Social engineering testen
Vind de juiste specialist voor een social engineering test. Vertel één keer wat je nodig hebt, ontvang passende offertes en kies zelf met wie je verder gaat.
- aanbieders
- 11
DeepCalls
Awaretrain
Cerberosen nog 8 aanbieders
Vergelijk 11 aanbieders
Wat is Social engineering testen?
Test de menselijke factor in je beveiliging met realistische phishing-, vishing- en smishing-simulaties.
Een social engineering test laat een ethisch onderzoeker de menselijke en fysieke kant van je beveiliging aanvallen: iemand belt je servicedesk onder een valse hoedanigheid, loopt mee door de tourniquet, meldt zich als monteur bij de receptie of laat een USB-stick achter in de kantine. Je toetst daarmee niet je firewall maar je procedures en het gedrag van je mensen, en je ziet hoe ver iemand komt richting serverruimte, werkplekken of papieren dossiers.

Aanbieders van social engineering testen
11 aanbieders
| Aanbieder | Plaats | IBgids-score | Details |
|---|---|---|---|
| Premium partners | |||
| DeepCalls | Zwitserland | Premium partner | |
DeepCalls voert social engineering audits en mystery calls uit om organisaties te helpen telefonische cyberaanvallen te voorkomen en AVG-naleving te waarborgen.DeepCalls voert social engineering audits en mystery calls uit om organisaties te helpen telefonische cyberaanvallen te voorkomen en AVG-naleving te waarborgen. Klein bedrijfSinds 2025 Oplossingen
CertificeringenNiet opgegeven | |||
| Overige aanbieders | |||
| Awaretrain | Nijmegen | Nog niet beoordeeld | |
Awaretrain helpt organisaties om security awareness om te zetten in blijvend cyberveilig gedrag en een sterke veiligheidscultuur.Awaretrain helpt organisaties om security awareness om te zetten in blijvend cyberveilig gedrag en een sterke veiligheidscultuur. Middelgroot bedrijfSinds 2014 Oplossingen
Certificeringen
| |||
| Cerberos | Udenhout | Nog niet beoordeeld | |
Cerberos is gespecialiseerd in cybersecurity en informatiebeveiliging en ondersteunt organisaties bij pentesten, audits, risicobeoordeling en security-awareness trainingen.Cerberos is gespecialiseerd in cybersecurity en informatiebeveiliging en ondersteunt organisaties bij pentesten, audits, risicobeoordeling en security-awareness trainingen. Klein bedrijfSinds 2019 Oplossingen
CertificeringenNiet opgegeven | |||
| Cyber Cloud B.V. | Bleskensgraaf | Nog niet beoordeeld | |
Cyber Cloud B.V. voert grondige pentesten en security awareness trainingen uit, met persoonlijke aanpak en real-time inzicht voor organisaties die digitale veiligheid willen versterken.Cyber Cloud B.V. voert grondige pentesten en security awareness trainingen uit, met persoonlijke aanpak en real-time inzicht voor organisaties die digitale veiligheid willen versterken. Klein bedrijfSinds 2015 Oplossingen
Certificeringen
| |||
| Cybernext | Hardenberg | Nog niet beoordeeld | |
Cybernext helpt organisaties en hun mensen digitaal weerbaar te worden met inzicht, bewustwording en grip op cyberrisico's.Cybernext helpt organisaties en hun mensen digitaal weerbaar te worden met inzicht, bewustwording en grip op cyberrisico's. Klein bedrijfSinds 2015 Oplossingen
Certificeringen
| |||
| Injexion | Nog niet beoordeeld | ||
Injexion biedt end-to-end cybersecurityoplossingen, waaronder penetratietests, SOC-operaties en compliancebegeleiding zoals ISO 27001 en GDPR.Injexion biedt end-to-end cybersecurityoplossingen, waaronder penetratietests, SOC-operaties en compliancebegeleiding zoals ISO 27001 en GDPR. Klein bedrijfSinds 2026 Oplossingen
Certificeringen
| |||
| Networking4All | Utrecht | Nog niet beoordeeld | |
Networking4all biedt al 25 jaar professionele cybersecurity diensten, waaronder SSL-certificaten, ISO 27001 assessments, beveiligingsscans en security awareness trainingen.Networking4all biedt al 25 jaar professionele cybersecurity diensten, waaronder SSL-certificaten, ISO 27001 assessments, beveiligingsscans en security awareness trainingen. Middelgroot bedrijfSinds 2000 Oplossingen
Certificeringen
| |||
| Nullbyte B.V. | Wijchen | Nog niet beoordeeld | |
Nullbyte is een offensieve cybersecurity specialist die organisaties helpt kwetsbaarheden te identificeren door middel van penetratietesten en security assessments.Nullbyte is een offensieve cybersecurity specialist die organisaties helpt kwetsbaarheden te identificeren door middel van penetratietesten en security assessments. Klein bedrijfSinds 2025 Oplossingen
CertificeringenNiet opgegeven | |||
| PuraSec | Den Haag | Nog niet beoordeeld | |
PuraSec is een Nederlands cybersecuritybedrijf, opgericht in 2018, met kantoren in Den Haag, Zwolle en Berlijn.PuraSec is een Nederlands cybersecuritybedrijf, opgericht in 2018, met kantoren in Den Haag, Zwolle en Berlijn. Middelgroot bedrijfSinds 2018 Oplossingen
Certificeringen
| |||
| Tozetta Ethical Hacking | Utrecht | Nog niet beoordeeld | |
Tozetta Ethial Hacking is gespecialiseerd in ethical hacking, pentesten en security assessments en helpt organisaties met awareness trainingen, social engineering en compliance aan ISO 27001, DigiD en NEN 7510.Tozetta Ethial Hacking is gespecialiseerd in ethical hacking, pentesten en security assessments en helpt organisaties met awareness trainingen, social engineering en compliance aan ISO 27001, DigiD en NEN 7510. Klein bedrijfSinds 2023 Oplossingen
CertificeringenNiet opgegeven | |||
| WebSec | Amsterdam | Nog niet beoordeeld | |
WebSec is een cybersecurity-specialist uit Amsterdam, gespecialiseerd in offensieve beveiliging zoals pentesting, AI/LLM-pentests en red teaming.WebSec is een cybersecurity-specialist uit Amsterdam, gespecialiseerd in offensieve beveiliging zoals pentesting, AI/LLM-pentests en red teaming. Middelgroot bedrijfSinds 2020 Oplossingen
Certificeringen
| |||
Geen aanbieders gevonden met deze filters.
