Een goede cybersecurity specialist verlaagt het risico voor een organisatie, en dat moet je cv bewijzen. Toch maken veel kandidaten dezelfde fout: een lange opsomming van tools en frameworks, zonder te laten zien wat ze ermee hebben voorkomen of opgelost. Een security lead die dat leest, weet dat je Splunk kent, maar niet of je een aanval hebt gestopt. Dit artikel laat zien hoe je een cv schrijft dat je waarde aantoont, met een volledig voorbeeld, de juiste vaardigheden en certificaten, en de fouten die je moet vermijden.
Inhoudsopgave
Wat een sterk cv voor een Cybersecurity Specialist anders maakt
Het cv van een securityprofessional draait om aantoonbaar risico verlagen. Waar een recruiter bij veel functies vooral naar taken kijkt, let een security lead op wat je in de praktijk hebt bereikt: welke incidenten je oploste, welke kwetsbaarheden je verhielp, welke audit je haalde. Een lijst met tools en frameworks zegt weinig zolang er geen resultaat aan hangt.
De vraag naar securityprofessionals is groot en blijft groeien, mede door wetgeving als NIS2 (de Cyberbeveiligingswet) en de AVG. Dat betekent niet dat je zomaar wordt aangenomen: werkgevers zijn selectief en zoeken aantoonbare ervaring. Lees meer over waarom security een van de snelst groeiende beroepen is. Stem je cv bovendien af op de organisatie en de specifieke vacature; gebruik dezelfde termen en benadruk de ervaring die aansluit.
Welke security-rol pas jij?
De term cybersecurity specialist is breed en dekt verschillende rollen. Het helpt om je cv te schrijven vanuit de rol die je zoekt. Een SOC-analist richt zich op het detecteren en analyseren van dreigingen, de blauwe kant. Een security engineer bouwt en hardent systemen en verwerkt beveiliging in processen en pijplijnen. Een pentester of ethical hacker zoekt offensief naar kwetsbaarheden, de rode kant. Een security officer of GRC-specialist richt zich op governance, risk en compliance: beleid, ISO 27001 en het naleven van NIS2 en de AVG. En een security architect ontwerpt de beveiligingsstructuur als geheel. Bepaal welke kant het dichtst bij de vacature ligt en stem je profiel, vaardigheden en werkervaring daarop af.
De opbouw van je cv
Voor deze functie werkt een omgekeerd chronologisch cv het best: je zet je meest recente ervaring bovenaan en werkt terug in de tijd. Houd deze volgorde aan:
- Cv-titel en persoonsgegevens. Je naam met daaronder de functietitel, je woonplaats, telefoonnummer, een professioneel e-mailadres en een link naar je LinkedIn-profiel.
- Persoonlijk profiel. 3 tot 4 zinnen: je specialisatie, je sterkste resultaat en je belangrijkste certificaat.
- Technische vaardigheden. Je tools en frameworks, gegroepeerd per categorie. Voor deze rol hoort dit blok hoog op de pagina.
- Werkervaring. Per functie je rol, de organisatie en bullets met meetbare resultaten.
- Opleiding en certificeringen. Je opleiding en certificaten zoals CompTIA Security+ of CISSP.
- Talen. Nederlands en Engels; in security werk en lees je vrijwel altijd in het Engels.
De cv-titel en de persoonsgegevens zijn standaard. Wil je weten hoe je die onderdelen sterk neerzet, lees dan meer over de opbouw van je cv en over het kiezen van een cv-titel.
