Waarom moderne security vraagt om bewijs, eigenaarschap en samenhang
We helpen je graag verder met concrete antwoorden of een oplossing die past bij jouw organisatie.
Persoonlijk advies toegespitst op jouw situatie
Verdiepende informatie die niet in de whitepaper staat
Een vrijblijvende kennismaking met één van onze specialisten
Laat je gegevens achter, dan nemen we snel contact met je op. We kijken ernaar uit om met je mee te denken!
Wanneer je het kennisdocument als platte tekst wilt lezen, dan kan dat hieronder:
Auteurs: Remco Pabst, Business Consultant, en Shannon Breuer, Chief Information & Security Officer (CISO), beiden werkzaam bij Pegamento.
Datum: mei 2026
Het cyberincident bij Odido in februari 2026 laat zien waarom security niet langer uitsluitend als IT-onderwerp kan worden behandeld. Odido meldde dat persoonsgegevens uit een gebruikt klantcontactsysteem waren geraakt, terwijl de operationele dienstverlening niet was verstoord en er op dat moment geen aanwijzingen waren dat wachtwoorden, belgegevens of factuurgegevens waren betrokken. Strategisch is dat relevant omdat een organisatie niet volledig stil hoeft te vallen om toch geconfronteerd te worden met zware vragen over toegangsbeheer, logging, bewaartermijnen, klantvertrouwen en bestuurlijke controle.
Vanuit Pegamento zien wij dat de centrale vraag in de markt verschuift. Niet langer staat alleen centraal of een organisatie beveiligingsmaatregelen heeft genomen, maar vooral of zij kan laten zien wie toegang had, welke handelingen zijn uitgevoerd, welke besluiten zijn genomen, welke maatregelen aantoonbaar werken en wie waarvoor verantwoordelijk is. Die verschuiving sluit aan op bredere ontwikkelingen in wet- en regelgeving. De AVG kent naast integriteit en vertrouwelijkheid ook het accountability-beginsel. Organisaties moeten dus niet alleen compliant handelen, maar dat ook overtuigend kunnen onderbouwen.
Diezelfde beweging is zichtbaar buiten het privacydomein. NIS2 plaatst cybersecurity nadrukkelijker in de bestuurskamer, met governance, risicobeheersing, meldverplichtingen, supply-chain security en managementverantwoordelijkheid als terugkerende thema’s. Voor de financiële sector geldt dat DORA sinds 17 januari 2025 van toepassing is en digitale operationele weerbaarheid concreet koppelt aan toezicht, testing, third-party risk en incidentbeheersing. In Nederland was de Cyberbeveiligingswet op 20 april 2026 nog niet in werking, maar de voorbereiding daarop is al wel een reëel organisatievraagstuk.
De kernconclusie van dit whitepaper is daarom eenvoudig maar verstrekkend: security is geen losstaand IT-vraagstuk meer, maar een organisatiecompetentie die valt of staat met aantoonbare samenhang tussen technologie, processen en governance. |
Organisaties die deze verschuiving serieus nemen, investeren niet alleen in tooling, maar in bestuurbare samenhang tussen identity, logging, off-boarding, awareness, contractafspraken, incidentrespons en managementverantwoordelijkheid. Dat verlaagt risico’s, vergroot auditability en versterkt het vertrouwen van klanten, partners, toezichthouders en bestuurders.
Elke markt kent kantelpunten: momenten waarop een incident niet alleen technische of juridische consequenties heeft, maar een bredere managementvraag oproept. Het incident bij Odido is zo’n moment. Niet omdat één casus de hele markt zou verklaren, maar omdat dit soort gebeurtenissen zichtbaar maken hoe securityvraagstukken ontstaan in klantcontactomgevingen, procesketens, ondersteunende systemen en governancekeuzes – en dus niet alleen in firewalls, netwerken of endpoints.
Voor veel organisaties voelt deze verschuiving intuïtief al herkenbaar. Klanten stellen andere due-diligencevragen. Inkoop- en legalteams willen meer onderbouwing. Auditors vragen niet alleen om beleidsdocumenten, maar om bewijs. Toezichthouders kijken niet uitsluitend naar de vraag of maatregelen bestaan, maar ook of een organisatie haar keuzes, risicoafwegingen en handelingen kan reconstrueren.
Dit whitepaper is geschreven vanuit die realiteit. Niet als productbrochure, en ook niet als incidentanalyse van één merk, maar als strategische duiding van een bredere ontwikkeling die Pegamento in de praktijk terugziet: organisaties raken kwetsbaar wanneer IT, Legal en Operations security elk deels benaderen, maar niemand het geheel bestuurt.
Er zijn drie redenen waarom dit onderwerp juist nu urgent is. De eerste reden is het veranderde dreigingsbeeld. Cyberincidenten raken niet alleen de technische omgeving, maar vaak direct klantprocessen, gegevensstromen en ketenafhankelijkheden. Goede loginformatie en een geoefende incidentrespons zijn daardoor niet langer een luxe, maar randvoorwaardelijk voor bestuurlijke grip.
