Advertorial

Door Tweakers Partners

KEA biedt ontwikkelprogramma tot zelfstandig IAM-specialist

04-07-2022 • 08:00

7

Zelfstandig ondernemerschap en persoonlijke begeleiding vormen bij KEA het fundament onder het opleidingstraject tot IAM-specialist. Daarbij put iedere student uit een groot netwerk aan opdrachtgevers en de kennis van mede-IAM-specialisten. Hoe werkt deze route en waarom zou je ervoor kiezen?

De toegenomen aandacht voor aanvallen door cybercriminelen en zelfs landen maken dat bedrijven steeds beter moeten opletten hoe ze hun systemen, data en werknemers kunnen beschermen. Gecompromitteerde gebruikersgegevens zijn vaak doelwit nummer één voor kwaadwillenden die er gebruik van maken om via onder meer malware, phishing en ransomware toegang tot bedrijfsnetwerken te krijgen. Het is dan ook niet zo vreemd dat Identity & Access Management (IAM) als vakgebied op steeds meer aandacht kan rekenen.

De juiste personen de juiste toegang geven, op het juiste moment en om de juiste reden: een IAM-systeem moet dit allemaal faciliteren. “Wij helpen organisaties dat in te richten met de benodigde tooling, processen en governance”, zegt IAM-specialist Wim van de Heijkant, die als zelfstandige vanuit een maatschap (Fortigi) werkt. “Dit doen we op zo’n manier dat de organisatie het na verloop van tijd met zijn eigen mensen kan doen.”

KEA 3

Prikkels om te verbeteren

Vanuit Fortigi is opleider KEA opgericht. Het initiatief kiest duidelijk voor een weg waarin je je als zelfstandige breed ontwikkelt, met begeleiding en coaching door ervaren collega-IAM’ers. “Veel bedrijven geven een korte opleiding waarna iemand zich meteen al IAM-specialist kan noemen. Dat is vreemd, gezien de complexiteit van het vakgebied en de ontwikkelingen die elkaar snel opvolgen”, zegt Wim. “Het landschap is in beweging en je hebt een model nodig waarbij er voldoende prikkels zijn om jezelf steeds te verbeteren.”

Erik Cheizoo, mede-initiatiefnemer en -oprichter van Fortigi, ziet het probleem dat veel jonge IT’ers snel carrière maken in de consultancywereld. “Die mensen knallen vier, vijf jaar en zijn daarna vaak opgebrand. Er wordt een hoog uurtarief gerekend - voor het consultancybedrijf althans, niet zozeer voor de professional - en een dikke lease-auto gereden, maar blijf je het wel waarmaken? Op een normale manier tijd vrijmaken voor zelfstudie is nagenoeg onmogelijk. Misschien heb je een jong gezin en kom je op een gegeven moment echt jezelf tegen.” Als zelfstandige heb je daarentegen meer vrijheid. “Wij adviseren om elke week in ieder geval een dag te besteden aan het opdoen van nieuwe kennis. Dat kan als je controle hebt over het hele financiële plaatje. Dan kan je uurtarief hoog blijven en je kunt mee blijven doen met de besten.”

De uitdaging dat alles moet kloppen

Wim studeerde Network Infrastructure Design en werkte de afgelopen twintig jaar in verschillende rollen en voor verschillende bedrijven als IAM-specialist. Als zelfstandige helpt hij op dit moment onder meer Havenbedrijf Rotterdam en HelloFresh. “In de haven handelen we miljoenen identificaties per dag af, waar ik technisch en soms ook organisatorisch verantwoordelijk voor ben. Zeker op dit moment (met het oog op de aanval van Rusland op Oekraïne, red.) ligt de haven digitaal onder vuur en is er verhoogde dijkbewaking. Er gebeurt van alles. Ook als je kijkt naar de algemene trend richting zero trust-modellen, waarbij je het identity-deel goed op orde moet hebben om op basis van gebruikersprofielen contextuele keuzes te kunnen maken. Omdat IAM zoveel facetten kent - van techniek tot functionele inrichting en van bedrijfsprocessen tot infrastructuur - heb je te maken met een enorme complexiteit. Voor aanvallers hoeft maar één ding goed te gaan, maar aan de kant van de verdediging moet alles kloppen.”

