Van 0 naar ISO 27001: security transformatie bij snelgroeiende scale-up
Over de organisatie
SaaS scale-up met 280 medewerkers en een platform dat financiële data verwerkt voor 1.200 zakelijke klanten in de Benelux. Serie-B financiering van 35 miljoen euro ontvangen, maar enterprise klanten zoals banken en verzekeraars eisten ISO 27001 certificering als voorwaarde voor contracten boven de 100.000 euro per jaar.
De Uitdaging
De scale-up had geen security team, geen formele security governance, en geen ISMS (Information Security Management System). De CTO deed security 'erbij', maar met de groei van 80 naar 280 medewerkers in 2 jaar was dit onhoudbaar. Een enterprise deal ter waarde van 2,2 miljoen euro per jaar stond on hold totdat ISO 27001 certificering was behaald.
De CEO gaf een deadline van 9 maanden voor de certificering. Dit betekende dat er parallel gewerkt moest worden: een security team opbouwen, een ISMS implementeren, technische controls doorvoeren in de AWS-omgeving, en de organisatie voorbereiden op de certificeringsaudit. De snelheid van een scale-up combineren met de discipline van een ISO-implementatie is een van de lastigste uitdagingen in cybersecurity.
Onze Oplossing
MVPeople Group zette een combinatie van MVPeople (interim) en MVProjects (statement of work) in. De interim CISO — een ervaren professional met 3 eerdere ISO 27001 certificeringstrajecten bij scale-ups — startte direct met het opzetten van het ISMS en de gap-analyse. Vier security engineers werden via MVProfessionals ingezet voor de technische implementatie: AWS security hardening, SIEM-inrichting (Datadog Security), CI/CD pipeline security, en endpoint protection uitrol.
MVProjects leverde het projectmanagement en de ISO 27001 implementatie als afgebakend werkpakket: van de initiële gap-analyse en risicobeoordeling, via het schrijven van 28 beleidsmaatregelen, tot de begeleiding van de interne audit en de voorbereiding op de Stage 1 en Stage 2 audit door de certificerende instelling. Tegelijkertijd hielp MVPrentice bij het werven van een junior security engineer die na de certificering als vast teamlid zou blijven.
Resultaten
- ISO 27001 certificering behaald binnen 9 maanden (op deadline)
- Security team opgebouwd van 0 naar 6 FTE (CISO + 5 engineers)
- Enterprise deal van 2,2 miljoen euro per jaar getekend binnen 2 weken na certificering
- AWS Security Hub score gestegen van 23% naar 94%
- Klantenportfolio enterprise segment verdrievoudigd in 6 maanden na certificering
“MVPeople was niet alleen onze recruiter, maar onze trusted advisor. De interim CISO die zij leverden had exact dit traject al drie keer doorlopen bij vergelijkbare scale-ups. Die ervaring was het verschil tussen certificering op tijd of een half jaar vertraging.”
Wat het team zegt
“De combinatie van interim CISO, security engineers en het ISO-project als statement of work was precies wat we nodig hadden. Eén partner voor alles, geen gedoe met meerdere leveranciers.”
“Onze AWS Security Hub score ging van 23% naar 94%. De security engineers die MVPeople leverde kenden ons type platform en konden direct aan de slag.”
Klaar voor uw eigen succesverhaal?
Neem contact op en ontdek hoe MVPeople Group ook uw cybersecurity team kan versterken.