De tweede reden is de oplopende impact van incidenten. Het IBM Cost of a Data Breach Report 2024 rapporteerde een wereldwijde gemiddelde datalekschade van USD 4,88 miljoen. Daarnaast gaf 70 procent van de onderzochte organisaties aan dat hun operatie significant of in ieder geval merkbaar werd verstoord. Dat onderstreept dat cyberincidenten niet alleen securityproblemen zijn, maar bedrijfsvoeringsproblemen.
De derde reden is de bestuurlijke en juridische verzwaring van het onderwerp. NIS2 vergroot de Europese lat voor cybersecurity in kritieke en belangrijke sectoren en maakt duidelijk dat bestuurders en hoger management niet op afstand kunnen blijven staan. Voor de financiële sector geldt die realiteit al concreet via DORA. De consequentie is helder: security wordt steeds meer beoordeeld op aantoonbare beheersing, niet alleen op technische intentie.
Security werd jarenlang primair vertaald naar technologie. Firewalls, endpoint protection, SIEM, IAM, segmentatie, monitoring, patching en cloud hardening zijn allemaal noodzakelijk, maar zelden voldoende. Die technische focus was verklaarbaar in een periode waarin de dominante vraag luidde: kunnen we aanvallen voorkomen of sneller detecteren?
Vandaag ligt de lat hoger. De vraag is niet meer alleen of een organisatie maatregelen heeft, maar of zij de werking ervan kan aantonen in samenhang met processen, verantwoordelijkheden en besluitvorming. Accountability is daarmee geen semantische toevoeging, maar een fundamentele wijziging in de manier waarop organisaties beoordeeld worden.
Daarbij komt dat digitale ketens complexer zijn geworden. Identiteiten lopen via centrale identity providers en via lokale uitzonderingen. Applicaties ontsluiten data via API’s. Medewerkers werken hybride. Leveranciers beheren delen van de stack. Klantcontactplatformen zijn verbonden met CRM, ticketing, analytics en kennisbanken. Daardoor ontstaat risico niet alleen in ‘de infrastructuur’, maar juist in de overgang tussen systemen, rollen, rechten, beheerprocessen en contractuele verantwoordelijkheden.
Veel organisaties denken bij security nog steeds primair aan techniek, tooling, certificering en afvinkcompliance. Dat leidt gemakkelijk tot een schijn van volwassenheid. Er is een IAM-oplossing, dus toegang is geregeld. Er is logging, dus reconstructie is mogelijk. Er is een awareness-training, dus de mensfactor is afgedekt. Er is beleid, dus governance bestaat.
De praktijk laat een ander beeld zien. Een centrale identity-oplossing kan prima bestaan naast lokale uitzonderingsaccounts in applicaties. Op papier is least privilege ingericht, maar in de praktijk blijft toegang bestaan na rolwisselingen of vertrek. Of er is logging op meerdere lagen, maar de events zijn niet gecorreleerd, tijdstempels zijn niet geharmoniseerd en eigenaarschap voor analyse ontbreekt. Dan is er wel data, maar nog geen bewijs.
Het verschil tussen ‘maatregelen hebben’ en ‘controle hebben’ zit bijna altijd in samenhang. Security faalt vaak niet door het ontbreken van een tool, maar door het ontbreken van eigenaarschap, lifecyclebeheer, toetsing en uitlegbaarheid.
De vragen die Pegamento in klanttrajecten, audits en due-diligenceprocessen ziet, zijn zelden nog puur technisch geformuleerd. Ze draaien doorgaans om controle, aantoonbaarheid en verantwoordelijkheid.
Deze vragen zijn strategisch relevant omdat zij allemaal hetzelfde testen: niet of een organisatie theoretisch beveiligd is, maar of zij haar beveiliging bestuurlijk en operationeel kan uitleggen. Dat is het echte verschil tussen een technische security-aanpak en een volwassen organisatieaanpak.
7.1 Logging zonder context
Logging is essentieel, maar logging zonder context biedt een vals gevoel van zekerheid. In veel organisaties bestaat logdata wel, maar ontbreekt de samenhang tussen applicatie, API, platform en identity. Dan ontstaan fragmenten van waarheid in plaats van één bestuurbaar feitenbeeld.
Een bruikbare logstrategie begint daarom niet bij ‘meer loggen’, maar bij drie ontwerpvragen: welke beslissingen of handelingen moeten wij later kunnen reconstrueren, welke bronnen zijn daarvoor nodig, en wie is verantwoordelijk voor kwaliteit, correlatie, retentie en interpretatie?
7.2 Off-boarding als zwakke schakel
Off-boarding wordt nog te vaak gezien als HR-nasleep in plaats van als securitymoment. Dat is riskant. De zwakke plek zit zelden alleen in het primaire account, maar juist in lokale applicaties, groepslidmaatschappen, tokens, beheerdersrollen, API-sleutels, mobiele toegang en uitzonderingsrechten.
