''Cybercriminelen liggen continu op de loer''
Een baan in cybersecurity, host van een podcast
over cybersecurity en organisator van cybersecurity
challenges. Je kunt wel stellen dat Olaf Haalstra,
Consultant Incident Response Team bij Deloitte
Cyber Risk Services, op alle mogelijke manieren met
cybersecurity bezig is. “Het is een dankbaar
werkveld en een mooie combinatie van technische
expertise, logisch nadenken en spanning en
sensatie.”
[Draft Header 1]
[Draft Header 1]
Tijdens zijn studie Cybersecurity aan de Universiteit Twente kwam Olaf (26) in
aanraking met
Challenge the Cyber, een Capture the Flag-hackingcompetitie van het Nationaal
Cyber
Security Centrum en onderzoeks- en onderwijsplatform dcypher, voor
cybersecuritytalenten
van 13 tot 25 jaar. “Ons team won de eerste Nederlandse editie in 2019.
Vervolgens
mochten we door naar Boekarest om daar in het parlementsgebouw voor de Europese
titel
te strijden. Maar dat pakte niet direct gunstig uit”, lacht hij. “We werden
zestiende, van de
twintig deelnemende teams. Toch vond ik het zo’n leuk en nuttig initiatief dat
ik me vanaf
dat moment inzet als vrijwillige organisator. Ons doel? De groep jonge
cybersecuritytalenten
vergroten, diverser maken en hen de middelen bieden om te excelleren.”
Olaf is onderdeel van het Incident Response Team van Deloitte Cyber Risk
Services.
“Cybercriminelen liggen continu op de loer. Vandaar dat cybersecurity een
verplichting is om
je bedrijf, klanten en data te beschermen. Gaat het mis en hebben criminelen een
bedrijf
online te pakken gekregen, zijn bestanden en systemen op slot gezet of is
gevoelige
informatie gestolen, dan komt ons team direct in actie. We gaan na of de
aanvaller zich nog
steeds in het netwerk bevindt, wat er gedaan moet worden om terug naar normaal
te
kunnen en welke stappen er genomen moeten worden om de juiste bescherming te
bieden”, legt Olaf uit. “Een uitdagende en spannende baan. Achter de ene laptop
zit ik een
bedrijf op alle mogelijke manieren te beschermen, terwijl achter de andere
laptop een
crimineel met verkeerde bedoelingen zit! Het is dan ook dankbaar werk. De impact
van een
hack kan groot zijn en het is fijn om klanten goed te kunnen helpen.”
[Draft Header 2]
[Draft Header 2]
Tijdens een cyberbootcamp die Olaf organiseerde voor Challenge the Cyber werd
Deloitte
uitgenodigd om een workshop over cyberrisicomanagement en een workshop over
hardware hacking te geven. “Ik was direct diep onder de indruk. De collega’s
kwamen niet
alleen ontzettend professioneel en bekwaam over, maar ook heel open en sociaal.
Ik was
blij verrast door de energie en het enthousiasme waarmee aan dit soort extra
initiatieven
wordt meegedaan. Dit kan niet anders dan een leuk bedrijf zijn om voor te
werken, dacht ik.
Van het een kwam het ander en op 1 januari dit jaar ben ik bij Deloitte aan de
slag gegaan.”
Hackers kunnen echter niet zomaar grote impact op een bedrijf maken. “Ze moeten
een
heleboel stappen nemen voordat ze daadwerkelijk kunnen toeslaan. Zelf zit ik in
het
Incident Response Team, maar we sporen ook proactief hackers op”, vertelt Olaf
enthousiast. “We lichten dan de gehele IT-omgeving van een bedrijf door om te
kijken of er
zich op dat moment misschien hackers in het netwerk bevinden, voordat zich dat
manifesteert in een incident. Daarnaast hebben we ook een tak die zich
bezighoudt met
security monitoring (SOC). Zij zetten actief vallen voor hackers. Gaat een
hacker te ver, dan
gaat er een belletje rinkelen en kan er in detail gekeken worden naar wat er aan
de hand is.”
[Draft Header 3]
[Draft Header 3]
Naast reageren op incidenten met hackers houdt Olaf zich bij Deloitte ook bezig
met
Capture the Flag-competities. “We ontwikkelen het Hackazon platform waarop
hackingcompetities worden aangeboden. Onlangs hebben we de Hacky Holidays
[https://hackyholidays.io/]
gelanceerd, voor medewerkers van Deloitte maar ook externen zoals studenten en
professionals. Hackingcompetities zijn immers ideaal om plezier in het vakgebied
te creëren
en elkaar uit te dagen. Ik zie het als een speeltuin waarin we aandacht kunnen
besteden aan
de nieuwste technologieën, zoals cloud security en quantum computing in
combinatie met
cryptografie. Je kunt dingen uitproberen en jezelf geboeid houden. In ons
vakgebied is het
motto niet voor niets: ‘learning by hacking’. Voor wie houdt van puzzelen en
logisch
nadenken in combinatie met techniek, is het een leuke manier om met het werkveld
van
cybersecurity in aanraking te komen. En ik kan je vertellen, het verveelt nooit.
Nog altijd krijg
ik een verhoogde hartslag als de digitale vlag bijna gevonden is.”
Lees hier meer over Challenge the Cyber. [https://challengethecyber.nl/]
[Draft Header 4]
[Draft Header 4]
CHOOSE YOUR IMPACT
Jouw talent deel je met de 900 collega’s van de verschillende Strategy, Risk &
Transactions
Advisory afdelingen van Deloitte. Binnen onze teams staan samenwerken en
persoonlijke
ontwikkeling centraal. Bekijk alle Strategy, Risk & Transactions Advisory
vacatures
[https://werkenbijdeloitte.nl/vacatures/strategy-risk-transactions-advisory] en
koppel
jouw toekomst aan Deloitte.
Bekijk alle Strategy, Risk & Transactions Advisory vacatures
[/vacatures/strategy-risk-transactions-advisory]

''HACKINGCOMPETITIESZIJNIDEAALOMPLEZIERINHETVAKGEBIEDTECREËRENENELKAARUITTEDAGEN''
OLAF HAALSTRA | Consultant Incident Response Team

