Ezra Rojer
Consultant informatiebeveiliging at Beschermheren- Claim this Profile
Click to upgrade to our gold package
for the full feature experience.
Topline Score
Bio
Credentials
-
ISO27001 Certified Implementer
SECO-InstituteJul, 2020- Nov, 2024 -
Certificate of Achievement: Secon101x Cyber Security Economics
edXOct, 2017- Nov, 2024
Experience
-
Beschermheren
-
Netherlands
-
Information Technology & Services
-
1 - 100 Employee
-
Consultant informatiebeveiliging
-
Jan 2020 - Present
Als consultant bij Beschermheren help ik klanten met het in controle komen van informatie beveiliging vraagstukken. Ik geef de klant het gereedschap en de kennis om hun organisatie beter te beveiligen. Mijn visie is dat de klant structureel geholpen moet worden. De methode die ik daarvoor gebruik ondersteunt mijn doel door de flexibiliteit die het verschaft. Het resultaat is dus altijd maatwerk waar de organisatie en hun wensen centraal staan. Als consultant bij Beschermheren help ik klanten met het in controle komen van informatie beveiliging vraagstukken. Ik geef de klant het gereedschap en de kennis om hun organisatie beter te beveiligen. Mijn visie is dat de klant structureel geholpen moet worden. De methode die ik daarvoor gebruik ondersteunt mijn doel door de flexibiliteit die het verschaft. Het resultaat is dus altijd maatwerk waar de organisatie en hun wensen centraal staan.
-
-
-
Your Research
-
Netherlands
-
Research Services
-
1 - 100 Employee
-
Chief Information Security Officer
-
Dec 2020 - Present
Als CISO ben ik verantwoordelijk voor het aantoonbaar maken van de werking van het opgebouwde ISMS. De nadruk ligt op het verzamelen van bewijslast en bijsturen van het ISMS om het NEN7510 certificaat te behouden. Het is mijn rol om signalerend en adviserend op te treden om zo de directie bij te staan in het maken van de juiste keuzes omtrent informatiebeveiliging- en privacyvraagstukken. Daarnaast maakt het periodiek bijsturen van beleid en in stand houden van het bewustzijn binnen de organisatie deel uit van mijn takenpakket. Show less
-
-
Consultant informatiebeveiliging
-
Oct 2020 - Dec 2020
Als Informatiebeveiliging Consultant verantwoordelijk voor het vaststellen van het informatiebeveiligingsbeleid en deze vervolgens implementeren met als einddoel een NEN7510 certificering. De focus ligt op risicomanagement en de vertaling van beleid naar passende technische implementatie van beheersmaatregelen voor de organisatie.
-
-
-
ICT Builders & Performers
-
Netherlands
-
Information Technology & Services
-
1 - 100 Employee
-
Consultant informatiebeveiliging
-
Oct 2020 - Feb 2021
Als Informatiebeveiliging Consultant verantwoordelijk voor het begeleiden van een ISO27001 certificeringtraject. Het is mijn taak om de beheersmaatregelen uit de ISO27002 te vertalen naar de organisatie om deze op een passende manier te implementeren. Het begeleiden van de inrichting van een ISMS-tool helpt de organisatie met het in control komen op de risico's. Hierdoor is informatiebeveiliging een geïntegreerd onderdeel geworden van de werkwijze van de organisatie. Als Informatiebeveiliging Consultant verantwoordelijk voor het begeleiden van een ISO27001 certificeringtraject. Het is mijn taak om de beheersmaatregelen uit de ISO27002 te vertalen naar de organisatie om deze op een passende manier te implementeren. Het begeleiden van de inrichting van een ISMS-tool helpt de organisatie met het in control komen op de risico's. Hierdoor is informatiebeveiliging een geïntegreerd onderdeel geworden van de werkwijze van de organisatie.