IAM-specialisten zullen de komende jaren in ieder geval gewild blijven. “Zero trust staat nog in de kinderschoenen en blijft relevant”, zegt Erik. “Aan de horizon komen bovendien alweer nieuwe trends op, zoals decentralized identity waarbij het niet langer draait om centrale databases maar om toepassingen in de blockchain. Een bedrijf als Microsoft is daar ook mee bezig. Dat heeft onlangs zijn eerste project rondom decentralized identity beschikbaar gemaakt voor bètatesten. Bedrijven nemen steeds meer in-house specialisten aan, wat het groeiende belang van identity aantoont.” Als het verleden een indicator is voor de toekomst, is dat ook goed nieuws voor IAM. Wim: “Ik heb in vijftien jaar nog nooit aan acquisitie gedaan. Voor bedrijven zijn specialisten soms bijna onmogelijk te vinden. Als je jezelf breed opleidt, is het altijd nog mogelijk om later over te stappen naar een vakgebied als information security of zelfs iets buiten de IT.”

KEA 2

Opleidingsmodel

Als zelfstandig ondernemers werken Wim en Erik in een maatschap (Fortigi). “Juridisch bleek dat de beste vorm. We werken met twaalf specialisten die allemaal op basis van hun eigen reputatie voldoende werk naar zich toe halen.” Met de aanwezige kennis ligt er een goede mogelijkheid om nieuwe IAM-specialisten op te leiden, mensen die zich onder de vleugels van een mentor kunnen ontwikkelen bij opdrachtgevers. Erik: “Het is eigenlijk het opleidingsmodel van grote consultancybedrijven, maar dan ondersteboven. Daar moet een senior-specialist zes junior-specialisten opleiden, bij ons is het eerder andersom. We hebben steeds ruimte voor drie actieve studenten die in een groep van twaalf ervaren IAM’ers terechtkomen. Je hebt dus “Je gaat werken met de mensen die in jou geïnvesteerd hebben. Iedereen is erbij gebaat dat je succesvol bent”direct veel kennis en kunde om je heen.”

KEA is opgericht vanuit de observatie dat er momenteel geen goede opleidingen bestaan om een hoog niveau van zelfstandige IAM-specialisten te garanderen. Erik: “Als wij het in je zien zitten, richten we samen je toekomstige BV op, waarvan je de naam zelf mag bedenken. Vanuit de maatschap investeren we in die BV om je minimaal een half jaar financiële zekerheid te bieden. Zo kom je ook meteen op je ‘eigen’ loonlijst te staan. Vervolgens krijg je een mentor uit de maatschap toegewezen waarmee je samen een persoonlijk opleidingsplan maakt.” Die wisselwerking tussen junior en senior is belangrijk, zegt Wim. “Je gaat werken met de mensen die in jou geïnvesteerd hebben. Iedereen is erbij gebaat dat je succesvol bent; je bent nooit een nummer en je kunt altijd ergens met je vragen terecht.”

Leren in de praktijk

Het leren gebeurt grotendeels ‘on the job’, met praktijkcasussen bij klanten. Wim: “Je gaat bijvoorbeeld zelf netwerken bouwen, onder begeleiding van je mentor. Wij zoeken daarom gericht naar plekken waar je als junior mee kan draaien en waar ruimte is om je goed te begeleiden. Het voordeel daarvan is dat je direct geld verdient voor je BV en je investeerders terugbetaalt. Omdat dat de mensen om je heen zijn, heeft iedereen de motivatie ervoor te zorgen dat jij het goed oppakt. De bedoeling is om de BV uiteindelijk aan jou over te dragen. Je bedrijf heeft dan drie tot vijf jaar aan goede cijfers in de boeken staan, en zelf heb je je met veel vlieguren tot een goede IAM-specialist ontwikkeld die gewend is om zelfstandig te werken.” Wat hierna gebeurt, is vooral aan de student zelf, voegt Erik toe. “De eerste twee studenten zijn net klaar en werken inmiddels als zelfstandige. Met nog een paar jaar extra ervaring zouden ze tot de maatschap kunnen toetreden, maar ze kunnen er ook voor kiezen met hun eigen BV door te gaan of ergens in loondienst te gaan werken.”

