Terwijl AI in veel sectoren banen bedreigt, groeit de vraag naar cybersecurity-experts juist. Volgens Bright nemen vacatures in deze sector toe, omdat AI-modellen zoals Mythos van Anthropic weliswaar kwetsbaarheden opsporen, maar menselijke interpretatie en besluitvorming onmisbaar blijven. Voor MKB-ondernemers betekent dit een kans: cybersecurity-expertise wordt schaarser en waardevoller, niet overbodiger.
Wat er aan de hand is
De angst dat AI banen overneemt, is wijdverbreid, maar binnen cybersecurity gebeurt het tegenovergestelde. Bright meldt dat vacatures in deze sector juist toenemen, ondanks de opkomst van geavanceerde AI-modellen zoals Mythos van Anthropic. Deze modellen zijn bedreven in het vinden van kwetsbaarheden, maar ze missen het vermogen om context te begrijpen, risico’s af te wegen en strategische beslissingen te nemen. Het nieuws past in een bredere trend: naarmate cyberaanvallen complexer worden, groeit de behoefte aan menselijke expertise om AI-tools te beheren, te interpreteren en te vertalen naar concrete acties.
Wat dit betekent
Voor ondernemers in het MKB is dit een signaal dat cybersecurity geen kostenpost is die door AI wordt geautomatiseerd, maar een groeimarkt. De schaarste aan goede cybersecurity-professionals drijft salarissen op en maakt het lastig om vacatures te vervullen. Tegelijkertijd biedt het kansen: bedrijven die investeren in cybersecurity-expertise kunnen zich onderscheiden, hun klanten beter beschermen en nieuwe diensten aanbieden. Denk aan sectoren zoals financiële dienstverlening, zorg, logistiek en e-commerce, waar datalekken directe financiële en reputatieschade veroorzaken. De vraag is niet óf je cybersecurity moet regelen, maar hoe je de juiste mensen vindt of zelf de benodigde kennis opbouwt.
Hoe je dit kunt toepassen
Als je een klein team runt en geen budget hebt voor een fulltime security-expert, overweeg dan om een bestaande medewerker om te scholen. Er zijn online cursussen en certificeringen zoals CompTIA Security+ of Certified Ethical Hacker die in enkele maanden te volgen zijn. Je zou kunnen beginnen met een medewerker uit de IT- of administratieve hoek die affiniteit heeft met technologie. Een mogelijkheid is om deze persoon parttime te laten studeren en de opgedane kennis direct in de praktijk te brengen, bijvoorbeeld door het uitvoeren van een eenvoudige risicoanalyse.
Als je een webshop of online dienstverlening hebt, kun je cybersecurity inzetten als verkoopargument. Laat zien dat je investeringen doet in beveiliging, zoals het gebruik van AI-tools voor kwetsbaarheidsscans, maar benadruk dat er een menselijk team achter zit dat de resultaten beoordeelt. Een optie is om een korte ‘security audit’ aan te bieden aan klanten, waarbij je hun systemen controleert op basis van de inzichten die je met AI-tools hebt verzameld. Dit kan een nieuwe inkomstenstroom worden.
Als je een groeiend bedrijf hebt en moeite hebt om cybersecurity-vacatures te vervullen, overweeg dan om samen te werken met een gespecialiseerd bureau of een managed security service provider (MSSP). Je zou kunnen beginnen met een hybride model: een externe partij voor de dagelijkse monitoring, aangevuld met een interne medewerker die de strategie bepaalt. Een mogelijkheid is om via platforms zoals LinkedIn of gespecialiseerde vacaturesites actief te werven op basis van vaardigheden in plaats van diploma’s, omdat de vraag naar ervaren mensen groot is.
Als je zelf overweegt om over te stappen naar cybersecurity, is dit het moment om te beginnen. Je hoeft geen techneut te zijn om in deze sector te werken; er is vraag naar mensen die processen kunnen beheren, rapporten kunnen schrijven en communiceren met niet-technische stakeholders. Een optie is om te starten met een gratis cursus over de basisprincipes van cybersecurity, zoals die van de Open University of via platforms als Coursera. Overweeg om een mentor te zoeken in je netwerk die al in de sector werkt.
Als je een team aanstuurt, kun je cybersecurity-expertise integreren in bestaande functies. Laat bijvoorbeeld een marketeer of projectmanager een basiscursus cybersecurity volgen, zodat zij beter kunnen inschatten welke risico’s er spelen bij nieuwe projecten. Een mogelijkheid is om maandelijks een ‘security lunch’ te organiseren waar teamleden casussen bespreken, zodat kennis wordt gedeeld zonder dat je een aparte afdeling nodig hebt.
Bron: Bright