Trusted Advisor

Protecting what matters:
information, reputation
and wealth

Protecting what matters:
information, reputation
and wealth

Onafhankelijk senior adviseur voor bestuurders, CISO's en vermogensbeheerders. Ruim 30 jaar ervaring in IT-assurance, informatiebeveiliging en compliance — aangevuld met 10 jaar als fondsbeheerder.

Independent senior advisor for executives, CISOs and asset managers. Over 30 years of experience in IT assurance, information security and compliance — complemented by 10 years as a fund manager.

Ontdek meerDiscover more
De adviseur die zijn eigen advies opvolgt
The advisor who follows his own advice

Ik adviseer organisaties over het beschermen van wat waarde heeft: informatie, reputatie en vermogen. Niet als interim-kracht, maar als trusted advisor — een beperkt aantal uren per week, gericht op de beslissingen die ertoe doen.

I advise organisations on protecting what matters: information, reputation and wealth. Not as an interim resource, but as a trusted advisor — a limited number of hours per week, focused on the decisions that count.

Wat mij onderscheidt is dat ik mijn eigen advies leef. Naast mijn advisory-praktijk beheer ik al 10 jaar met succes een gesloten, transparant, Wft-compliant familie en vrienden vermogensfonds. Ik pas dezelfde standaarden toe die ik mijn klanten adviseer: ISO 27001, AVG, AML/CTF en volledige auditeerbaarheid.

What sets me apart is that I live my own advice. Alongside my advisory practice, for over 10 years I have been managing a closed, tranaparant and Wft-compliant family and friends wealth fund. I apply the same standards I advise my clients on: ISO 27001, GDPR, AML/CTF and full auditability.

30+
Jaar ervaring
Years experience
10
Jaar fondsbeheer
Years fund management
500%+
Fondsrendement
Fund return
VU
IT Audit RE
“U betaalt niet voor mijn uren. U betaalt voor 30 jaar ervaring, oordeel en het voorkomen van fouten die u zich niet kunt veroorloven.”
“You're not paying for my hours. You're paying for 30 years of experience, judgement and the prevention of mistakes you cannot afford.”
AdviesdomeinenAdvisory Domains
Strategisch advies voor wie het verschil begrijpt tussen veilig lijken en veilig zijn
Strategic advice for those who understand the difference between appearing safe and being safe
I

Strategisch Security Advies

Strategic Security Advisory

Sparringpartner voor bestuur en CISO op het gebied van security-strategie, risicobereidheid, governance-inrichting en security-volwassenheid.

Sparring partner for boards and CISOs on security strategy, risk appetite, governance design and security maturity.

II

Board-level Briefings

Periodieke presentaties aan directies en raden van toezicht over cyberdreigingen, risicopositie en bestuurlijke verantwoordelijkheden.

Periodic presentations to boards on cyber threats, risk posture and governance responsibilities.

III

Risk Management

Risk Management

Review van IT-risicokaders, risicoanalyses en advies over de opzet en werking van risicobeheerprocessen op basis van ISO 31000, COSO en NIST CSF.

Review of IT risk frameworks, risk assessments and advice on the design and effectiveness of risk management processes based on ISO 31000, COSO and NIST CSF.

IV

CISO Coaching

Begeleiding van (nieuwe) CISO's bij het inrichten van hun rol, het opbouwen van een ISMS en het navigeren van bestuurlijke dynamiek.

Guidance for (new) CISOs in establishing their role, building an ISMS and navigating boardroom dynamics.

V

Geaccepteerde implementatie GRC-methodiek en tooling

Digital Assets & Crypto Security

Begeleiding bij het door de organisatie op alle lagen geaccepteerd en geimplementeerd krijgen van Governance, Risk en Compliance (GRC) software.

Guidance in getting Governance, Risk, and Compliance (GRC) software accepted and implemented across all levels of the organization.

VI

DORA & Compliance Readiness

DORA & Compliance Readiness

Begeleiding bij DORA, NIS2, ISO 27001, ISAE 3402, SOx en toezichthouderbezoeken. Pragmatisch advies afgestemd op DNB/AFM-verwachtingen.

Guidance on DORA, NIS2, ISO 27001, ISAE 3402, SOx and regulatory inspections. Pragmatic advice aligned with DNB/AFM expectations.

Expertise
Normenkaders waar ik dagelijks mee werk
Frameworks I work with every day
DORA MiCA Wft SOx ISAE 3402 ISO 27001 ISO 27002 ISO 27005 ISO 31000 NEN 7510 NIS2 NIST CSF PCI-DSS COBIT COSO ITIL AVG/GDPR AML/CTF BIO/BIR DigiD CSA-CCM CIS

Sectoren

Sectors

Financiële dienstverlening & banking
Financial services & banking
Vermogensbeheer & family offices
Asset management & family offices
Overheid & kritieke infrastructuur
Government & critical infrastructure
Defensie
Verzekeringen
Insurance
Zorg & medisch
Healthcare & medical
Fintech & crypto

Kwalificaties

Qualifications

Post-graduate IT Audit, Compliance & Advisory — VU Amsterdam
CISA — verwacht 2026
CISA — expected 2026
ISACA · PvIB · NOREA · CIP
Werkgroep Digitale Ketenveiligheid (Cyber Security Raad)
Working Group Digital Supply Chain Security (Cyber Security Council)
Taskforce BID (Ministerie BZK)
Taskforce BID (Ministry of the Interior)
Track Record
Selectie uit 30 jaar ervaring
Selected from 30 years of experience
IDEMIA
2022 — heden
IT Security, Risk & Compliance Officer
Paspoorten & ID-kaarten Nederlandse overheid. ISMS, risicoassessments, incidentrespons.
Passports & ID cards Dutch government. ISMS, risk assessments, incident response.
ING Bank
2021 — 2022
SOx IT General Controls Auditor
IT-beheersmaatregelen t.b.v. Sarbanes-Oxley compliance voor NYSE-beursnotering.
IT general controls for Sarbanes-Oxley compliance for NYSE listing.
ABN AMRO
2020 — 2021
Senior Technical IT Auditor
Internal Audit. Azure, Mainframe, Microsoft 365, fraudedetectie.
Internal Audit. Azure, Mainframe, Microsoft 365, fraud detection.
Kustwacht NL
Coastguard NL
2016 — 2019
CISO
ISO 27001/2, Defensie SG03/D300, DPIA's, cyber resilience.
UWV / BKWI
2013 — 2015
Adviseur IT Assurance & CISO
IT Assurance Advisor & CISO
€1,5M project, 25 medewerkers. CISO SUWINET (30.000+ gebruikers).
€1.5M programme, 25 staff. CISO SUWINET (30,000+ users).
Deloitte
2001 — 2002
Netwerk & Telecom Architect
Network & Telecom Architect
Datacenter, infrastructuur nieuw hoofdkantoor.
Data centre, infrastructure design new HQ.
Gesprek aanvragen
Request a conversation
Laten we in gesprek gaan
Let's start a conversation
hjalmar@leenderz.com
+31 20 218 1022
Beschikbaarheid
Availability
2 — 4 uur per week op retainerbasis
2 — 4 hours per week on a retainer basis
Locatie
Location
Amstelveen, Nederland