KEA 4

Wim denkt echter dat iemand die eenmaal aan het zelfstandigenbestaan heeft geroken, niet meer in loondienst wil. “Bedrijven trekken veel aan onze studenten; elke klant wil ze hebben. Als een student liever ergens in loondienst wil gaan: even goede vrienden. Zelfstandig zijn vraagt wat van je, dat moet je aankunnen en je moet er wel een bepaalde persoonlijkheid voor hebben. Mijn ervaring is dat voor mensen met een open geest die de wereld van IAM in willen stappen en echt de beste willen worden, de wereld “Bedrijven trekken veel aan onze studenten; elke klant wil ze hebben”aan hun voeten ligt. Zij willen vrij zijn. Zelf heb ik nog altijd plezier van mijn keuze om te gaan ondernemen. In mijn eigen omgeving zie ik mensen beginnen met een technische baan in loondienst, en na een paar jaar worden ze manager omdat het vaak het enige pad van promotie is binnen een bedrijf. Ook hebben ze de tijd niet om technologische ontwikkelingen bij te houden. Dat is een groot gemis. Om een voorbeeld te geven: elk jaar kom ik mijn voormalige studiegenoten tegen bij een barbecue. Maar een paar daarvan zijn nog hardcore IT’er, de rest is inmiddels manager. En maar enkele daarvan zijn gelukkig met hun keuzes.”

Wil je meer weten over KEA en hoe jij als IAM-specialist het verschil kunt maken? Ontdek het hier

Dit artikel is geen redactioneel artikel, maar gesponsord en tot stand gekomen dankzij KEA en Tweakers Partners. Dit is de afdeling binnen Tweakers die verantwoordelijk is voor commerciële samenwerkingen, winacties en Tweakers events zoals meet-ups, Developers Summit, Testfest en meer. Kijk hier voor een overzicht van alle acties en events. Mocht je ideeën met ons willen delen over deze vorm van adverteren, dan horen wij dat graag. Hierover kun je met ons in gesprek via [Discussie] Reclame algemeen].

Reacties (7)

7
7
6
1
0
1
Wijzig sortering
Dit artikel noemt meteen cybercriminaliteit maar dat is helemaal het doel niet van een IAM systeem. Identity en accessmanagement zorgt ervoor dat je in control bent en dat kunt aantonen. Hierbij kun je dus inzichtelijk maken wie op welk moment welke toegang tot welk systeem had. Financiele instellingen die beursgenoteerd zijn in Amerika zijn dit verplicht via de SOX wetgeving voor hun financiele systemen.

Het overige voordeel is dat als je je systemen hiermee koppelt je door middel van toekennen van rollen mensen automatisch rechten kunt geven. Een koppeling met je HR systeem zorgt er dan voor dat je bij in en uit diensttreding maar ook bij langdurige ziekte de rechten kunt uitgeven, intrekken of pauzeren (tijdelijk intrekken maar geen account verwijderen).

De authenticatie en autorisatieverzoeken gebeuren gewoon tegen het systeem (of een SSO dienst) en heeft in principe weinig met IAM te maken.

[Reactie gewijzigd door jongetje op 25 juli 2024 12:37]

Gedeeltelijk mee eens: Het hangt er maar net vanaf wat je doel is. Als je poppetjes wil vrijspelen dan kan een goede IDM-oplossing simpelweg daarin faciliteren zonder dat je verder aan governance en auditing doet. Zo heb ik jarenlang met scripts tientallen systemen op "mijn" middelbare school aan elkaar geknoopt. Er was ook toen nog geen vraag vanuit de overheid of het management naar dergelijke dingen. En in niet alle sectoren spelen deze zaken als wettelijke vereisten. Zelfde voor SSO; onze access management-oplossing zorgde er simpelweg voor dat ik nog maar één account dicht hoefde te zeggen als er op een gefedereerde applicatie werd ingelogd.

