Patric Versteeg, winnaar EU CISO van het jaar 2024 award, pleit voor meer ‘Soft Skills’ in de Cyber Security

Patric Versteeg (links opde foto)

Patric Versteeg, onderzoeker bij lectoraat Cyber Security van de Hogeschool Utrecht en Chief Information Security Officer (CISO) bij Viterra B.V., is recentelijk verkozen tot EU CISO van het jaar 2024 door The Millennium Alliance, een wereldwijd actief technologie-, bedrijfs- en onderwijsadviesbureau. Van de 12 genomineerden werd Versteeg door het Advisory Board verkozen tot winnaar.

Na 10 jaar in de US, nu ook in Europa erkenning

De CISO of the year award wordt al 10 jaar in de US uitgereikt aan CISO’s met een bijzondere inzet binnen het vak. Dit jaar werd de prijs voor het eerst uitgereikt in Europa mocht Patric Versteeg de onderscheiding in ontvangst nemen vanuit zijn rol als interim CISO bij Viterra B.V.. Hier draagt Versteeg de verantwoordelijkheid voor de cybersecurity van 270 locaties in 37 landen. Hij werd door de jury geroemd als “een visionaire leider die uitblinkt in cybersecurity en innovatie en samenwerking stimuleert” en liet onder andere Michael Beaupre (Hays), Ashish S, (Jaguar Land Rover ) en Jesús Mérida (Iberia) achter zich.

Soft Skills onderbelicht in vakgebied

De innovatie die de jury noemt zie je terug in de ontwikkelingen die hij binnen het vak brengt. In de 20+ jaar ervaring binnen Cyber Security viel het Versteeg op dat er binnen het vak als ‘techneut’ nog veel werk aan de winkel is op het vlak van ‘Soft Skills’: “Wij security techneuten hebben vaak geen achtergrond waar tijd en aandacht is besteed aan levensbeschouwing, maatschappij en cultuur en wij hebben ons vaak beperkt tot leren van de ‘techniek’.” En dat is zonde, want juist deze skills zijn volgens Versteeg nodig om succesvol te zijn als CISO: “Het gaat er niet om de slimste te zijn in de techniek, maar ook om begrijpen hoe en in welke context je de boodschap moet brengen. Dáár schuilt de echte uitdaging en ik verwacht dat dit in de toekomst veel meer verwacht zal gaan worden van de CISO. Zeker als, onder toenemende regeldruk, de CISO wordt aangenomen als medebestuurder van een organisatie.”

Onderzoek naar definitie van CISO Soft Skills

Soft Skills worden ook bij geen certificeringstraject onderwezen. Versteeg, met 25 relevante certificeringen op zak, benadrukt dat hij daar verandering in wil brengen. Samen met de Hogeschool Utrecht doet hij daarom onderzoek naar de definitie van CISO soft skills, hoe deze te meten zijn en wat deze skills beïnvloedt. Binnen zijn aanstelling bij het lectoraat Cyber Security op Hogeschol Utrecht brengt hij dit onderwerp ook onder de aandacht in zijn lessen bij de master ‘Digital Security’. Versteeg: “Jaar op jaar wordt er door de sector op gewezen dat menselijke interactie de kern is van een veilige interactie. Soft Skills zijn de kern van deze interactie en daarom essentieel van belang als je al CISO wilt slagen.”

 

Over lectoraat Cyber Security – Hogeschool Utrecht

Organisaties zijn op steeds meer manieren verbonden met internet. Datalekken en cyberaanvallen staan bovenaan de lijst met risico’s die bestuurders het meeste zorgen baren. Het lectoraat Cyber Security van Hogeschool Utrecht bekijkt welke organisatorische inrichting en interventies op het gebied van technologie, processen, cultuur en menselijk gedrag organisaties digitaal veilig(er) kunnen maken.

Meer over
Lees ook
Proofpoint voor het tweede jaar op rij leider in de 2025 Gartner Magic Quadrant voor e-mailsecurity

Proofpoint voor het tweede jaar op rij leider in de 2025 Gartner Magic Quadrant voor e-mailsecurity

Gartner heeft veertien leveranciers beoordeeld voor het rapport van 2025. Ze erkennen Proofpoint als leider vanwege de ‘Completeness of Vision’ en ‘Ability to Execute’, waar Proofpoint het hoogst scoort in uitvoering.

NinjaOne opgenomen in de Forbes Cloud 100

NinjaOne opgenomen in de Forbes Cloud 100

NinjaOne is opgenomen in de Forbes 2025 Cloud 100, de ranglijst van de 100 beste private cloudbedrijven ter wereld, gepubliceerd door Forbes in samenwerking met Bessemer Venture Partners.

Het gevaar van het groeiende aanvalsoppervlak van IT-security door teveel complexiteit

Het gevaar van het groeiende aanvalsoppervlak van IT-security door teveel complexiteit

Wat ooit een duidelijk omlijnde edge was, wordt een voortdurend veranderende verzameling van beveiligingslekken die organisaties slechts met grote moeite kunnen spotten, laat staan dichten. Het probleem is niet zozeer de schaalomvang als wel de ongecontroleerde wildgroei.