Denken als een inbreker, doen als een professional
Veiligheid is voor mij geen bijzaak. Het is hoe ik naar elk systeem kijk. Ik ben het beste in het vinden van zwakke plekken in websites, en in het voorkomen ervan in wat ik zelf bouw.
Track record
Hackevenement gemeente
Meegedaan aan een hackevenement van een Nederlandse gemeente. Daar zoeken hackers, met toestemming en binnen duidelijke grenzen, naar zwakke plekken in echte systemen.
Deloitte CTF
Deelnemer aan de Capture The Flag competitie van Deloitte, waarin security uitdagingen op het gebied van web, netwerk en reverse engineering centraal staan.
Responsible disclosure
Samen met anderen vond ik een lek in een systeem dat meerdere gemeenten gebruiken, en hebben we het netjes gemeld. Daardoor kon niemand er misbruik van maken. Eerst melden, nooit zomaar naar buiten. Mijn naam staat in de Hall of Fame van de Informatiebeveiligingsdienst.
Bugbounties
In mijn vrije tijd speur ik naar bugs binnen bugbountyprogramma's, vooral in webapplicaties, waar bedrijven hackers uitnodigen om hun systemen binnen duidelijke spelregels te testen.
Altijd binnen de regels
Hacken werkt alleen als het netjes blijft. Daarom houd ik me aan drie regels. Eerst toestemming: ik test alleen systemen waarvoor ik toestemming heb, of een publiek bugbountyprogramma. Melden, niet misbruiken: vind ik iets, dan gaat het meteen en in vertrouwen naar de eigenaar, met uitleg en een tip om het te maken. Mond houden: ik vertel nooit details over een lek zonder toestemming van de organisatie.
Die mindset neem ik mee in al mijn bouwwerk. Wie een AI agent koppelt aan zijn telefoon, agenda en klantgegevens, moet erop kunnen vertrouwen dat die koppeling geen achterdeur wordt. Daarom denk ik bij elk ontwerp eerst na over wat een aanvaller ermee zou kunnen, en bouw ik daarna pas.
$ toolbox
$ domeinen
Opgeleid, niet alleen zelfgeleerd
Ethical Hacking, HBO Bootcamp
HBO bootcamp met de nadruk op de technische kant van security: hands-on ervaring met reverse engineering en pentesting. Daarnaast kennisgemaakt met thema's als compliance en riskmanagement.
Praktijk als leerschool
CTF's, bugbounties en hackevenementen houden de kennis scherp. Het securitylandschap verandert elke maand, dus stilstaan is geen optie.
Wat betekent dit voor jou?
Ik check je website of werkplek op lekken, en ik bouw je AI-koppelingen meteen veilig. Praktisch, in gewone taal, zonder dikke rapporten.