Organisaties die off-boarding volwassen aanpakken, maken van vertrek geen losse checklist aan het einde van een proces, maar een gecontroleerde keten met trigger, uitvoering, verificatie en aantoonbare afsluiting.
7.3 Versnipperde verantwoordelijkheid
In veel organisaties is expertise aanwezig, maar ontbreekt end-to-end eigenaarschap. IT beheert systemen. Legal stelt eisen. Operations beheert processen. HR verwerkt personeelswijzigingen. Security bewaakt kaders. Maar wie is verantwoordelijk voor de aantoonbare werking van het geheel?
Precies in die tussenruimte ontstaan de vragen waarop audits, incidenten en klantonderzoeken vastlopen: wie besloot dat een uitzondering acceptabel was, wie controleerde of een account daadwerkelijk was afgesloten en wie bewaakt de relatie tussen contractafspraken, logging, bewaartermijnen en toegang?
7.4 Awareness als eenmalige actie
Bewustwording is nodig, maar een jaarlijkse training maakt een organisatie nog niet weerbaar. Medewerkers moeten niet alleen risico’s herkennen, maar ook weten wat zij in twijfelgevallen moeten doen. Awareness werkt pas echt wanneer die onderdeel wordt van procesontwerp: duidelijke verificatiestappen, herkenbare communicatie, eenvoudige meldroutes, beperkte bevoegdheden en consequent leiderschap.
Vanuit legal perspectief is de belangrijkste verschuiving dat compliant zijn op papier niet meer volstaat. Organisaties moeten kunnen laten zien waarom hun inrichting passend is, hoe maatregelen zijn gekozen, hoe uitzonderingen worden beheerst en hoe de feitelijke werking aansluit op wat in beleid, contracten en procedures staat beschreven.
Dat maakt accountability tot een praktisch organisatieprincipe. Het gaat niet alleen over privacydocumentatie, maar direct over architectuur, toegangsbeheer, logging, bewaartermijnen, incidentregistratie, leverancierssturing en besluitvorming. De juridische risico’s van zwakke aantoonbaarheid zijn breder dan boetes alleen. Ze raken ook reputatie, contractuele verhoudingen, bewijspositie en bestuurlijke geloofwaardigheid.
Juist daarom verschuift de focus van ‘compliant zijn’ naar ‘aantoonbaar compliant zijn’. Organisaties moeten niet alleen veilig zijn, maar kunnen uitleggen en bewijzen dat hun maatregelen passend, actueel en bestuurbaar zijn.
In theorie klinkt security overzichtelijk. In de praktijk is zij gelaagd. Een gebruikersactie raakt zelden één systeem. Een medewerker logt in via een identity provider, gebruikt een klantcontactapplicatie, raadpleegt data via een API en laat sporen achter in monitoring, ticketing en beheeromgevingen. Als die bronnen niet logisch samenkomen, ontstaat een reconstructieprobleem.
Hetzelfde geldt voor toegangsbeheer. De hoofdidentiteit zit misschien centraal, maar rechten leven ook in groepen, applicatierollen, lokale uitzonderingen, leveranciersaccounts, service-identiteiten en noodtoegangen. Daardoor is ‘we hebben SSO’ geen bewijs van grip; het is hooguit een onderdeel ervan.
Procesmatig is de werkelijkheid al even weerbarstig. Een rolwijziging in HR betekent niet automatisch dat rechten in alle ketens zijn aangepast. Een leverancier kan beheer uitvoeren terwijl de opdrachtgever juridisch verantwoordelijk blijft. Een tijdelijke uitzondering kan structureel worden. Een project kan om snelheid vragen waardoor governance als sluitpost wordt behandeld. Thought leadership begint daarom niet met het ontkennen van trade-offs, maar met het bestuurbaar maken ervan.
Het grootste misverstand in de markt is dat security vooral faalt door te weinig techniek. Veel vaker faalt security door gebrekkige samenhang. Logging wordt verward met bewijs. Compliance wordt verward met documentatie. Awareness wordt verward met borging. Governance wordt verward met het aanwijzen van één verantwoordelijke functie zonder mandaat over het geheel.
Een tweede misverstand is dat bestaande systemen vanzelfsprekend buiten scope vallen omdat zij legacy zijn. In werkelijkheid vergroten legacy-omgevingen vaak juist de spanning tussen snelheid, risico en aantoonbaarheid. Oude systemen vragen niet om gedogen, maar om een expliciete bestuurlijke afweging: mitigeren, isoleren, vervangen of uitfaseren.
Een derde misverstand is dat security ownership in de praktijk volledig bij IT kan worden neergelegd. Wetgeving, klantvragen en toezichthouderseisen laten zien dat dit niet houdbaar is. Cyberweerbaarheid raakt bestuur, compliance, operations, procurement en leveranciersmanagement evenzeer.
