Hoe zorg je ervoor dat een ervaren development team nóg scherper wordt op security? Die vraag bracht POM bij Tozetta. Hoewel security al jarenlang een belangrijk aandachtspunt is binnen de organisatie en het team dagelijks bezig is met softwareontwikkeling en beveiligingsvraagstukken, bestond de behoefte om bestaande kennis verder te verdiepen en de eigen aanpak kritisch te laten toetsen door externe experts.
De uitdaging was daarbij duidelijk: een training vinden die voldoende technische diepgang bood voor een ervaren team én direct toepasbaar was binnen hun eigen omgeving. In dit interview deelt Mariëlle hoe zij bij POM de samenwerking met Tozetta hebben ervaren en welke concrete resultaten de training heeft opgeleverd.
Waarom besloten jullie om een security training te organiseren?
”Security is voor ons een belangrijk aandachtspunt. We hebben een ervaren development team dat dagelijks bezig is met softwareontwikkeling en beveiligingsvraagstukken. Tegelijk wilden we onze kennis verder verdiepen en onze aanpak kritisch laten toetsen door externe experts.”
Wat waren jullie verwachtingen vooraf?
”Eerlijk gezegd had ik vooraf enige bezorgdheid. Ons team bestaat niet bepaald uit lichtgewichten op technisch vlak, dus de uitdaging was om een training te vinden die voldoende diepgang bood en niet bleef hangen in algemene theorie.”
Hoe hebben jullie de training ervaren?
”De feedback van het team was unaniem positief! Vooral de voorbereiding van trainer Wout van der Ploeg maakte indruk. Hij had zich grondig verdiept in de informatie die we vooraf hadden aangeleverd en kon daardoor heel gerichte feedback geven. Alles was bijzonder relevant voor onze situatie.
Daarnaast was de inhoud ook zeer actueel. Tijdens de training werd zelfs een kwetsbaarheid besproken die op dat moment nog maar net bekend was geworden. Dat gaf extra vertrouwen dat we met iemand spraken die midden in het vakgebied staat.”
Wat vonden jullie van de combinatie tussen theorie en praktijk?
”Die combinatie werkte uitstekend. Het theoretische gedeelte in de voormiddag gaf de nodige achtergrond en context, terwijl het hands-on gedeelte in de namiddag ervoor zorgde dat de inzichten meteen vertaald konden worden naar de praktijk.
Volgens het team waren beide onderdelen bijzonder leerrijk.”
Heeft de training concrete resultaten opgeleverd?
”Absoluut. Vrijwel onmiddellijk na de training zagen we verschillende verbeterpunten terugkomen in onze backlog. Er verschenen meteen meerdere JIRA-tickets voor zaken die het team wilde aanpakken naar aanleiding van de sessie.
Dat is voor mij een belangrijke graadmeter: wanneer mensen na een training onmiddellijk actie ondernemen, weet je dat de inhoud echt is blijven hangen.”
Tot slot
”Van de eerste kennismaking en voorbereiding tot de training zelf en de administratieve afhandeling verliep de samenwerking bijzonder professioneel. De training heeft niet alleen nieuwe inzichten opgeleverd, maar ook concrete verbeteracties in gang gezet. Voor ons was dit zonder twijfel een geslaagde investering.”
Blijf in controle over technische kwetsbaarheden
Veel organisaties laten periodiek een pentest uitvoeren om inzicht te krijgen in hun technische beveiliging. In de praktijk merken we dat veel relaties daarnaast behoefte hebben aan continu inzicht in kwetsbaarheden, juist tussen deze testmomenten door. Met Tozetta Reports voorzien we in beide: het uitvoeren van periodieke pentests voor diepgaande analyse én dagelijkse technische vulnerability scans voor doorlopend overzicht, gecombineerd met directe samenwerking met onze ethical hackers. Deze aanpak kan aanvullend op bestaande pentests worden ingezet, maar is ook los af te nemen.
Ontdek wat Tozetta voor jouw organisatie kan betekenen. Neem contact op of lees meer over Tozetta Reports.
Kom in contact met Tozetta
- Gratis advies
- Vrijblijvend
- Vernieuwde inzichten