-
-
-
NTAC
-
Netherlands
-
Hospitals and Health Care
-
1 - 100 Employee
-
Consultant informatiebeveiliging
-
Apr 2020 - Feb 2021
Als Informatiebeveiliging Consultant verantwoordelijk voor het vaststellen van het informatiebeveiligingsbeleid en deze vervolgens implementeren met als einddoel een ISO27001 certificering. De focus ligt op het ontzorgen en begeleiden van de organisatie door operationele werkzaamheden uit te voeren en het interne team aan te sturen. Het is mijn taak om te adviseren over de vertaling van ISO27001 beheersmaatregelen naar beleid/procedures en de technische implementatie ervan. Als Informatiebeveiliging Consultant verantwoordelijk voor het vaststellen van het informatiebeveiligingsbeleid en deze vervolgens implementeren met als einddoel een ISO27001 certificering. De focus ligt op het ontzorgen en begeleiden van de organisatie door operationele werkzaamheden uit te voeren en het interne team aan te sturen. Het is mijn taak om te adviseren over de vertaling van ISO27001 beheersmaatregelen naar beleid/procedures en de technische implementatie ervan.
-
-
-
Anker Insurance Company
-
Netherlands
-
Insurance
-
1 - 100 Employee
-
Consultant informatiebeveiliging
-
Dec 2020 - Jan 2021
Als Informatiebeveiliging Consultant verantwoordelijk voor het opstellen van een organisatie breed informatiebeveiligingsbeleid aan de hand van de ISO27002 en DNB Best Practice Informatiebeveiligingskader om te communiceren naar stakeholders. Als Informatiebeveiliging Consultant verantwoordelijk voor het opstellen van een organisatie breed informatiebeveiligingsbeleid aan de hand van de ISO27002 en DNB Best Practice Informatiebeveiligingskader om te communiceren naar stakeholders.
-
-
-
VelzArt - Het antwoord op ICT
-
Netherlands
-
IT Services and IT Consulting
-
1 - 100 Employee
-
Consultant informatiebeveiliging
-
Apr 2020 - Jan 2021
Als Informatiebeveiliging Consultant medeverantwoordelijk voor het begeleiden van een ISO27001 certificeringtraject door hands-on ondersteuning te bieden binnen het project op alle vlakken van de ISO27001 en 27002 waaronder business continuity management, privacy management, leveranciersmanagement en development. Als Informatiebeveiliging Consultant medeverantwoordelijk voor het begeleiden van een ISO27001 certificeringtraject door hands-on ondersteuning te bieden binnen het project op alle vlakken van de ISO27001 en 27002 waaronder business continuity management, privacy management, leveranciersmanagement en development.
-
-
-
MegaGroup
-
Netherlands
-
Wholesale
-
1 - 100 Employee
-
Consultant informatiebeveiliging
-
Jan 2020 - Feb 2020
Als Informatiebeveiliging Consultant verantwoordelijk voor het opstellen van een Datalek Procedure en een DPIA Procedure. Daarnaast het bewaken van de kwaliteit bij het opstellen van Binding Corporate Rules voor gegevensverkeer tussen het Verenigd Koninkrijk en de opdrachtgever door de ontwikkelingen rond BREXIT. Binnen deze werkzaamheden extra aandacht geschonken aan het begrijpelijk opstellen van de documenten zodat de gebruikers de stappen foutloos kunnen toepassen. Als Informatiebeveiliging Consultant verantwoordelijk voor het opstellen van een Datalek Procedure en een DPIA Procedure. Daarnaast het bewaken van de kwaliteit bij het opstellen van Binding Corporate Rules voor gegevensverkeer tussen het Verenigd Koninkrijk en de opdrachtgever door de ontwikkelingen rond BREXIT. Binnen deze werkzaamheden extra aandacht geschonken aan het begrijpelijk opstellen van de documenten zodat de gebruikers de stappen foutloos kunnen toepassen.