De positieve keerzijde is dat dezelfde ontwikkeling ook kansen biedt. Organisaties die security aantoonbaar kunnen maken, versterken niet alleen hun weerbaarheid, maar ook hun marktpositie. Klanten, partners en auditors ervaren aantoonbare beheersing als teken van volwassenheid en betrouwbaarheid.
Daarnaast kan een volwassen security-aanpak operationele wendbaarheid vergroten. Wanneer identity lifecycle, logging, uitzonderingsbeheer en governance goed zijn ingericht, kunnen wijzigingen sneller en veiliger plaatsvinden. Security wordt dan geen rem op innovatie, maar een voorwaarde voor gecontroleerde versnelling.
Ten slotte stijgt de kwaliteit van besluitvorming. Wie zicht heeft op toegang, ketens, kritieke processen en afhankelijkheden van derde partijen, maakt betere keuzes over sourcing, platformselectie, retentie, monitoring, contractering en crisisrespons. Dat is precies waarom moderne regelgeving zoveel nadruk legt op weerbaarheid en bestuurlijke grip.
Use case 1 – klantcontactplatform onder due diligence
Een organisatie gebruikt meerdere systemen voor klantcontact, CRM en kennisbeheer. Na een marktincident stelt een grote klant aanvullende vragen. Niet naar firewalls of certificaten, maar naar toegang, logging, leveranciersrollen, verwerkersafspraken en off-boarding.
De organisatie met een volwassen model kan binnen korte tijd laten zien welke rollen bestaan, hoe toegang wordt verleend, welke beheerdershandelingen worden gelogd, welke uitzonderingen bestaan, hoe lang logdata beschikbaar blijft en welke governance geldt bij rolwijzigingen of vertrek. De organisatie zonder samenhang blijft steken in losse exports, beleidsdocumenten en aannames.
Use case 2 – medewerker vertrekt met brede operationele toegang
Bij onverwacht vertrek is een volwassen organisatie niet alleen bezig met het uitschakelen van het primaire account, maar met de volledige identity lifecycle: SSO, lokale applicaties, beheerdersrollen, groepslidmaatschappen, tokens, gedeelde credentials, mobiele toegang en fysieke toegang. Het verschil zit in procesdiscipline, automatisering en verificatie.
Use case 3 – incidentanalyse zonder bestuurlijke verwarring
Wanneer verdachte toegang tot gevoelige data wordt ontdekt, maakt gelaagde logging in combinatie met duidelijke teamrollen het mogelijk om snel vast te stellen welke accounts betrokken waren, welke systemen geraakt zijn, welke meldroutes geactiveerd moeten worden en welke communicatie feitelijk verantwoord is. Zonder die voorbereiding ontstaat precies het omgekeerde: technische teams onderzoeken, legal wacht op zekerheid, operations wil door en management wil antwoorden zonder gedeeld feitenbeeld.
De visie van Pegamento is dat organisaties security opnieuw moeten definiëren. Niet als verzameling tools, maar als bestuurbare samenhang tussen identiteiten, rechten, processen, logging, besluitvorming en ketenverantwoordelijkheid.
Voor organisaties die nu willen handelen, is de belangrijkste praktische vraag niet welke tool als eerste moet worden aangeschaft, maar welk bewijs morgen nodig is om richting klant, auditor, toezichthouder of bestuur uit te leggen hoe de organisatie controle houdt.
De les ‘na Odido’ is niet dat organisaties vooral meer losse securitymaatregelen nodig hebben. De echte les is dat moderne security valt of staat met controleerbare samenhang.
Organisaties lopen vast wanneer IT systemen beveiligt, Legal kaders opstelt en Operations processen uitvoert, maar niemand integraal verantwoordelijk is voor aantoonbare werking. Dan ontstaan de bekende hiaten: logging zonder bruikbaarheid, rechten zonder lifecycle, awareness zonder gedrag, beleid zonder bewijs en governance zonder eigenaarschap.
De organisaties die de komende jaren het verschil maken, zijn niet per se de organisaties met de meeste tooling, maar de organisaties die security kunnen verbinden aan bedrijfsvoering. Precies daar ligt de kern van Pegamento’s visie op digitale weerbaarheid. |
Incidentcontext en actualiteit
Odido – Informatiepagina cyberincident (2026). Gebruikt voor feitelijke informatie over het cyberincident, de verwijzing naar een klantcontactsysteem en de publieke duiding dat de operationele dienstverlening niet was geraakt.
Odido Newsroom – Odido informeert klanten over cyberaanval (12 februari 2026). Gebruikt als primaire bron voor de eerste publieke duiding van het incident.
Privacy, accountability en aantoonbaarheid
Europese Commissie – Data protection explained. Gebruikt voor de AVG-beginselen, waaronder integriteit, vertrouwelijkheid en accountability.
