Digitale veiligheid begon voor mij niet als abstract beleidsonderwerp, maar als een combinatie van nieuwsgierigheid, techniek en de behoefte om te helpen. Vanuit elektrotechniek, IT en veiligheid groeide dat langzaam uit tot cybersecurity, informatiebeveiliging en uiteindelijk governance: de brug tussen techniek, risico’s en bestuurlijke besluitvorming.

Van appelsorteerlijn tot bestuurstafel
Een appeltje in de supermarkt lijkt eenvoudig, maar daarachter zitten geautomatiseerde kwaliteitscontrole, machines, software, logistiek, leveranciers en digitale ketens. Als één schakel uitvalt, raakt dat direct continuïteit, kwaliteit en levering. Juist zulke afhankelijkheden maken digitale veiligheid concreet: niet als IT-onderwerp, maar als onderdeel van normale bedrijfsvoering.
Van eigen initiatief naar WeSecureIT
In 2006 startte ik parttime mijn eigen bedrijf. De eerste jaren waren vooral praktisch en ondernemend: leren, bouwen, klanten helpen en steeds scherper ontdekken waar mijn kracht lag. In 2009 koos ik volledig voor het ondernemerschap en specialiseerde ik me verder in cybersecurity.
In 2012 richtte ik WeSecureIT op. Daarmee kreeg mijn werk een duidelijke vorm: organisaties helpen om digitale risico’s beter te begrijpen, kwetsbaarheden zichtbaar te maken en beveiliging niet alleen technisch, maar ook organisatorisch te verbeteren.
Fusie en verbreding: Performance Collective
In 2022 werd WeSecureIT onderdeel van Performance Collective in een fusietraject met meerdere ondernemingen. Dat paste bij een bredere beweging: kennis bundelen, disciplines verbinden en vanuit een grotere context naar digitale ontwikkeling, performance en veiligheid kijken.
Zo’n traject brengt veel energie en kansen, maar maakt ook zichtbaar hoe belangrijk gedeelde visie, waarden en werkwijze zijn. In goed overleg is in 2025 besloten om uit elkaar te gaan. Dat was geen breuk om de breuk, maar een logisch moment om opnieuw te kiezen: waar wil ik zelf voor staan, welke klanten wil ik helpen en op welke manier wil ik waarde toevoegen?
Kynexis: grip op informatiebeveiliging en cyberweerbaarheid
Die keuze zette de deur open voor een nieuwe onderneming en een nieuwe fase. Met Kynexis richt ik me op informatiebeveiliging, governance en cyberweerbaarheid voor organisaties die digitale risico’s serieus willen nemen, maar geen behoefte hebben aan ingewikkelde taal of papieren schijnzekerheid.
Kynexis vertaalt risico’s naar richting: waar staat een organisatie nu, welke maatregelen zijn aantoonbaar nodig, hoe maak je verantwoordelijkheden helder en hoe voorkom je dat security een los IT-project blijft? De kern is steeds hetzelfde: van risico naar regie.
Pravus: IT-risico’s bij fusies en overnames
Vanuit die ervaring ontstond ook Pravus, met een specifiekere doelgroep: kopers, investeerders en ondernemers die bij fusies en overnames beter willen begrijpen wat zij technisch, digitaal en organisatorisch eigenlijk overnemen.
In overnametrajecten blijft IT vaak te lang een bijlage bij de juridische of financiële due diligence. Terwijl juist digitale afhankelijkheden, cybersecurity, privacy, technische schuld, leveranciersafhankelijkheid en integratierisico’s direct invloed kunnen hebben op dealwaarde, garanties, planning en post-deal succes. Pravus helpt om die risico’s tijdig zichtbaar en bespreekbaar te maken.
NIS2 Boardroomtraining: bestuurders helpen de juiste vragen te stellen
Daarnaast is er een duidelijke behoefte aan bestuurlijke duiding rond NIS2 en de Cyberbeveiligingswet. Daarom werk ik ook met een gespecialiseerde trainings- en kennisomgeving rond NIS2 Boardroomtraining: niet om bestuurders technisch op te leiden, maar om ze te helpen de juiste vragen te stellen, hun toezichtrol beter in te vullen en digitale weerbaarheid als onderdeel van normale bedrijfsvoering te zien.
Die drie lijnen — Kynexis, Pravus en NIS2 Boardroomtraining — horen inhoudelijk bij elkaar. Ze vertrekken vanuit hetzelfde vertrekpunt: digitale veiligheid moet begrijpelijk, proportioneel en aantoonbaar zijn. Niet groter maken dan nodig, maar ook niet kleiner dan verantwoord.