt een breder type professional aan.
Concreet zie je vraag naar deze rollen groeien:
- Security officers en CISO’s die beleid en toezicht kunnen inrichten
- GRC-specialisten (governance, risk en compliance) die controles en bewijsvoering organiseren
- Incident-managers die een meldproces kunnen opzetten en oefenen
- Mensen die leveranciersrisico beoordelen, omdat de wet nadruk legt op de keten
Wat opvalt: de plek van security verschuift. Het komt dichter op directie, juridische zaken, inkoop en operations te liggen. Dat betekent dat soft skills zwaarder wegen dan ooit.
Je moet techniek snappen én het kunnen uitleggen aan mensen die geen techneut zijn. Iemand die alleen scripts schrijft maar de bestuurskamer niet in durft, past hier minder goed. Iemand die de risico’s helder aan een directeur kan overbrengen, is goud waard.
Voor de IT-professional is dat een kans. Wie nu ervaring opbouwt in risicobeoordeling, leveranciersbeoordeling en rapportage aan het bestuur, bouwt aan een schaars profiel. Dat is waardevolle ervaring.
Hoe je als organisatie snel de juiste mens vindt
Snelheid is verleidelijk, maar de valkuil is een verkeerde match. Als je onder druk staat om aan de wet te voldoen, is de neiging groot om de eerste beschikbare kandidaat te nemen. Dat wreekt zich later. Security-rollen zijn te belangrijk om iemand neer te zetten die na een half jaar weer weg is.
Wij kijken daarom eerst naar wat een organisatie echt nodig heeft. Zoek je iemand die beleid van de grond af opbouwt? Of iemand die een bestaand programma verder brengt? Dat vraagt om verschillende mensen.
Daarna kijken we naar de persoon achter het CV. Drijfveren, manier van werken, hoe iemand in een team staat. Een certificaat zegt iets over kennis, niet over of iemand blijft zitten en gedijt bij jou.
Voor rollen waar de druk hoog is en je iemand snel wilt laten landen, werkt onze aanpak gericht op een duurzame match goed. We bemiddelen pas als we er voor 100% in geloven dat het klopt. Als we er niet in geloven, doen we het niet.
Dat klinkt streng. Maar het neemt verrassingen vooraf weg. En dat scheelt jou als hiring manager een hoop gedoe achteraf.
Detavast: een begeleide aanloop naar een vast contract
Soms wil een organisatie iemand snel aan de slag, maar nog niet meteen een vast dienstverband aangaan. Voor die situatie is er de Detavast-constructie. Geen periode waarin je iemand op de proef stelt, wel een begeleide overgang.
Hoe werkt dat? De match is vooraf al grondig getoetst, net als bij elke bemiddeling. De professional start via i-linked en gaat later over naar een vast contract bij de organisatie. Wij zijn in de tussentijd de vertrouwde thuisbasis: sparringpartner, coach, en degene die champagne opent als het contract er is.
Het slimme zit in het opvolgend werkgeverschap. De jaren die iemand via i-linked werkt, tellen al mee zodra de organisatie overneemt. Dat verlaagt de drempel aan beide kanten.
Voor de organisatie: je haalt snel de juiste security-mens binnen zonder meteen alle risico van een vast contract. Voor de professional: je bouwt vanaf dag één aan je positie, met begeleiding erbij.
Juist bij security-rollen, waar de wet druk zet en de markt krap is, geeft dat rust. Niet tijdelijk. Structureel.
Wat dit betekent voor freelance IT-opdrachten
Veel organisaties zoeken op korte termijn ervaren mensen om aan de nieuwe eisen te voldoen. Dat opent volwaardige freelance-opdrachten voor security-professionals die bewust voor zelfstandigheid kiezen. Zeker rond de invoering van de wet groeit die vraag.
Denk aan een zelfstandige die een gap-analyse doet, een meldproces inricht of een organisatie helpt de leveranciersrisico’s in kaart te brengen. Kortlopend, met impact. Precies het soort werk waar veel freelancers energie van krijgen.
Het administratieve en commerciële deel nemen wij uit handen. Contracten, tarieven, de gesprekken met de opdrachtgever. Zo kan de freelancer zich richten op het werk zelf.
Freelance is hier geen tweede keus. Voor veel professionals is het juist het pad dat het beste past bij hoe ze willen werken. De kunst is de opdrachtgever vinden waar je ook echt op je plek zit, niet alleen de opdracht die toevallig openstaat.
Veelgestelde vragen
Welke IT-profielen zijn het meest gevraagd nu de Cyberbeveiligingswet van kracht wordt?
Vooral security officers, CISO’s, GRC-specialisten, incident-managers en mensen die leveranciersrisico beoordelen. De wet legt nadruk op beleid, rapportage en de keten. Profielen die techniek én bedrijfsrisico snappen en het aan de directie kunnen uitleggen, zijn het meest gevraagd.
Hoe helpt een IT-detacheringsbureau organisaties om snel aan de eisen van de Cyberbeveiligingswet te voldoen?
Door de juiste security-professional vooraf te toetsen op kennis én match, en die snel te laten landen. Via detachering of de Detavast-constructie start iemand direct, terwijl wij de begeleiding verzorgen. Zo voorkom je een verkeerde aanwerving onder tijdsdruk.
Wat betekent de nieuwe Cyberbeveiligingswet voor de vraag naar cybersecurity professionals in Nederland?
De vraag stijgt fors. Ruim 8.000 organisaties krijgen nieuwe verplichtingen rond zorgplicht, meldplicht en ketenrisico. Dat betekent meer vacatures en opdrachten voor security engineers, GRC-specialisten en compliance-profielen, en druk op tarieven door schaarste.
Hoe vind ik als IT-professional een opdracht bij organisaties die moeten voldoen aan de Cyberbeveiligingswet?
Richt je profiel op risicomanagement, leveranciersbeoordeling, incidentrespons en bestuursrapportage. Maak je ervaring concreet. Een bemiddelaar die de rollen kent, koppelt je aan organisaties waar je echt past, niet alleen aan een openstaande opdracht.
Conclusie
De nieuwe cyberwetgeving zet druk op de markt. Ruim 8.000 organisaties zoeken mensen die security kunnen inrichten, uitleggen en bewijzen. Voor werkgevers is de valkuil om onder tijdsdruk iemand neer te zetten die niet blijft. Voor professionals is dit hét moment om een schaars profiel op te bouwen.
Wij kijken vanuit de mens, niet vanuit een functietitel. Wat heeft jouw organisatie echt nodig, of welke stap past bij jou als professional? Daar zitten we graag een keer bij een kop koffie over te sparren, aan welke kant van de tafel je ook zit.