European Data Protection Board – Accountability Tools. Gebruikt voor de uitleg dat organisaties passende technische en organisatorische maatregelen moeten nemen en moeten kunnen aantonen dat verwerking compliant is.
European Data Protection Board – Data protection by design & by default: When to act and what to do (februari 2026). Gebruikt voor de continue plicht tot passende maatregelen en de aandacht voor bestaande of verouderde systemen.
Cyberregelgeving, governance en bestuur
Europese Commissie – NIS2 Directive: securing network and information systems (20 januari 2026). Gebruikt voor scope, governance en managementverantwoordelijkheid.
Digitale Overheid – Cyberbeveiligingswet (5 maart 2026) en Tweede Kamer stemt in met Cbw en Wwke (15 april 2026). Gebruikt voor de Nederlandse status en verwachte invoering van de Cyberbeveiligingswet.
De Nederlandsche Bank – DORA. Gebruikt voor toepassingsdatum, inhoud en toezichtsdimensie van DORA.
Logging, incidentrespons en operationele beheersing
NCSC – De waarde van loginformatie. Gebruikt voor de noodzaak van loginformatie om gebeurtenissen en gebruikersacties te reconstrueren.
NCSC – Incidentresponsplan, Incidentrespons: waar begin ik? en Houd grip op een cyberincident: gebruik het Cyber Incident Logboek. Gebruikt voor teamrollen, voorbereiding en gestructureerde incidentvastlegging.
NIST – SP 800-92 Guide to Computer Security Log Management. Gebruikt als gezaghebbende bron voor logmanagement als enterprise-brede discipline.
Identity, awareness en operationele discipline
idmanagement.gov – Identity Lifecycle Management Playbook. Gebruikt voor provisioning, wijzigingsbeheer en directe intrekking van toegang bij vertrek.
NIST – SP 800-53 Revision 5.1, AC-2 Account Management. Gebruikt voor accountbeheer in relatie tot personeelsbeëindiging, inactiviteit en auditing.
NCSC – Security awareness en verwante phishing/social-engineeringpagina’s. Gebruikt voor de menselijke factor, meldgedrag en borging van cyberbewustzijn.
Impact en bedrijfsvoering
IBM / Ponemon Institute – Cost of a Data Breach Report 2024 en IBM-samenvatting. Gebruikt voor de gemiddelde wereldwijde schade van een datalek en de gemelde operationele verstoring.
De inhoud van dit whitepaper is tijdsgevoelig waar het gaat om de status van het Odido-incident, de publieke informatie daarover en de voortgang van eventueel vervolgonderzoek. Nieuwe feiten of technische bevindingen kunnen de duiding veranderen.
Ook de status van de Nederlandse Cyberbeveiligingswet is tijdsgevoelig. Per 20 april 2026 was de wet nog niet in werking. Definitieve verplichtingen, nadere uitwerking en invoeringsdata kunnen wijzigen door parlementaire behandeling en lagere regelgeving.
Een deel van de conclusies in dit whitepaper hangt af van context, sector en architectuur. Organisaties in de financiële sector hebben al met DORA te maken; andere organisaties zullen sterker worden beoordeeld op AVG, contractuele eisen, NIS2/Cyberbeveiligingswet of sectorspecifieke normen.
Tot slot is dit document een strategisch en redactioneel whitepaper, geen individueel juridisch advies of technische security-audit. Waar sectorspecifieke interpretatie of concrete compliance-toetsing nodig is, blijft nadere beoordeling per organisatie noodzakelijk.
Verdiep je kennis met de whitepapers van Pegamento.
Als een klant contact opneemt met een organisatie omdat deze een klacht heeft dan is het cruciaal dat de medewerker van de organisatie begint met goed te luisteren. Wat betekent deze klacht voor de klant en ook voor de eigen organisatie? Hoe is deze klacht op te lossen? Nadat er goed geluisterd is heeft de medewerker de juiste informatie nodig zodat er een oplossing kan worden geboden.
Dit stuk is geschreven door Joost Schaap, werkzaam als Account Manager bij Pegamento.
Echte jeugdhelden heb ik nooit gehad. Maar achteraf gezien, geloof ik dat figuren als Willie Wortel of Dexter’s lab misschien wel invloed op mij hebben gehad. Ik krijg energie van het echt zelf maken van innovatieve en nuttige producten. Niets zo leuk als het effect zien van een project waarmee een saaie taak geautomatiseerd is, of een complex proces opeens toegankelijk geworden is.
Een mooi bruggetje naar mijn foto is het fysieke aspect van mijn werk. Door te werken met beeldherkenning ben ik vaak heel direct verbonden met de fysieke wereld en is mijn werk meer dan enkel programmeren. Onze beeldherkenningssoftware waarborgt bijvoorbeeld de veiligheid op bruggen, volgt spelers op een voetbalveld of gebruikt je eigen smartphone om jezelf accuraat te meten. Deze combinatie tussen fysiek en digitaal zorgt voor variatie en extra uitdaging. Voor mij zijn dit de belangrijkste redenen voor mijn interesse en enthousiasme in wat ik doe!
