De beste match voor jouw situatie
Je vergelijkt aanbieders die passen bij je sector, organisatie en hulpvraag, niet alleen de partij die toevallig als eerste in beeld komt.
Vind de juiste specialist voor een social engineering test. Vertel één keer wat je nodig hebt, ontvang passende offertes en kies zelf met wie je verder gaat.
Je vergelijkt aanbieders die passen bij je sector, organisatie en hulpvraag, niet alleen de partij die toevallig als eerste in beeld komt.
De aanbieders die we voorleggen krijgen allemaal dezelfde aanvraag. Daardoor vergelijk je scope, aanpak, kwaliteit en prijs eerlijk en betaal je niet onnodig te veel.
Vergelijk ervaring, certificeringen, specialisatie en klantervaring. Zo baseer je je keuze op bewijs in plaats van alleen een verkooppraatje.
Test de menselijke factor in je beveiliging met realistische phishing-, vishing- en smishing-simulaties.
Een social engineering test laat een ethisch onderzoeker de menselijke en fysieke kant van je beveiliging aanvallen: iemand belt je servicedesk onder een valse hoedanigheid, loopt mee door de tourniquet, meldt zich als monteur bij de receptie of laat een USB-stick achter in de kantine. Je toetst daarmee niet je firewall maar je procedures en het gedrag van je mensen, en je ziet hoe ver iemand komt richting serverruimte, werkplekken of papieren dossiers. Je hebt dit nodig als je toegangsbeleid, bezoekersregistratie of helpdeskverificatie op papier staat maar nooit onder druk is getest.
Je laat je gegevens achter en vertelt in het kort waar je naar op zoek bent.
Wij leggen je aanvraag voor aan alle 11 aanbieders, je hoeft zelf geen partijen te benaderen.
Jij vergelijkt de offertes naast elkaar en kiest zelf met wie je verder gaat.
Geverifieerde specialisten voor social engineering testen op IBgidsNL
DeepCalls voert social engineering audits en mystery calls uit om organisaties te helpen telefonische cyberaanvallen te voorkomen en AVG-naleving te waarborgen.
Bekijk profielScores per factor (0 tot 10)
Awaretrain helpt organisaties om security awareness om te zetten in blijvend cyberveilig gedrag en een sterke veiligheidscultuur, met een mensgerichte aanpak gebaseerd op training, simulatie en gedragsverandering.
Bekijk profielScores per factor (0 tot 10)
Cyber Cloud B.V. voert grondige pentesten en security awareness trainingen uit, met persoonlijke aanpak en real-time inzicht voor organisaties die digitale veiligheid willen versterken.
Bekijk profielScores per factor (0 tot 10)
Networking4all biedt al 25 jaar professionele cybersecurity diensten, waaronder SSL-certificaten, ISO 27001 assessments, beveiligingsscans en security awareness trainingen.
Bekijk profielScores per factor (0 tot 10)
Cybernext helpt organisaties en hun mensen digitaal weerbaar te worden met inzicht, bewustwording en grip op cyberrisico's.
Bekijk profielScores per factor (0 tot 10)
WebSec is een cybersecurity-specialist uit Amsterdam, gespecialiseerd in offensieve beveiliging zoals pentesting, AI/LLM-pentests en red teaming. Daarnaast biedt WebSec defensieve diensten zoals SOC en 24/7 incident response, plus ondersteuning bij IT-governance, risk en compliance. WebSec beschermt organisaties in heel Europa en Noord-Amerika tegen moderne cyberdreigingen.
Bekijk profielScores per factor (0 tot 10)
PuraSec is een Nederlands cybersecuritybedrijf, opgericht in 2018, met kantoren in Den Haag, Zwolle en Berlijn. Het bedrijf richt zich op risk assessment, security compliance, Security Officer as a Service en pentesting, en is ISO 27001 gecertificeerd en houder van het CCV keurmerk voor pentesten.
Bekijk profielScores per factor (0 tot 10)
Nullbyte is een offensieve cybersecurity specialist die organisaties helpt kwetsbaarheden te identificeren door middel van penetratietesten en security assessments.
Bekijk profielScores per factor (0 tot 10)
Cerberos is gespecialiseerd in cybersecurity en informatiebeveiliging en ondersteunt organisaties bij pentesten, audits, risicobeoordeling en security-awareness trainingen.