Volledige aankoopgids volgt binnenkort
De gids zet op een rij wat een social engineering test kost, wie wat doet en waar je op let; intussen kun je gewoon offertes aanvragen.
Vertel wat je zoekt
Je laat je gegevens achter en vertelt in het kort waar je naar op zoek bent.
Wij vinden passende aanbieders
Wij leggen je aanvraag voor aan alle 11 aanbieders, je hoeft zelf geen partijen te benaderen.
Vergelijk en kies
Jij vergelijkt de offertes naast elkaar en kiest zelf met wie je verder gaat.
Veelgestelde vragen
Over social engineering testen. Staat je vraag er niet bij? Stel hem gerust in je aanvraag.
Wat kost een social engineering test?
Gepubliceerde vaste pakketten lopen van rond €1.900 voor OSINT, een phishingaanval en fysieke post tot rond €5.000 voor een volledige fysieke en online simulatie met een bezoek door een acteur. Voor een fysieke test van één kantoor, ongeveer drie dagen werk, zien we bedragen rond $4.800. Grotere trajecten met meer campagnes en doelgroepen komen al snel boven $10.000. De meeste aanbieders publiceren geen prijslijst, dus vraag twee of drie offertes op met dezelfde scope.
Waarom lopen offertes zo ver uiteen?
Omdat de prijs bijna volledig uit uren bestaat. Het werk wordt vaak gedaan door dezelfde ethisch hackers die ook pentests doen, tegen vergelijkbare tarieven van €125 tot €250 per uur, ofwel €1.000 tot €2.000 per dag. Vraag na of voorbereiding, reistijd en rapportage in dat tarief zitten. Vergelijk daarom niet op eindbedrag maar op het aantal scenario's en het aantal dagen op locatie, en vraag welke van de twee grondslagen de aanbieder hanteert.
Hoe lang duurt het en wat moet ik zelf regelen?
Reken op enkele weken van intake tot rapport. Zelf lever je een schriftelijke opdracht van iemand die bevoegd is die te geven, een afgebakende scope met adressen en tijdvensters, een noodcontact dat tijdens het hele testvenster bereikbaar is, en afspraken over wat absoluut niet mag: geen inbraakschade, geen productieomgeving, geen situaties die een aanhouding uitlokken. Spreek ook af wie er wel op de hoogte is; meestal zijn dat enkele bestuurders en de beveiligingsverantwoordelijke.
Mag dit zomaar van de ondernemingsraad?
Betrek de OR vooraf. Artikel 27 WOR geeft de ondernemingsraad instemmingsrecht bij regelingen over het verwerken en beschermen van persoonsgegevens van medewerkers en bij voorzieningen gericht op waarneming of controle van aanwezigheid, gedrag of prestaties. Een terugkerend testprogramma dat op groepsniveau gedrag meet valt daar redelijkerwijs onder, een eenmalige toets op een gebouw minder snel. Instemming vragen kost weinig en voorkomt dat de uitkomst intern wordt weggezet als een hinderlaag.
Hoe zit het met de AVG en persoonsgegevens van medewerkers?
Tijdens een test worden onvermijdelijk persoonsgegevens verwerkt: namen uit OSINT, wie welke deur opende, wie de beller doorverbond. Werk daarom met dataminimalisatie, rapporteer op groeps- en procesniveau in plaats van per persoon, en leg vast dat de uitkomst niet gebruikt wordt om individuele medewerkers te sanctioneren. Spreek een bewaartermijn af voor foto's en opnames en leg de verwerkersrol van de aanbieder vast.
Wat is een get-out-of-jail letter en heb ik die nodig?
Ja. Dat is de schriftelijke machtiging die de testers bij zich dragen en waarmee ze kunnen aantonen dat ze in opdracht handelen, met daarin de scope, de periode, de handtekening van de opdrachtgever en een telefoonnummer dat ter plekke geverifieerd kan worden. Serieuze aanbieders voeren fysieke tests alleen uit met schriftelijke toestemming en vastgelegde spelregels (rules of engagement).
Wat mis je als je alleen phishing test?
Phishing meet één kanaal en test vooral of iemand klikt. Een social engineering test meet of je verificatieprocedure standhoudt als er een mens tegenover staat die druk uitoefent, autoriteit claimt of gewoon vriendelijk meeloopt. De maatregelen die eruit komen zijn ook anders: geen mailfilter, maar een aangescherpt bezoekersproces, een verificatiescript voor de helpdesk en clear desk-afspraken.