-
-
-
IJsselland Ziekenhuis
-
Netherlands
-
Hospitals and Health Care
-
700 & Above Employee
-
Consultant informatiebeveiliging
-
Dec 2019 - Feb 2020
Als Informatiebeveiliging Consultant verantwoordelijk voor de inrichting van de ISMS-tool (GRCcontrol) van het IJsselland ziekenhuis. Op basis van aangeleverde informatie terug geredeneerd welke processen onderdeel zijn geweest van de risicoanalyse. Aan de hand hiervan de organisatie, rollen en verantwoordelijkheden (processen) vastgelegd. Vervolgens de dreigingen set opgesteld, de kans en impact waarde per dreiging vastgelegd en de maatregelen daaraan gekoppeld. Met het doorlopen van deze stappen heb ik gezorgd voor de aansluiting van de ISMS-tool GRCcontrol aan de huidige situatie. Hiermee is een belangrijke stap gezet in het proces om te komen tot het behalen van de gewenste ISO27001/NEN7510 certificering. Show less
-
-
-
Datalytics
-
United States
-
Advertising Services
-
Consultant informatiebeveiliging
-
Jan 2020 - Jan 2020
Als Informatiebeveiliging Consultant medeverantwoordelijk voor de opzet van een Privacy Policy met daarin opgenomen een informatiebeveiligingsincident en datalek procedure. Daarnaast het voorbereiden van de opdrachtgever op een DPIA, opstellen van het verwerkingsregister en aanscherpen van bestaande procedures. Binnen deze werkzaamheden heb ik de opdrachtgever meer bewust gemaakt van de noodzaak van een goed ingericht informatiebeveiligings- en privacy managementsysteem. Als Informatiebeveiliging Consultant medeverantwoordelijk voor de opzet van een Privacy Policy met daarin opgenomen een informatiebeveiligingsincident en datalek procedure. Daarnaast het voorbereiden van de opdrachtgever op een DPIA, opstellen van het verwerkingsregister en aanscherpen van bestaande procedures. Binnen deze werkzaamheden heb ik de opdrachtgever meer bewust gemaakt van de noodzaak van een goed ingericht informatiebeveiligings- en privacy managementsysteem.
-
-
-
Royal IHC
-
Rotterdam en omgeving, Nederland
-
Junior IT Security Officer
-
Apr 2019 - Aug 2019
Royal IHC was in need of information on foreign advanced persistent threat (APT) actors, as they were not capable to correctly assess the risk. By gathering information and conducting research I came up with a unique research method. The project required a twofold approach where first the maturity of Royal IHC had to be assessed with the NIST Cyber Security Framework. Secondly, the threats had to be investigated with help of Lessig’s Pathetic Dot Theory. Eventually both outcomes were compared and the risk was determined. This unorthodox combination of theories proved to be the right method. Valuable insights were uncovered which resulted in defensive measures and an increased security awareness at Royal IHC. Show less
-
-
-
Europol
-
Law Enforcement
-
300 - 400 Employee
-
G53 Information Security and Business Continuity
-
Oct 2018 - Mar 2019
The Information Security unit provides security services for Europol as an organisation. I got tasked with mapping the cyber security threat landscape for 2018 with projections for 2019 by reviewing OSINT information. Ultimately, this information was used to inform upper management. Other tasks revolved around increasing security awareness among staff members. I created a confidentiality training for the proper handling of information and a document outlining the correct use of personal Andriod and iOS devices. I also performed tasks for the Travel Security Unit where I reviewed OSINT for high risk business trips of Europol staff members and assess which threats were present and which counter measures Europol should take to mitigate those risks. Show less
-
-
-
De Aviateur Banketbakkerijen BV
-
Netherlands
-
Food and Beverage Manufacturing
-
1 - 100 Employee
-
Supervisor Schoonmaak Team
-
Mar 2010 - Sep 2018
Om het product veilig en hygiënisch te produceren is het nodig om wekelijks de fabriek te reinigen. Mijn rol daarin was het aansturen van een groep van 20/30 werknemers om binnen de aangewezen tijd en naar bepaalde normen de fabriek te reinigen. Om het product veilig en hygiënisch te produceren is het nodig om wekelijks de fabriek te reinigen. Mijn rol daarin was het aansturen van een groep van 20/30 werknemers om binnen de aangewezen tijd en naar bepaalde normen de fabriek te reinigen.
-
-
Education
-
Universiteit Leiden
Masterstudent, Crisis and Security Management -
National Cyber Security Summer School (NL)
Certificate of Attendance, Cyber Security -
Universiteit Leiden
Minor, Global Affairs -
Universiteit Leiden
Bachelor of Science - BS, Politicologie: Internationale Betrekkingen en Organisaties