Voorvertoning — nog niet openbaar

IT Manager as a Service · MKB 15–250 medewerkers

De IT-manager die jouw leveranciers scherp houdt.

Je bedrijf is te klein voor een IT-manager op de loonlijst, maar te groot om IT aan het toeval over te laten. Ik neem die rol op me voor een paar dagen per maand: ik stuur je leveranciers aan, bewaak je kosten en zorg dat je weet waar je staat.

Gratis Scan · 12 vragen · 3 minuten · direct advies op je scherm

De Gratis Scan toetst zes domeinen
  • 01Regie op je IT-leverancier
  • 02Grip op IT-kosten
  • 03Beveiliging: de basis
  • 04Back-up en doorgaan
  • 05Toegang en vertrek
  • 06Regels en keten
Gratis · geen verplichtingen

De Gratis Scan:
12 vragen over jouw eigen bedrijf

Twaalf vragen die geen technische kennis vragen: twee per domein. Daarna zie je per onderwerp waar je staat, in gewone taal. Waar het goed geregeld is, zegt het rapport dat gewoon — een scan die overal alarm slaat is een verkooppraatje, geen oordeel.

Dit is bewust de Gratis Scan: hij raakt elk domein aan, maar gaat nergens de diepte in. Voor elk domein bestaat een Diepte Scan — die vind je onder de uitslag.

De uitkomst is van jou. Je mag hem zonder enige voorwaarde bespreken met je huidige IT-dienstverlener. Beveiliging is te belangrijk om als lokkertje te gebruiken.

Voorbeeld · zo ziet jouw uitkomst eruit

Een score, en per domein een kleur

Dit voorbeeld is fictief. Jouw eigen uitkomst verschijnt hieronder, direct na de laatste vraag.

Goed geregeld

Toegang en vertrek

Toegang wordt binnen een dag ingetrokken en je weet wie beheerdersrechten heeft.

Aandachtspunt

Back-up en doorgaan

Er wordt geback-upt, maar een terugzetproef heeft nog niet plaatsgevonden.

Risico

Grip op IT-kosten

Facturen worden niet gecontroleerd op licenties die niet meer gebruikt worden.

Hoe het werkt

Van scan naar grip

STAP 01

Je doet de Gratis Scan

Twaalf vragen, drie minuten. Je krijgt direct een beeld en per e-mail het uitgeschreven rapport.

STAP 02

We bespreken de uitkomst

Een gesprek van een uur, kosteloos. Ik leg uit wat wel en niet urgent is, en waar de Gratis Scan ophoudt en de Diepte Scan begint. Staat de basis, dan zeg ik dat.

STAP 03

Je kiest een vorm

Een eenmalige audit, IT-beleid op maat, of een vast aantal dagen per maand. Geen langlopende verplichting vooraf.

STAP 04

Ik voer regie

Ik zit bij je leverancier aan tafel, bewaak de afspraken en rapporteer aan jou — in taal die je kunt navertellen aan je accountant.

Wat ik doe

ITMaaS diensten voor
controle en een solide veiligheidsniveau

In het Engels heet dit vaak Security Maturity — hier gewoon: weten waar je staat, en wat de volgende stap is.

01 — DIEPTE SCAN

Diepte Scan informatiebeveiliging

De stap na de Gratis Scan. Een concreet advies of vervolg per domein.

  • Wachtwoordmanagement en tweestapsverificatie
  • Security awareness en phishingtests
  • Vulnerability scans, pentesting, monitoring
  • Updates, e-mailbeveiliging, logging, incidentplan
  • Jouw solide veiligheidsniveau op maat, met prioriteiten
02 — VASTE REGELMAAT

Jouw vaste IT-manager

De schakel tussen je directie en je IT-leveranciers. Geen los consult, maar ondersteuning met een vaste regelmaat.

  • Vaste regelmaat, vast gezicht — geen losse consults
  • Regie op leveranciers en contracten
  • Toetst of afgenomen diensten nog aansluiten bij je strategie, missie en visie
  • Rapportage in taal die je kunt navertellen
03 — EENMALIG

Leveranciersaudit

Een onafhankelijk oordeel over je huidige IT-dienstverlener: inhoudelijk én financieel.

  • Contract, SLA en tarieven getoetst aan de markt
  • Kwaliteit van beheer en rapportage
  • Concrete verbeterpunten en besparingen
  • Rapport dat je zelf kunt voorleggen
04 — EENMALIG

IT- en securitybeleid in gewone taal

Beleid dat je medewerkers begrijpen én dat standhoudt als een klant, verzekeraar of certificeerder ernaar vraagt. Geen 40 pagina's juridisch proza, wel afspraken die mensen kunnen navertellen.