Je technische vaardigheden
Het vaardighedenblok laat in één oogopslag zien of je aansluit op de vacature. Groepeer je tools en frameworks per categorie in plaats van ze als één lange rij neer te zetten. Een herkenbare indeling ziet er zo uit:
SIEM en monitoring: Splunk, Microsoft Sentinel, QRadar
Endpoint security: EDR/XDR, Microsoft Defender, CrowdStrike
Netwerkbeveiliging: firewalls, IDS/IPS, VPN
Pentesting en kwetsbaarheden: Nessus, Burp Suite, Metasploit, Kali Linux
Scripting: Python, PowerShell, Bash
Cloud security: Azure, AWS
Frameworks: ISO 27001, NIST, MITRE ATT&CK, AVG
Dit blok werkt het best als je 3 principes volgt:
- Stem af op de vacature en je subrol. Zet de tools en frameworks vooraan die in de vacature staan; een pentester benadrukt andere dingen dan een GRC-specialist.
- Wees eerlijk over je niveau. Vermeld alleen wat je in een gesprek kunt onderbouwen; een security lead prikt zo door een opgeblazen lijst heen.
- Neem termen exact over. Geautomatiseerde selectiesystemen (ATS) zoeken op exacte termen, dus schrijf “ISO 27001”, niet “ISO27000”.
Meer over het verwoorden van je sterke punten lees je bij vaardigheden op je cv.
Werkervaring met meetbare impact
Hier maak je het verschil. De fout die de meeste kandidaten maken, is dat ze hun taken opsommen, zoals “monitoren van netwerkverkeer” of “uitvoeren van security-audits”. Dat vertelt een werkgever wat je deed, niet wat het opleverde. Zet daarom het resultaat centraal en maak het concreet: opgeloste incidenten, een kortere detectie- of hersteltijd (MTTD en MTTR), verholpen kwetsbaarheden, een lagere phishing-gevoeligheid of een gehaalde audit.
Begin je bullets met het resultaat of het object, niet met het werkwoord:
Detectietijd van beveiligingsincidenten (MTTD) met 40% verkort door nieuwe detectieregels in Splunk te bouwen
Phishing-gevoeligheid van medewerkers met 70% verlaagd via een bewustwordingsprogramma en simulaties
120 kwetsbaarheden verholpen na een pentest, waarvan 15 met een hoog risico
ISO 27001-certificering behaald als trekker van het interne implementatietraject
Aanvalsoppervlak verkleind door verouderde systemen uit te faseren en toegangsrechten op te schonen
Incident response geleid bij een ransomware-poging, waardoor de uitval beperkt bleef tot enkele uren
Heb je geen exacte cijfers? Schat dan een reële orde van grootte op basis van wat je weet; “detectietijd gehalveerd” is concreter dan “monitoring verbeterd”. De STARR-methode helpt om een resultaat gestructureerd te beschrijven. Meer voorbeelden vind je bij werkervaring op je cv.
Persoonlijk profiel voor een Cybersecurity Specialist
Je persoonlijk profiel staat bovenaan je cv en is vaak het eerste wat gelezen wordt. In 3 tot 4 zinnen vat je samen wie je bent, waar je in gespecialiseerd bent en wat je hebt bereikt. Noem je subrol, je sterkste resultaat en je belangrijkste certificaat.
Een profiel van een SOC-analist:
Cybersecurity specialist met 5 jaar ervaring in een Security Operations Center, gespecialiseerd in dreigingsdetectie en incident response. Sterk in SIEM-tooling (Splunk en Microsoft Sentinel) en het bouwen van detectieregels op basis van MITRE ATT&CK. Verkortte de gemiddelde detectietijd van incidenten met 40%. CISSP-gecertificeerd.
En een profiel van een security officer met een GRC-focus:
Informatiebeveiligingsadviseur met focus op governance, risk en compliance. Gespecialiseerd in ISO 27001 en het implementeren van NIS2- en AVG-maatregelen. Begeleidde een middelgrote organisatie naar een geslaagde ISO 27001-certificering en stelde het informatiebeveiligingsbeleid op. CISM-gecertificeerd.
Maak je de overstap vanuit een andere IT-rol? Lees dan ook hoe je een cv opbouwt bij een carrièreswitch.
Opleiding en certificeringen
Veel securityprofessionals hebben een IT-opleiding op hbo- of wo-niveau, bijvoorbeeld HBO-ICT met een afstudeerrichting cybersecurity of een studie informatica. Toch is een diploma zelden doorslaggevend; aantoonbare ervaring weegt zwaarder, en het vak kent veel zij-instromers.
