Astrid Oosenbrug wordt opgevolgd door Inge Bryan bij hackerscollectief DIVD

Astrid Oosenbrug treedt terug als bestuursvoorzitter van ethisch-hackerscollectief DIVD. Oosenbrug was medeoprichter van het Dutch Institute for Vulnerability Disclosure. Ze wordt opgevolgd door Inge Bryan, die eerder directeur was van Fox-IT.

Het Dutch Institute for Vulnerability Disclosure laat weten dat Oosenbrug stopt. Oosenbrug blijft wel betrokken bij de vrijwilligersorganisatie; ze gaat het opleidingsinstituut DIVD Academy uitbouwen. DIVD-directeur Chris van 't Hof is dankbaar voor Oosenbrugs inzet.

Astrid Oosenbrug is, samen met Van 't Hof en ethisch hacker Victor Gevers, de oprichter van DIVD. Dat is een vrijwilligersorganisatie waar hackers zich bij kunnen aansluiten om samen te zoeken naar onbekende kwetsbaarheden. DIVD geeft die vervolgens via een responsible-disclosurebeleid door. De organisatie kreeg eerder al subsidie voor het opzetten van een eigen bugbountyprogramma en mag sinds vorig jaar zelf CVE-nummers registreren. Oosenbrug was voor haar tijd bij DIVD al Tweede Kamerlid voor de PvdA en was toen een van de bekendste vertegenwoordigers van digitaal beleid in het Nederlands parlement. Ook was ze voorzitter van het COC.

De rol van bestuursvoorzitter gaat door naar Inge Bryan. Zij werkte eerder bij de politie en later als directeur van beveiligingsbedrijf Fox-IT. Daar stopte zij in juni van dit jaar.

Door Tijs Hofmans

Nieuwscoördinator

29-09-2023 • 18:28

18

Reacties (18)

18
16
7
0
0
5
Wijzig sortering
Anoniem: 1777010 29 september 2023 22:03
Dit bericht krijgt weinig reacties maar ik vind het super interessant. Inge is bij Fox-IT toch een beetje weggeduwd (als je de Volkskrant mag geloven) en de vraag is dan: waar staat Inge voor als persoon? Ze kwam van Deloitte en daar draait het alleen om de pegels. De markt is voor Fox ook niet slecht dus dat zit wel snor. Maar wat gaat ze nu doen?

Juist nu voor een stichting werken laat zien dat ze er niet in zit voor de muntjes. Dat wisten we eigenlijk al want anders was ze nooit zo lang bij de overheid gebleven. Maar nu gaat ze dus weer doen waar haar passie ligt en dat is niet per se in lijn met waar de poen ligt: ongetwijfeld heeft ze riante aanbiedingen gehad.

De sceptici kan denken: ze legt hiermee een nog stevigere basis voor een baan met 6 cijfers maar die kans laat ze schieten: de DIVD hangt van subsidie aan elkaar, en daarna groot geld vragen is ook gek. Doe dat dan nu.

Wat ik dus geleerd heb is dat ik Inge en de mensen die zij mij aanraadt of waar zij voor wil spreken kan vertrouwen. Ze doen dit voor het vak, niet voor het geld.
Fox-IT is dan ook overrated. Ze hebben van oudsher een goede naam en doen bepaalde dingen omdat ze een van de weinigen zijn met de juiste clearance en procedures. Maar er werken ook zat dertien in een dozijn (die je bij kleinere instellingen minder zult tegenkomen), en ze zijn net zo goed uit op het grote geld als Deloitte. Maar Deloitte heeft een andere naam want grote vier, terwijl dit niet hun kerntaak is.