  • Informatiebeveiligingsbeleid als kader
  • Wachtwoorden, toegang, thuiswerken en eigen apparaten
  • Incidentplan: wie belt wie, in welke volgorde
  • Back-up, continuïteit, leveranciers- en inkoopbeleid
  • Bewaartermijnen en AVG-huisregels
  • Op verzoek getoetst aan ISO 27001, NIS2 of DORA
05 — PROJECTBASIS

IT due diligence bij overnames — voor koper én verkoper

Bij een overname gaat de IT mee: de contracten, de licenties, de beveiligingsrisico's en de technische schuld. Aan welke kant van de tafel je ook zit, je wilt weten wat er werkelijk ligt voordat er wordt getekend.

  • Koop je? Ik breng het IT-deel van de due diligence in kaart: wat koop je precies, welke risico's raken de prijs, en wat kost de integratie erna.
  • Verkoop je? Ik maak je IT vooraf inzichtelijk en help de risico's te mitigeren, zodat je ze zelf op tafel legt in plaats van ze in de onderhandeling tegen je te horen. Een schoon IT-dossier is een beter verkoopdossier.
  • Advies over de integratie of ontvlechting na de deal, zonder dat de winkel stilvalt.

Een traject dat ik zelf van binnenuit heb doorlopen toen mijn huidige werkgever werd overgenomen door een internationale partij — ik zat aan de kant die werd doorgelicht.

Herkenbaar?

Drie vragen die vaak
onbeantwoord blijven

01 — KOSTEN

Weet ik wat ik écht betaal?

Licenties voor mensen die er niet meer werken, contracten die stilzwijgend verlengen, uurtjes die niemand naloopt. Bij de meeste MKB-bedrijven zit hier 10 tot 30 procent lucht in.

02 — CONTROLE

Wie controleert mijn IT-leverancier?

Mijn IT-partij bepaalt wat er nodig is, levert het, en beoordeelt vervolgens zelf of het goed ging. Geen kwade wil — wel slager en eigen vlees.

03 — RISICO

Wat doe ik als het morgen misgaat?

Een back-up die nooit is teruggezet is een aanname, geen zekerheid. De vraag is niet óf ik geraakt word, maar hoeveel dagen omzet me dat kost.

Wie je inhuurt

Saviël Cohen

Ik werk sinds 2009 in de IT en heb elke stoel aan tafel bezeten: servicedesk, engineer, IT-coördinator, service delivery manager aan de leverancierskant, en de laatste jaren Technisch Directeur ICT bij een verzekeringsbedrijf. Ik weet dus hoe een storing voelt aan de telefoon én hoe die eruitziet in het directieoverleg.

Die jaren aan de leverancierskant zijn precies de reden dat ik dit werk kan doen. Ik weet hoe een offerte wordt opgebouwd, waar de marge zit, en welke vragen een accountmanager liever niet krijgt. Die kennis zet ik nu aan jouw kant van de tafel in.

In mijn huidige rol ben ik verantwoordelijk voor interne en externe IT-audits, cybersecurity en compliance onder DORA, en stuur ik teams voor systeembeheer, security, development en service desk aan. Ik werk nauw samen met uiteenlopende IT-dienstverleners, stuur waar nodig projectmanagers aan, en ben (geweest) verantwoordelijk voor de volledige IT-omgeving op locatie — inclusief de transitie naar de cloud.

Bekijk mijn profiel op LinkedIn →  ·  Lees mijn volledige verhaal →

0 jaar IT-ervaring,
van servicedesk tot directie
[ PORTRETFOTO — 4:5, donkere achtergrond ]
Werkervaring
Ruim 4 jaar · hedenTechnisch Directeur ICT & Manager Operations ICT — financiële dienstverlening
3 jaarService Delivery Manager — IT-dienstverlening
2 jaarIT-coördinator — productiebedrijf
8 jaarIT Engineer — detachering bij diverse opdrachtgevers
CertificeringITIL Foundation in IT Service Management
Veelgestelde vragen

