// security

Denken als een inbreker, doen als een professional

Veiligheid is voor mij geen bijzaak. Het is hoe ik naar elk systeem kijk. Ik ben het beste in het vinden van zwakke plekken in websites, en in het voorkomen ervan in wat ik zelf bouw.

// track-record

Track record

Hackevenement gemeente

Meegedaan aan een hackevenement van een Nederlandse gemeente. Daar zoeken hackers, met toestemming en binnen duidelijke grenzen, naar zwakke plekken in echte systemen.

Deloitte CTF

Deelnemer aan de Capture The Flag competitie van Deloitte, waarin security uitdagingen op het gebied van web, netwerk en reverse engineering centraal staan.

Responsible disclosure

Samen met anderen vond ik een lek in een systeem dat meerdere gemeenten gebruiken, en hebben we het netjes gemeld. Daardoor kon niemand er misbruik van maken. Eerst melden, nooit zomaar naar buiten. Mijn naam staat in de Hall of Fame van de Informatiebeveiligingsdienst.

Bugbounties

In mijn vrije tijd speur ik naar bugs binnen bugbountyprogramma's, vooral in webapplicaties, waar bedrijven hackers uitnodigen om hun systemen binnen duidelijke spelregels te testen.

nemo@jansen: ~/security
// werkwijze

Altijd binnen de regels

Hacken werkt alleen als het netjes blijft. Daarom houd ik me aan drie regels. Eerst toestemming: ik test alleen systemen waarvoor ik toestemming heb, of een publiek bugbountyprogramma. Melden, niet misbruiken: vind ik iets, dan gaat het meteen en in vertrouwen naar de eigenaar, met uitleg en een tip om het te maken. Mond houden: ik vertel nooit details over een lek zonder toestemming van de organisatie.

Die mindset neem ik mee in al mijn bouwwerk. Wie een AI agent koppelt aan zijn telefoon, agenda en klantgegevens, moet erop kunnen vertrouwen dat die koppeling geen achterdeur wordt. Daarom denk ik bij elk ontwerp eerst na over wat een aanvaller ermee zou kunnen, en bouw ik daarna pas.

$ toolbox

Burp SuiteNmapDirBusterPythonPowerShellPHP

$ domeinen

WebapplicatiesNetwerkenMicrosoft 365 / AzureWerkplekkenAI-koppelingen
// opleiding

Opgeleid, niet alleen zelfgeleerd

2023

Ethical Hacking, HBO Bootcamp

NOVI Hogeschool

HBO bootcamp met de nadruk op de technische kant van security: hands-on ervaring met reverse engineering en pentesting. Daarnaast kennisgemaakt met thema's als compliance en riskmanagement.

doorlopend

Praktijk als leerschool

CTF's, bugbounties en hackevenementen houden de kennis scherp. Het securitylandschap verandert elke maand, dus stilstaan is geen optie.

Wat betekent dit voor jou?

Ik check je website of werkplek op lekken, en ik bouw je AI-koppelingen meteen veilig. Praktisch, in gewone taal, zonder dikke rapporten.

Security — Nemo Jansen