Dit stuk is geschreven door Tim Treurniet, werkzaam Designer of intelligent systems bij Pegamento.
Als UX/UI designer houd ik mij dagelijks bezig met het omzetten van complexe data naar gebruiksvriendelijke visualisaties. Dit alles afgetopt met een digitaal likje verf wat de aandacht van de bezoeker moet trekken om in actie te komen.
Eén van de interessante kanten van dit vakgebied vind ik de effecten die kleine aanpassingen, zowel tekstueel als visueel, kunnen hebben op de conversie. De psychologische impact die een simpele achtergrondkleur van een CTA-knop heeft op ons gedrag is groot. Die kleur kan namelijk bepalen of jij dat product wel of niet gaat kopen.
Wat wij zien en hoe onze hersenen deze informatie verwerken en interpreteren fascineert mij. De mogelijkheden om potentiële klanten onbewust te wijzen in de door jouw gekozen richting zijn eindeloos. Ik hoop mijn expertise in de toekomst vaker toe te passen binnen onze oplossingen.
Dit stuk is geschreven door Vera van der Plas, werkzaam als UX/UI Designer bij Pegamento.
Een Financial Controller moet binnen een bedrijf niet alleen een expert zijn op het gebied van Finance. Je moet ook kennis hebben van de laatste IT-ontwikkelingen. Want die gaan ook in de wereld van Finance heel erg snel.
Bij Pegamento kan ik alles leren over de laatste IT-ontwikkelingen. Zoals de laatste ontwikkeling op het gebied van Machine learning and deep learning.
Via deze toepassingsgebieden kan ik als Financial Controller de financiële bedrijfsprocessen binnen Pegamento verder automatiseren en verbeteringen doorvoeren voor de automatische verwerking van financiële gegevens.
Dit stuk is geschreven door Fouad Rahaoui, werkzaam als Financial Controller bij Pegamento.
Gastheerschap is één van mijn diepste drijfveren.
Niet zo gek natuurlijk dat klantenservice een rode draad in mijn carrière is. Aspecten van gastheerschap is in staat zijn te verbinden, te faciliteren maar voornamelijk iemand oprecht welkom te laten voelen. Mijn intuïtie is daarin mijn grootste goed om mezelf te kunnen verplaatsen in het momentum en beleving van een gast. Een klant is mijn gast.
Gevoed door diverse zintuigen vormt zich een beeld rondom de klant. Ik luister naar wat er gezegd wordt, kijk naar mimiek, proef de onderliggende toon en krijg een gevoel bij de aan te pakken uitdaging. Er vormt zich een beeld dat letterlijk op mijn netvlies komt. Ik moet het kunnen zien. Als ik het zie kan ik het maken.
Het is daarin de kunst om eenvoud na te streven, de klant een warm gevoel te geven dat het probleem is begrepen, goed advies ontvangt, gefaciliteerd en zorgvuldig wordt begeleid naar de oplossing. Vertrouwen, verbinden en ontzorgen.
Het gevoel als een gast na een lange vermoeiende reis bij jouw hotel aankomt, voor de openhaard kan zitten, een goed glas wijn krijgt aangereikt en zorgeloos naar het vuur kan staren. Mijn gast weet dat het goed komt.
Dit stuk is geschreven door Ernst Vegter, werkzaam als Business Consultant bij Pegamento.
A picture is worth a thousand words, is an expression most of us have heard. We see a lot of things around us on a daily basis and subconciously have the ability to recognize and understand them. This ability of humans to me seem bizarre.
As a computer vision developer at Pegamento that is what I do, break down complex problems and turn them into solutions using images by meticulously extracting useful data.
With the world moving forward and new technologies emerging, complicated problems which were difficult to solve a decade earlier suddenly seem possible and viable. The future is full of new challenges and I look forward to them.
This story is written by Gunish, working as an AI developer at Pegamento.
Het aanhoren van wensen die een klant heeft of de problemen waar een klant tegenaan loopt is belangrijk om ze vervolgens goed te kunnen helpen. In beide gevallen denk ik mee naar de juiste oplossing.
Als de klant met een wens naar ons toekomt weten ze niet wat alle mogelijkheden zijn. In deze adviseer ik ze om de juiste keuzes te maken. Bij problemen is het aanhoren ervan van belang. Een probleem ontstaat bijvoorbeeld door een verkeerde handeling. Door hierin goed te communiceren kunnen veel problemen snel opgelost worden door het goed uit te leggen. Door slechte communicatie kan een klein probleem heel groot worden.
Dit stuk is geschreven door Ewold Jansen, werkzaam als Service & Support Engineer bij Pegamento.