Bekijk profielScores per factor (0 tot 10)
Tozetta Ethial Hacking is gespecialiseerd in ethical hacking, pentesten en security assessments en helpt organisaties met awareness trainingen, social engineering en compliance aan ISO 27001, DigiD en NEN 7510.
Bekijk profielScores per factor (0 tot 10)
Injexion biedt end-to-end cybersecurityoplossingen, waaronder penetratietests, SOC-operaties en compliancebegeleiding zoals ISO 27001 en GDPR. Hun diensten zijn gericht op organisaties die hun digitale infrastructuur willen beschermen tegen cyberdreigingen.
Bekijk profielScores per factor (0 tot 10)
Lees hoe je jouw vraag afbakent, aanbieders beoordeelt en offertes voor een social engineering test eerlijk naast elkaar legt.
Voor een fysieke toegangstest op één locatie ligt de vraagprijs bij Nederlandse aanbieders rond €3.750 tot €5.000 exclusief btw, inclusief intake, vooronderzoek en rapport. Een gecombineerd pakket met meerdere kanalen begint rond €1.900 voor een beperkte scope en loopt naar €5.000 voor een uitgebreide variant. Grotere trajecten met veel campagnes en doelgroepen komen boven de €10.000 uit. De meeste aanbieders publiceren geen prijslijst, dus vraag altijd twee of drie offertes op met dezelfde scope.
Omdat de prijs bijna volledig uit uren bestaat. Uurtarieven van €125 tot €200 zijn gangbaar; wie op dagbasis offreert rekent doorgaans hoger, tot €2.500 per dag, omdat voorbereiding, reistijd en rapportage in dat dagtarief zitten. Vergelijk daarom niet op eindbedrag maar op het aantal scenario's en het aantal dagen op locatie, en vraag welke van de twee grondslagen de aanbieder hanteert.
Reken op twee tot vier weken van intake tot rapport. Zelf lever je een schriftelijke opdracht van iemand die bevoegd is die te geven, een afgebakende scope met adressen en tijdvensters, een noodcontact dat 24/7 bereikbaar is, en afspraken over wat absoluut niet mag: geen inbraakschade, geen productieomgeving, geen situaties die een aanhouding uitlokken. Spreek ook af wie er wel op de hoogte is; meestal zijn dat enkele bestuurders en de beveiligingsverantwoordelijke.
Betrek de OR vooraf. Artikel 27 WOR geeft de ondernemingsraad instemmingsrecht bij regelingen over het verwerken en beschermen van persoonsgegevens van medewerkers en bij voorzieningen gericht op waarneming of controle van aanwezigheid, gedrag of prestaties. Een terugkerend testprogramma dat op groepsniveau gedrag meet valt daar redelijkerwijs onder, een eenmalige toets op een gebouw minder snel. Instemming vragen kost weinig en voorkomt dat de uitkomst intern wordt weggezet als een hinderlaag.
Tijdens een test worden onvermijdelijk persoonsgegevens verwerkt: namen uit OSINT, wie welke deur opende, wie de beller doorverbond. Werk daarom met dataminimalisatie, rapporteer op groeps- en procesniveau in plaats van per persoon, en leg vast dat de uitkomst niet gebruikt wordt om individuele medewerkers te sanctioneren. Spreek een bewaartermijn af voor foto's en opnames en leg de verwerkersrol van de aanbieder vast.
Ja. Dat is de schriftelijke machtiging die de testers bij zich dragen en waarmee ze kunnen aantonen dat ze in opdracht handelen, met daarin de scope, de periode, de handtekening van de opdrachtgever en een telefoonnummer dat ter plekke geverifieerd kan worden. Serieuze aanbieders voeren fysieke tests alleen uit met schriftelijke toestemming en vastgelegde rules of engagement. Vraag ook of het bureau onder een POB-vergunning van het ministerie van Justitie en Veiligheid werkt.
Phishing meet één kanaal en test vooral of iemand klikt. Een social engineering test meet of je verificatieprocedure standhoudt als er een mens tegenover staat die druk uitoefent, autoriteit claimt of gewoon vriendelijk meeloopt. De maatregelen die eruit komen zijn ook anders: geen mailfilter, maar een aangescherpt bezoekersproces, een verificatiescript voor de helpdesk en clear desk-afspraken.