Ik ben het wel met je eens dat Inge Bryan het hart op de juiste plaats lijkt te hebben. Maar leidinggevende in een stichting kan ook flink veel geld opleveren (met eigen ogen meegemaakt bij meerdere stichtingen). In dit geval denk ik van niet. De subsidie loopt trouwens van 2022 tot 2024 las ik op Wikipedia.
Ik ben het met je eens dat het met goede bedoelingen voor DIVD is. Maar voor een bestuurscarrière is alleen een zakelijke kant niet zomaar genoeg. Dan laat men ook de sociale betrokkenheid op een hoog niveau cv zien.
Best wel heel erg trots om bij deze club te horen en me tussen zoveel living legends te begeven.
De Academy gaat als een speer en DIVD zelf ook. Met weer zo'n zwaargewicht met een bizarre hoeveelheid relevante ervaring aan de top en talent in de rest van de organisatie kan het alleen maar nog toffer worden de komende jaren. :Y)
In de volkskrant stond vorig jaar een interview waarin ze een sterke mening had en zich afvroeg waarom de politie criminelen maar niet helemaal de tering aan het hacken is.
Of ik ga niet naar mijn werk om vrienden te maken.
Dan vraag ik me af wat ze haar tof voor DIVD lijkt en wat ze van DIVD wil nu ze bestuurder is.
Eerlijk gezegd vraag ik mezelf regelmatig hetzelfde af. Het internet is een wild west, de vijand heeft bazooka's en wij komen met klappertjespistolen. (al is Team Hight Tech crime echt lekker bezig)

Maar eerlijk gezegd maak ik me niet druk. DIVD is een heel ander speelveld (defensief en preventief in plaats van offensief en reactief) heeft een uitgebreide ethische Code of Conduct en het is niet zo dat de bestuursvoorzitter besluit wie er er wel of niet een melding krijgen dat ze vulnerable zijn voor een bepaalde CVE.

[Reactie gewijzigd door SchizoDuckie op 23 juli 2024 00:00]

Oosenbrug en Van 't Hof hebben Victor geholpen bij het opzetten maar of het echte techneuten zijn daar heb ik mijn vraag tekens over.
Oosenbrug oud XS4ALL helpdesk goeroe, oprichter Cyberwerkplaats Rotterdam, ESET de rollen die ze daar vervulden waren zijn niet technisch
Van 't Hof goede drummer, maar is voornamelijk een schrijver die goed kan presenteren.

Beiden zijn van grote waarde net als de rest van het team maar het wel "iets" wat er door hun bij gedaan wordt naast hum werkzaamheden. Mij lijkt dat niet gezond omdat dit nooit een 09:00-17:00 baan kan zijn.

Daarom verwacht ik dat Inge er ook nog wat bij doet, het ncsc wellicht
Wel heel apart dat dit soort nieuws op T.net anderhalf uur online staat en geen enkele reactie krijgt van aanhang 🤔
Ik denk dat er weinig overlap is tussen mensen die dit specifieke nieuwtje iets kan schelen en mensen die overal op moeten reageren. Het bericht is duidelijk en er valt niet veel aan toe te voegen
Er valt wel wat toe te voegen: voordat Inge Bryan bij Fox-IT werkzaam was, is ze directeur Cyber Risk bij Deloitte geweest. Tevens heeft ze vjif jaar voor de politie gewerkt en 14 jaar voor de AIVD (en voorloper BVD).
.

[Reactie gewijzigd door Bergen op 23 juli 2024 00:00]

Tja. Wat moet je reaguren dan? Persoon A volgt persoon B op. Ok.
Of wil je dat tweakers een volgend Juicekanaal wordt met sappige roddels?
Ik denk dat 1,5 uur nu ook nog niet zo lang is en ik b.v. vaak pas tegen het einde van de middag of in de avond op Tweakers kijk. En ja verder ook nu niet direct zo interessant en tja, wist geeneens van het bestaan van DIVD dus laat staan wie er de bestuursvoorzitter van is.
Laat bij andere onderwerpen de geijkte kamp A versus kamp B discussies, de nostalgische overpeinzingen en de 'wat duur!' reacties weg, dan blijft er vaak ook niet veel over 😬
Dat Inge weggaat bij Fox is duidelijk daar dit bedrijf ophoudt en dan zal je een keuze moeten maken.
Bedrijfsleven, overheid, buitenland de keuze van een stichting ik weet het waarom zal binnen kort wel bekend worden.
De DIVD is gewoon een vriendeklupje die samen rondhangen voor jonge onderzoekers is het erg lastig om er tussen te komen hoorde van iemand dat zijn meldingen werden genegeerd.
Misschien had de jonge onderzoeker het niet handig geformuleerd of wisten ze al van het bestaan.
Hoop dat Inge er meer professionaliteit in kan brengen.
Dan mis je denk ik de hele essentie van beveiliging op het internet. Het is ontzettend belangrijk dat er goede hackers zijn die met de juiste bedoelingen beveiliging testen.

Anders doen China en Rusland het wel voor ons met vaak een andere uitkomst.

Op dit item kan niet meer gereageerd worden.