Na het afronden van mijn studie ben ik bij een jong Pegamento met heel veel ambitie en enthousiasme begonnen als ontwikkelaar. In de eerste jaren leerde ik alles over processen automatiseren, nu beter bekend als RPA. Vaak heb ik mijn hersenen moet laten kraken om de werkinstructie om te zetten naar een logische functie, met niet al te veel If-statements, zodat de robot het werk kon uitvoeren.
Ik ontwikkelde door en ging als consultant aan het werk. Goed luisteren naar de klant en ondersteunen in de pre-sales fase van projecten. Het uitvoeren van projecten en luisteren lag mij erg goed. Het was een kleine, maar logische, stap om nu als Scrum Master en Projectmanager aan de slag te zijn. Ik begeleid nu al een paar jaar projecten. Zoals RPA, Cloudapplicaties en AI, volgens the Human lead agile aanpak, We bouwen dit met een groot team van specialisten.
Dit stuk is geschreven door André Glasbergen, werkzaam als Scrum Master bij Pegamento.
Goede communicatie tussen klant en organisatie is erg belangrijk. Als organisatie wil je natuurlijk goed bereikbaar zijn voor je klanten. Hetzij via Social Media kanalen of via de oude vertrouwde telefoon. Vaak weten organisaties niet precies hoe zij hun telefoonlijn ingeregeld willen hebben. Daarom help ik ze graag met meedenken en breng ik ze zo op ideeën. Ik geloof dat er voor elk probleem wel een oplossing te vinden is. Alleen heb je soms iemand nodig die net even wat anders naar de situatie kijkt.
Dit stuk is geschreven door Ensar Ari, werkzaam als IT Engineer bij Pegamento.
"Je leert iemand beter kennen door een uur spelen dan door een jaar praten."
Deze quote van Plato is helemaal raak voor mij. Daarom verbind ik mensen graag spelenderwijs met elkaar. Want tijdens het spelen sta je helemaal aan, al je zintuigen aan het werk.
In mijn geweldige rol als Chief Happiness Officer wil ik dat doen door collega’s in verbinding met elkaar en met de organisatie te brengen. Op een creatieve en speelse manier, passend bij Pegamento.
Als ik niet aan het werk ben breng ik ook graag mensen in verbinding met elkaar. Dit doe ik door het organiseren van De Speeltuin, waarbij volwassenen spellen spelen die je vroeger op het schoolplein, in de gymzaal of op het buurtpleintje speelde. Het pure gevoel van plezier, totale ontspanning en geen gedachten aan iets anders dan het spelen. Dát gevoel is het doel.
Dit stuk is geschreven door Nini, werkzaam als Chief Happiness Officer bij Pegamento.
Hoe kan ik je helpen? Dat is zo’n beetje de eerste vraag die ik stel als ik met mensen praat die nieuwsgierig zijn naar onze dienstverlening. In zo’n gesprek is de inzet van zintuigen erg belangrijk. Want niet iedereen is hetzelfde. De één denkt in beelden, terwijl voor een ander juist woorden van belang zijn of hoe iets aanvoelt. Voor mij zijn gezichtsvermogen en gehoor de mooiste zintuigen, omdat zowel ogen als oren informatie opnemen en emoties kunnen overbrengen of verwerken.
Waarom gehoor? Omdat luisteren essentieel is bij contact. En het is de sleutel tot het ontgrendelen van waardevolle inzichten.
Deze vaardigheid heb ik al vroeg ontwikkeld. Als kind genoot ik van hoorspelen op de radio, waarbij ik de verhalen in mijn hoofd tot leven bracht.
Programmeren is meer dan alleen ‘code kloppen’. Voor mij is luisteren naar wat de klant wil en dat in beeld brengen een belangrijk gedeelte van het software ontwikkelen.
Actief luisteren naar een klant om het volledige verhaal van de klant te begrijpen is cruciaal voordat er een oplossing gebouwd wordt. Wanneer je het verhaal van een klant begrijpt kan je samen nadenken over een oplossing die de klant echt helpt.
Het visualiseren van oplossingen is de volgende stap voor mij. Wat wordt de route die we gaan beklimmen om naar een oplossing te komen? Welke uitdagingen gaan we tegen komen om naar de top te gaan?
Net als bij klimmen is een goede voorbereiding waardevol. Ondanks dat je niet op alles kan voorbereiden helpt de voorbereiding om de applicatie zo goed mogelijk bij de wensen van de klant aan te laten sluiten.
Wat is programmeren toch een mooi en boeiend vak.
Dit stuk is geschreven door Pim Ritmeijer, werkzaam als Software Developer bij Pegamento.
Horen doe je als programmeur veel maar nadenken ook bijvoorbeeld als je de opdracht krijgt om een behoefte van de klant in elkaar te zetten. Als de klant graag een functie voor zijn applicatie wil hebben is het van belang dat je als programmeur goed gaat nadenken welke functies functioneel zijn en welke functies dat niet zijn. Op die manier zet je een zo goed mogelijk functionerende applicatie in elkaar en heeft de klant een goed eindproduct. Het omzetten van behoeften naar code tot functionaliteit vind ik interessant.
