Pinewood-pentester Hidde Smit behaalt tweede OSWE-certificering in Nederland

Hidde Smit, werkzaam bij Pinewood, specialist in informatiebeveiliging, behaalde het officiële OSWE-certificaat van Offensive Security. Hij is de tweede Nederlandse pentester met dit certificaat op zak. Het geeft een kennisniveau aan waarvan de klanten van Pinewood direct kunnen profiteren.

Hidde Smit Smit behaalde zowel het OSCP (Offensive Security Certified Professional) als de OSWE (Offensive Security Web Expert) certificering. De trainings- en certificatieprogramma's worden aangeboden door Offensive Security, en staan bekend als rigoureus en daarom het meest gerespecteerd in de branche. Bedrijven proberen steeds vaker professionals met tevens een Offensive Security-certificering in te huren.

Hidde Smit: “Voor mij persoonlijk is het behalen van OSWE een bevestiging dat ik beschik over de nodige kennis en dat ik in staat ben om nieuwe, complexe onderwerpen en technieken eigen te maken. Tijdens mijn werk als pentester had ik wel te maken met source code reviews, maar niet op het niveau dat bij OSWE wordt gevraagd. Het programma behandelt diverse programmeertalen zoals PHP, .NET, Java, JavaScript (Node.js) en Python. De meest voorkomende programmeerfouten specifiek voor iedere taal worden uitgebreid behandeld en getoetst. Ook werd ik getraind in het hele proces van het vinden van kwetsbaarheden in de code en hoe deze zijn uit te buiten door middel van zelfgeschreven Proof of Concept code.”

Verschil in kwaliteit pentesters

Met de certificering wil Pinewood ook aandacht vragen voor het niveau van pentesten in Nederland. Smit: “Ik merk veel verschil in kennis tussen Nederlandse pentesters. Regelmatig vind ik serieuze kwetsbaarheden die voorgaande concullega’s over het hoofd zagen. Jezelf onderscheiden als een professionele pentester is lastig. Je kan namelijk niet zomaar met pentest-rapporten van andere klanten wapperen om aan te tonen dat jij wel die kritische complexe kwetsbaarheden vindt. Ik hoop dan ook dat de Offensive Security-certificering een prominentere plek gaat innemen in de Nederlandse security-markt en dat OSWE de nieuwe standaard wordt voor goede professionele pentesters.”

Meer over
Lees ook
Het CCV neemt methode voor Cyber Rating (CYRA) in beheer

Het CCV neemt methode voor Cyber Rating (CYRA) in beheer

Per 1 januari 2025 neemt het Centrum voor Criminaliteitspreventie en Veiligheid (het CCV) de methode voor Cyber Rating (CYRA) in beheer. Met de CYRA-methode kunnen ondernemers op een eenvoudige en gestructureerde manier de cybersecurity verbeteren én aantonen waar ze staan. "Aandacht voor cyberweerbaarheid is in de huidige tijd voor elke organisat1

Dyflexis behaalt opnieuw ISO 9001- en ISO 27001-certificeringen

Dyflexis behaalt opnieuw ISO 9001- en ISO 27001-certificeringen

Dyflexis, een leider in Workforce Management-software, heeft opnieuw de ISO 9001- en ISO 27001-certificeringen behaald. Deze hercertificeringen zijn een erkenning van de voortdurende kwaliteit en de beveiliging van de producten en diensten van Dyflexis. Auditbureau DEKRA voerde het certificeringstraject uit.

Provincie Gelderland heeft informatiebeveiliging op orde.

Provincie Gelderland heeft informatiebeveiliging op orde.

Provincie Gelderland heeft de belangrijkste internationale standaard voor informatiebeveiliging gehaald: het ISO 27001 certificaat. Gedeputeerde Jan Markink nam het certificaat vandaag in ontvangst. “We beheren veel informatie van inwoners en bedrijven. Hiermee tonen we dat we daar goed mee omgaan. Dat geeft vertrouwen.”