CISO as a Service

Security-leiderschap zonder
de overhead van een vaste CISO.

DEFION levert ervaren security-leiderschap precies waar je het nodig heeft. Van een eerste quickscan tot een dedicated CISO met board-aanwezigheid. Schaalbaar, onafhankelijk en direct inzetbaar.

  • Direct inzetbaar, geen lange wervingsprocedure
  • Volledig schaalbaar van 4 uur tot dedicated support
  • NIS2, DORA en ISO 27001 compliance geborgd
  • Onafhankelijk advies, geen vendor-belangen
20+Jaar ervaring
100+Security-experts
NIS2 / DORAReady
Plan een vrijblijvend gesprek
Wij reageren binnen 1 werkdag — vertrouwelijk.
  • Persoonlijke intake binnen 1 werkdag
  • Voorstel op maat met heldere prijsindicatie
  • Volledig vertrouwelijk en vrijblijvend
Wij reageren binnen 1 werkdag — vertrouwelijk.
24/7 Incident hotline
+31 (0)88 733 13 37

Security-leiderschap is geen luxe meer. Het is een vereiste.

Organisaties zonder CISO lopen aantoonbaar meer risico. Aanvallers, toezichthouders en klanten verwachten structurele regie op security.

Board is persoonlijk aansprakelijk onder NIS2

De NIS2-richtlijn maakt bestuurders persoonlijk aansprakelijk voor cybersecurity-incidenten. Zonder aantoonbaar security-beleid is jouw risico juridisch en financieel aanzienlijk.

Een goede CISO is schaars en duur

Een vaste CISO kost al snel EUR 150.000 per jaar exclusief secundaire arbeidsvoorwaarden. De wervingsduur is gemiddeld 6 tot 9 maanden. Jouw security-programma wacht niet.

Klanten en partners eisen certificering

ISO 27001, NIS2 en DORA worden steeds vaker vereist door klanten en verzekeraars als voorwaarde voor samenwerking. Zonder security-regie haalt je die certificering niet.

Weet waar je staat voordat je begint

Elk CISO-traject start met een assessment. Zo weten wij precies wat er nodig is en kun je gericht investeren.

Essential

Quickscan

EUR 5.000 one-off

Snel inzicht in jouw security-positie. Ideaal als startpunt of als voorbereiding op een gesprek met het management.

  • Top 10 cyber-risico's in kaart gebracht
  • Helder rapport met prioritering
  • Eerste overzicht van kwetsbaarheden
  • Geschikt als management-samenvatting

Enterprise

Enterprise Assessment

EUR 20.000 one-off

Voor complexe organisaties met meerdere entiteiten, supply chain-risico en bestuurlijke verankering.

  • Alles uit de Diepteanalyse
  • Supply chain risk-analyse
  • Board sessions inbegrepen
  • Multi-framework aanpak
  • Multi-year roadmap

Doorlopend security-leiderschap op maat

Na het assessment levert DEFION structurele CISO-capaciteit. Kies het niveau dat past bij jouw organisatie en schaal op wanneer nodig.

CISO Lite

Governance startpunt

4-8 uur per maand

EUR 6.000 / maand

Voor organisaties die security-governance willen verankeren zonder grote investering. Regelmatig overleg, beleid en prioritering.

  • Security governance opzet
  • Maandelijks overleg met management
  • Beleid en procedures
  • Prioritering van risico's

CISO Enterprise

Dedicated CISO

Dedicated + support team

EUR 15.000 / maand

Een dedicated CISO met volledig support team. Board-aanwezigheid en strategische security-regie voor de meest veeleisende omgevingen.

  • Alles uit CISO Pro
  • Dedicated CISO beschikbaar
  • Volledig support team
  • Board-aanwezigheid en rapportage
  • Multi-framework compliance
  • OT en IT gecombineerd

Kies het pad dat bij jouw situatie past

Op basis van jouw organisatie-omvang, compliance-verplichtingen en budget adviseren wij een van deze drie trajecten.

Getting Started

Basis governance

Jaar 1: ~EUR 77.000
  • 1Quickscan (EUR 5.000)
  • 2CISO Lite (EUR 6.000/maand)
  • 3CIS Controls als framework

Framework: CIS Controls

The Standard

Volledige compliance

Jaar 1: ~EUR 130.000
  • 1Diepteanalyse (EUR 10.000)
  • 2CISO Pro (EUR 10.000/maand)
  • 3NIS2 + ISO 27001 certificering

Framework: NIS2 + ISO 27001

Full Governance

Strategische regie

Jaar 1: ~EUR 200.000
  • 1Enterprise Assessment (EUR 20.000)
  • 2CISO Enterprise (EUR 15.000/maand)
  • 3Multiple frameworks geborgd

Framework: NIS2 + DORA + ISO 27001

Is dit jouw situatie?

Veel van onze klanten kwamen bij ons op basis van een van deze triggers. Herkent je zichzelf?

NIS2 aansprakelijkheid

"Onze board is persoonlijk aansprakelijk vanaf dag 1."

NIS2 maakt bestuurders direct verantwoordelijk voor cybersecurity. Zonder aantoonbaar beleid en een benoemde verantwoordelijke loopt jouw board persoonlijk risico. DEFION helpt je dat te borgen.