Momenteel loop ik stage bij Pegamento en volg ik de opleiding Software Developer. Zelf krijg ik veel informatie die je moet verwerken en toepassen. Het leuke hiervan is dat je weer nieuwe dingen kan leren maar ook dat je kunt ervaren hoe dat nou in het echte bedrijfsleven gaat. Vorig jaar ben ik begonnen met deze opleiding en wist ik vooraf nog niks van programmeren. Nu kan ik mijn eigen weg al een beetje vinden met programmeren en ik vind het dan ook leuk om er mee aan de slag te gaan. Dat je van een lege pagina tot een functionele applicatie kan komen door middel van code is gaaf!
Dit stuk is geschreven door Denise Verhoef, werkzaam als stagiaire Software Developer bij Pegamento.
Innovatieve software technologie inzetten voor mens of bedrijf om ‘dingen’ makkelijker en slimmer te maken is echt een drijfveer. Daarom spreekt de verbinding tussen de zintuigen me het meest aan. Onze hersenen verbinden de zintuigen net als een bedrijfsproces mens, systeem (data) en logica verbindt. Ze registreren en triggeren een actie, precies hoe het in een optimale workflow zou moeten gaan. Heel tof wat er tegenwoordig al mogelijk is als we daar ook nog eens heel veel rekenkracht aan toevoegen.
Horen betekent ook veel. Niet omdat ik iedere dag graag naar Jazz, Soul, Deep House of Focus-achtige muziek luister én goed moet kunnen luisteren om een wens of pijnpunt te interpreteren, maar meer omdat niet iedereen over alle zintuigen kan beschikken. Denk aan hem of haar met een visuele beperking. Dat we in nauwe samenwerking AI, TTS/STT technologie (wat nog volop in ontwikkeling is) mochten toepassen voor deze vaak ondermaats bediende groep mensen in de digitale wereld van nu en om daar de interactie en beleving mee te verbeteren geeft mij dan ook mega veel energie en betekenis aan wat ik met technologie probeer te doen; waarde creëren.
Dit stuk is geschreven door Remco, werkzaam als Business Consultant bij Pegamento.
Toen ik ooit moest gaan kiezen welke studie ik ging doen, kon ik die keuze lastig maken. Ik had interesse in techniek, maar wat ik het liefste wilde doen was gewoon samen met een team werken aan een gezamenlijk doel.
Tot op de dag van vandaag is dat nog steeds wat ik het liefste doe. De techniek is beeldherkenning geworden en het team de computer vision afdeling van Pegamento. Logisch dus dat qua zintuig ik uitkom op ‘zien’. Door met onze beeldherkenning oplossingen dingen te zien in de echte wereld, lossen we met ons hele team relevante problemen op voor onze klanten. En door de variatie in klanten zijn de plekken waar onze oplossingen terecht komen nooit hetzelfde. Zo sta ik het ene moment in de controlekamer van een brug en de volgende dag aan een productielijn voor broodjes of tussen de hekken van een TBS kliniek.
Dit stuk is geschreven door Thomas de Wolf, werkzaam als Computer Vision & AI Lead bij Pegamento.
Patronen herkennen en automatiseren. Taken waar we continu aan werken bij de implementatie van onze robots bij Pegamento. Mijn 2 Drentsche Patrijshonden zijn jachthonden en zeker geen robots. Het jachtinstinct en intuïtie zit in basis in de genen. Het blijven aanbieden van nieuwe trainingsvormen heeft ze geleerd om zelfstandig in de jacht situaties te herkennen en te handelen. Ook ‘unsupervised’, al ben ik niet in de buurt.
Maar als je een brein iets probeert aan te leren, gaat het ook zaken zien die je niet verwacht. Honden halen haarfijn de kleinste afwijking in je stem of aanwijzing. Dat gaan herkennen en weer corrigeren is misschien wel de meeste complexe uitdaging. Maar in ons werk levert dat voor de mooie opdrachtgevers voor wie we mogen werken vaak de mooiste nieuwe inzichten op!
Dit stuk is geschreven door Rob, oprichter van Pegamento en verantwoordelijk voor Marketing en R&D.
Gevoel. Dat is het mooiste waar Pegamento voor staat. Gevoel voor techniek in de breedste zin van het woord. Niet alleen gevoel voor de spannende zaken zoals AI, maar ook voor de basis van communicatie.
Het allermooiste aan mijn werk is verkopen, luisteren, vertalen en meedenken aan wat er werkelijk toe doet. De digitale transformatie brengen wij met een mooi team aan!
De diversiteit van ons team, hoe scherp we zijn, maar vooral de prachtige zaken die we mogen maken geeft mij een extreem goed gevoel. Vandaar dat ik intuïtief voor het zintuig ‘gevoel’ heb gekozen.
Gevoel geeft leven en differentiatie!