De certificaten die er in dit vak toe doen, zijn onder andere:
- CompTIA Security+. Het bekendste instapcertificaat, vaak een eis voor juniorrollen.
- CISSP. De gouden standaard voor ervaren professionals en de GRC-kant.
- CEH (Certified Ethical Hacker). Gericht op offensieve en detectierollen.
- OSCP. Het meest gewaardeerde certificaat voor pentesters, berucht om het zware praktijkexamen.
- CISM of CISA. Voor de management- en auditkant van informatiebeveiliging.
In dit vak telt aantoonbare praktijkervaring minstens zo zwaar als een certificaat. Een thuislab, deelname aan CTF’s (capture the flag), een profiel op Hack The Box of een GitHub met eigen scripts laten zien dat je je vak in de praktijk beheerst. Vermeld dat soort bewijs gerust op je cv. Wil je je kennis aanvullen met een cursus, lees dan meer over cursussen op je cv en over je opleidingen.
Voorbeeld cv Cybersecurity Specialist
Hieronder staat een volledig uitgewerkt voorbeeld. Gebruik het als vertrekpunt en vul het met je eigen ervaring, cijfers en certificaten. Pas het bij elke sollicitatie aan op de vacature.
Niels Hoekstra
Cybersecurity Specialist
Nijmegen | 06 31 47 82 09 | niels.hoekstra@email.nl | linkedin.com/in/nielshoekstra
Profiel
Cybersecurity specialist met 6 jaar ervaring in een Security Operations Center, gespecialiseerd in dreigingsdetectie en incident response. Sterk in SIEM-tooling en het bouwen van detectieregels op basis van MITRE ATT&CK. Verkortte de gemiddelde detectietijd van incidenten met 40% en leidde meerdere incident-responsetrajecten. CISSP-gecertificeerd.
Technische vaardigheden
SIEM en monitoring: Splunk, Microsoft Sentinel
Endpoint security: Microsoft Defender, CrowdStrike
Netwerkbeveiliging: firewalls, IDS/IPS
Pentesting en kwetsbaarheden: Nessus, Burp Suite
Scripting: Python, PowerShell
Cloud security: Azure
Frameworks: ISO 27001, NIST, MITRE ATT&CK, AVG
Werkervaring
Cybersecurity Specialist | Alliander, Arnhem | mrt 2021 - heden
Detectietijd van incidenten (MTTD) met 40% verkort door nieuwe detectieregels in Splunk te bouwen
Incident response geleid bij een ransomware-poging, waardoor de uitval beperkt bleef tot enkele uren
Phishing-gevoeligheid van medewerkers met 70% verlaagd via simulaties en een bewustwordingsprogramma
Bijgedragen aan een geslaagde ISO 27001-audit door logging en monitoring op orde te brengen
SOC-analist | KPN Security, Den Haag | sep 2018 - feb 2021
Beveiligingsmeldingen geanalyseerd en getrieerd in een 24/7 SOC-omgeving
Detectieregels verfijnd op basis van MITRE ATT&CK, waardoor het aantal valse meldingen daalde
Kwetsbaarheden gerapporteerd en de opvolging gecoördineerd met de beheerteams
Opleiding
HBO-ICT, afstudeerrichting Cyber Security | HAN University of Applied Sciences, Arnhem | 2014 - 2018
Certificeringen
CISSP (Certified Information Systems Security Professional)
CompTIA Security+
Talen
Nederlands (moedertaal), Engels (vloeiend)
Verwante cv voorbeelden en een overzicht van alle voorbeelden:
Motivatiebrief Cybersecurity specialist
Met een sterk cv ben je halverwege. De andere helft is een overtuigende brief die je verhaal compleet maakt. Bekijk daarvoor het voorbeeld voor een motivatiebrief als cybersecurity specialist.