Na een incident

"Wat als dit incident 3x zo groot terugkomt?"

Organisaties die een incident hebben doorgemaakt weten: het kost meer dan verwacht en het kan terugkomen. Een CISO zorgt dat de structurele oorzaken worden aangepakt en jouw weerbaarheid echt verbetert.

Groei en complexiteit

"Wie is eigenaar van security risk op boardniveau?"

Bij groeiende organisaties raakt security versnipperd over IT, juridisch en operations. Een externe CISO brengt eigenaarschap terug op het juiste niveau en zorgt voor een duidelijke lijn naar het bestuur.

Klanteis of certificering

"Klanten vragen om ISO 27001 of NIS2 certificering."

Steeds meer organisaties eisen security-certificering als contractuele voorwaarde. DEFION begeleidt het volledige traject van assessment tot certificering zonder dat je intern capaciteit hoeft op te bouwen.

Wat maakt het verschil

Onze CISO's komen uit de praktijk. Geen theoretische adviseurs, maar mensen die zelf incidenten hebben geleidt en security-programma's hebben gebouwd.

01

Onafhankelijk en vendor-neutraal

Wij verkopen geen producten en hebben geen vendor-belangen. Ons advies is gebaseerd op jouw situatie, niet op commissies of preferred partnerships.

02

IT, OT en IoT gecombineerd

Veel organisaties hebben een gemengd landschap van IT, operationele technologie en IoT. DEFION is een van de weinige partijen die het volledige aanvalsoppervlak bedekt.

03

Direct inzetbaar, vol op snelheid

Geen inwerkperiode van maanden. Onze CISO's kennen de materie, de regelgeving en de markt. Je hebt binnen dagen een werkend security-programma.

04

Europese focus met lokale kennis

Kantoren in Nederland en Spanje. Diepgaande kennis van NIS2-implementatie per lidstaat, DORA voor de financiele sector en lokale toezichthouders.

05

Full spectrum: van advies tot SOC

Jouw CISO kan terugvallen op onze pentesters, threat intelligence en 24/7 SOC. Zo ben je niet afhankelijk van externe partijen voor uitvoering.

06

20+ jaar track record

Actief sinds 2005. Wij hebben security-programma's gebouwd voor industriele bedrijven, financiele instellingen, overheidsorganisaties en technologiebedrijven.

Veelgestelde vragen

Hoe snel kan DEFION starten?

In de meeste gevallen kan een CISO-traject binnen 1 tot 2 weken van start gaan na het intakegesprek. We beginnen altijd met een assessment zodat we direct waarde leveren en ons advies op jouw werkelijke situatie baseren.

Is CISO as a Service goedkoper dan een vaste CISO?

Ja, in de meeste gevallen aanzienlijk. Een vaste CISO kost inclusief secundaire arbeidsvoorwaarden al snel EUR 175.000 tot EUR 225.000 per jaar. Daarboven komt nog werving, onboarding en het risico van een mismatch. Met CISO Lite start je al vanaf EUR 6.000 per maand en schaalt je op wanneer dat nodig is.

Kan ik tussendoor opschalen of afschalen?

Ja. Onze contracten zijn flexibel. Je kunt het niveau aanpassen op basis van urgentie, compliance-deadlines of interne capaciteit. Wij denken actief mee over wat op welk moment zinvol is.

Helpt DEFION ook bij ISO 27001 certificering?

Ja. De Diepteanalyse en het CISO Pro-traject zijn specifiek opgezet om je voor te bereiden op ISO 27001 certificering. Wij begeleiden het volledige traject inclusief documentatie, interne audits en de aanloop naar externe certificering.

Wat als wij al een IT-manager of security officer hebben?

Geen probleem. CISO as a Service is ook inzetbaar als aanvulling op bestaande interne capaciteit. Wij nemen het strategisch leiderschap, de compliance-borging en de board-rapportage voor onze rekening, terwijl jouw interne mensen de dagelijkse operatie uitvoeren.

Valt OT-security ook onder dit traject?

Ja. DEFION heeft specifieke expertise in operationele technologie. Als jouw organisatie industriele systemen, SCADA of IoT-omgevingen heeft, kunnen we dat meenemen in het assessment en de governance. Dit is een van onze unieke onderscheidende factoren ten opzichte van algemene CISO-as-a-service aanbieders.

Klaar voor security-leiderschap zonder de overhead?

  • Vrijblijvend adviesgesprek binnen 1 werkdag
  • Direct inzetbaar, geen wervingsperiode
  • Schaalbaar van 4 uur tot dedicated CISO
  • NIS2, DORA en ISO 27001 expertise
  • 20+ jaar ervaring in cybersecurity
Plan een vrijblijvend gesprek
Wij reageren binnen 1 werkdag — vertrouwelijk.
  • Persoonlijke intake binnen 1 werkdag
  • Voorstel op maat met heldere prijsindicatie
  • Volledig vertrouwelijk en vrijblijvend
Wij reageren binnen 1 werkdag — vertrouwelijk.
24/7 Incident hotline
+31 (0)88 733 13 37