IBgidsNL

Rethink Security

Rethink Security begeleidt organisaties bij ISO 27001, NEN 7510, SOC 2, AVG en NIS2, en levert CISO, Privacy Officer en FG as a service. De aanpak vertrekt bij gedrag, niet bij het handboek.

Utrecht Klein bedrijf Sinds 2026 KvK 42002516

Over Rethink Security

Rethink Security is in 2026 opgericht in Utrecht door Robin Beiler en Pieter Kloetstra, die daarvoor allebei jaren informatiebeveiliging aanstuurden binnen een adviesorganisatie. Het bureau begeleidt organisaties bij informatiebeveiliging, kwaliteit en privacy, van een eerste implementatie tot het doorlopend beheer van een volwassen managementsysteem.

Een systeem dat op de organisatie past, niet op de checklist. In compliance en informatiebeveiliging wordt een implementatie meestal langs de norm afgelopen: een lijst afvinken en die aan de auditor laten zien. Rethink Security draait dat om en bouwt een managementsysteem dat aansluit op hoe een organisatie al werkt, zodat informatiebeveiliging er niet naast staat maar onderdeel wordt van de dagelijkse praktijk. Dat kost in het begin meer tijd dan een checklist invullen, maar het systeem is daarna makkelijker te onderhouden, omdat het dichter bij de organisatie staat. Een certificaat is geen eindpunt: de auditor komt terug, en het systeem moet ook in het tweede en derde jaar blijven kloppen.

Information security made human. Achter de techniek zitten mensen, en ruim tachtig procent van de incidenten begint bij menselijk gedrag. Rethink Security richt zich daarom op gedrag en betrokkenheid, niet op een handboek dat in de la verdwijnt.

  • Advies en begeleiding: Implementatietrajecten voor ISO 27001, NEN 7510, ISO 9001 en SOC 2, van nulmeting tot certificering.
  • Interne audit: Onafhankelijke interne audits die toetsen en tegelijk bewustwording en verbetering op gang brengen.
  • CISO as a Service: Een ervaren CISO of Security Officer op tijdelijke of deeltijdbasis.
  • Privacy Officer en FG as a Service: Invulling van de rol van privacy officer of functionaris gegevensbescherming.
  • Wetgeving: Vertaling van AVG, NIS2, DORA en de AI Act naar maatregelen die in de organisatie passen.

Werken in cycli, niet in projecten. De aanpak volgt de Plan-Do-Check-Act-cyclus in vijf fasen: strategie, assessment, inrichten, operatie en verbeteren. Een organisatie stapt in bij de fase die op dat moment logisch is, of dat nu een eerste nulmeting is of het beheer van een al gecertificeerd systeem.

Meer weten over hoe Rethink Security werkt? Bekijk de aanpak op de website.

Kenmerken

Sectoren
MKBIndustrieOnderwijsZorgIT

Vacatures bij Rethink Security

Geen actuele vacatures gevonden.

Bekijk alle vacatures →

Evenementen van Rethink Security

Geen aankomende evenementen.

Bekijk alle evenementen →