De enige cybercriminaliteit die op mijn bureau als IAM-architect & hoofdbeheerder voorbijgekomen is in de afgelopen 7 jaren waren dingen als interne gebruikers die oneigenlijk gebruikt maakten van aan hen toegekende rechten.
De authenticatie en autorisatieverzoeken gebeuren gewoon tegen het systeem (of een SSO dienst) en heeft in principe weinig met IAM te maken.
Niet mee eens. In je IAM en daaruit voortvloeiend organisatiebeleid c.q. ICT-beleid hoort wel degelijk iets te staan over SSO; er wordt bij ons niets aanbesteed/gekocht/ingevlogen zonder dat het aan standaarden voldoet die mijn team heeft vastgelegd. Hetzelfde geldt voor een nieuw systeem waar gebruikers in moeten worden gezet; dat mag niet met de hand en als het met de hand moet is dit het laatste jaar dat het systeem in gebruik is dús er zitten voorwaarden aan het hebben van een relevante API, service of ingang daarvoor, ook al ben ik ben al blij als ze op een correcte manier LDAP-imports kunnen doen.

Wat naar mijn mening belangrijker is aan IAM is de praktische uitwerking van beleidsvragen als "werkt iemand bij meerdere organisaties die onder mijn hoede vallen en zo ja zijn daar meerdere emailadressen voor nodig en zo ja op welke manier worden die samengesteld". Als je op een uni werkt dan zit je met medewerkers die kunnen studeren en studenten die ook werken bij dezelfde organisatie. Hoe richt je je processen in bij events als mensen die trouwen of scheiden en daar een naamsverandering bij krijgen. De meest obvious die ik nog niet genoemd heb; hoe richt je je user enrollment in, want na een account met een wachtwoord kan het niet klaar zijn. Dan moeten er nog allerlei extra factoren ingericht worden en dergelijke, soms moet daarvoor een fysiek token uitgedeeld worden; hoe doe je dat.
Een IAM systeem implementeren doe je inderdaad om "in control" te komen en te blijven. Wat wil dat dan zeggen? Dat je zorgt dat iedereen binnen je organisatie op het juiste moment een om je juiste reden de juiste rechten heeft.
Doordat je in control bent, heb je geen over-geautoriseerde medewerkers, van wie het account misbruikt zou kunnen worden. En ook geen accounts van mensen die al uit dienst zijn. Dit zijn maar twee voorbeelden van ingangen voor cybercriminelen, die je hiermee in control hebt gebracht...
Ik las eerst IKEA, en dacht wat gek, toen ik beter keek was ik benieuwd waar KEA voor stond:
De naam KEA is een afgeleide van de papegaaiachtige vogel 'Kea' die leeft op het zuidereiland van Nieuw-Zeeland.

Deze vogel staat bekend als één van de meest creatieve, slimme en nieuwsgierige papegaaisoort. Hierdoor is de Kea ook de enige van zijn soort die kan overleven in een ruw berggebied. Door hun intelligentie, zijn ze in staat om praktische obstakels/problemen op te lossen om zo bij hun voedsel te komen. Ze doen dit zelfs in samenwerking met elkaar.

In die zin belichaamt de Kea onze visie en dragen wij de naam van deze papegaai.

Daarnaast ziet de Kea er uit als een simpele, saaie papegaai. Totdat hij of zij haar vleugels openslaat.
Ik vind dit wel een leuke naam, beter als menig ander zelf-shique naam gegeven bedrijf.

Verder klinkt het allemaal wel leuk, als je geïnteresseerd bent in ZZP'er of een eigen bedrijf.
Ik zag het pas na het lezen van je reactie... dacht echt dat er IKEA stond.
Plus: Een Kea roept zijn naam! KEA!
Net als de Beo! :)
Maar je hoeft inderdaad niet heel dyslectisch te zijn om er reclame voor een zweeds woonwarenhuis in te zien.

Op dit item kan niet meer gereageerd worden.