Wat je waarschijnlijk
wilt weten

Wat is een IT-manager as a service?
Een IT-manager as a service is een ervaren IT-manager die je inhuurt voor een beperkt aantal dagen per maand, in plaats van iemand in vaste dienst te nemen. Je krijgt de sturing, het overzicht en de leveranciersregie van een fulltime IT-manager, maar betaalt alleen voor de tijd die je nodig hebt. Dit past bij bedrijven van ongeveer 15 tot 250 medewerkers.
Mag ik de uitkomst van de Gratis Scan delen met mijn eigen IT-leverancier?
Ja, zonder voorwaarden. Ik vind informatiebeveiliging te belangrijk om achter een verkoopgesprek te zetten. Print de uitslag, mail hem door, leg hem op tafel bij je huidige partij. Pakken zij de aandachtspunten op, dan ben je een stap verder en heb je mij daarvoor niet nodig. Dat is geen verlies. Wel eerlijk: de Gratis Scan is twaalf vragen. Achter elk domein zitten tientallen onderdelen die hij niet raakt, en in de praktijk kom ik zelden een bedrijf tegen waar écht alles op groen staat zodra je doorvraagt. Ik ben niet nodig zolang de basis staat; ik ben wel nodig zodra je wilt weten of de basis genoeg is.
Wat kost het?
Dat hangt af van drie dingen: de omvang van je organisatie, de looptijd en het aantal uren per maand. Hoe langer en voorspelbaarder, hoe scherper het tarief. Werk op afstand reken ik tegen een lager tarief dan werk op locatie — dat voordeel geef ik door. Vaste rapportages zoals de Diepte Scan, de leveranciersaudit en het IT- en securitybeleid hebben een vaste prijs. De Gratis Scan (12 vragen) kost niets. Een concreet voorstel volgt uit het kennismakingsgesprek.
Ik heb al een IT-leverancier. Vervang je die?
Nee. Je IT-leverancier voert uit, ik voer regie. Dat zijn twee verschillende rollen die je nu waarschijnlijk bij dezelfde partij hebt liggen. Ik lever zelf geen hardware, software of beheer, en ontvang van niemand commissie. Daardoor is mijn oordeel over je leverancier bruikbaar.
Schrijf je ook IT- of securitybeleid?
Ja, en bewust in gewone taal. Beleid dat niemand leest, beschermt niemand. Ik schrijf de afspraken zoals je mensen ze moeten kunnen navertellen: hoe we met wachtwoorden omgaan, wat wel en niet mag op een eigen laptop, wie je belt als er iets misgaat, hoe lang we wat bewaren. Elk onderdeel is los af te nemen of als set. Het resultaat is leesbaar voor een nieuwe medewerker én toetsbaar voor een klant, verzekeraar of certificeerder — dat zijn twee eisen die zelden samen worden gehaald.
Over welke securitydiensten kun je adviseren?
Over de hele reeks die aan het MKB wordt aangeboden: wachtwoordmanagers en tweestapsverificatie, security awareness-trainingen en phishingtests, vulnerability scans, pentesten, security monitoring en detectie, e-mailbeveiliging, back-up en incidentplannen. Mijn rol is niet om ze te leveren, maar om te beoordelen wat je werkelijk nodig hebt, in welke volgorde, en of wat je leverancier voorstelt bij je risico past. Een pentest voor een bedrijf zonder tweestapsverificatie is geld verspillen aan de verkeerde volgorde.
Hoeveel tijd kost het mij zelf?
Voor de Gratis Scan drie minuten. Voor een audit reken je op één interview van ongeveer twee uur plus het aanleveren van contracten en facturen. In de doorlopende rol neem ik juist tijd bij je weg: het leveranciersoverleg, de contractbewaking en de projectopvolging gaan van je bord af.
Valt mijn MKB-bedrijf onder NIS2?
Waarschijnlijk niet rechtstreeks. De Cyberbeveiligingswet, de Nederlandse invulling van NIS2, treedt op 15 augustus 2026 in werking en geldt voor ruim 8.000 organisaties in aangewezen kritieke sectoren. De meeste MKB-bedrijven vallen daar niet onder. Je krijgt er wél mee te maken via de keten: valt je opdrachtgever onder de wet, dan moet die zijn leveranciers toetsen, en dan komt de vragenlijst bij jou terecht. Het IT- en securitybeleid begint daarom met de vraag welk kader voor je speelt — en of dat nu NIS2, DORA of ISO 27001 is, de maatregelen eronder komen grotendeels overeen. Wie ze op orde heeft, is klaar voor alle drie.
Werk je door heel Nederland?
Ja. Mijn basis is de regio Rotterdam en daar ben ik het makkelijkst op locatie. Veel van het werk — leveranciersoverleg, contractanalyse, rapportage — gaat prima op afstand, dus ook daarbuiten is samenwerking goed te doen.
Dit gebeurt er om je heen

Bedreigingen
in 2026

Deze bedreigingen blijven bestaan — maar de kans dat ze jou raken, kun je wel degelijk klein houden. De drie voorbeelden hieronder raken elk een domein uit de Gratis Scan: precies het soort risico dat ITMaaS.nl voor je inzichtelijk maakt en vervolgens zo klein mogelijk houdt.

FEBRUARI 2026 · ODIDO

6,5 miljoen mensen, één goedgekeurd inlogverzoek

Bij Odido lekten gegevens van 6,5 miljoen klanten — namen, adressen, IBAN's, ID-nummers — via een leverancier, na één goedgekeurd inlogverzoek.

Wat dit betekent Diezelfde truc werkt net zo makkelijk bij jouw medewerkers.

Raakt: beveiliging · toegang · regie
15 AUGUSTUS 2026 · CYBERBEVEILIGINGSWET

De wet die jou (nog) niet raakt — via je klant wél

Vandaag start de Cyberbeveiligingswet (NIS2). Ruim 8.000 organisaties vallen eronder — de meeste MKB-bedrijven niet, maar hun leveranciers moeten wel worden getoetst.

Wat dit betekent Lever jij aan zo'n bedrijf, dan komt die vragenlijst vroeg of laat bij jou terecht.

Raakt: regels en keten · beveiliging
DOORLOPEND · DE LEVERANCIER ALS INGANG

Jij wordt niet aangevallen. Je leverancier wel.

Aanvallers zoeken de zwakste schakel in de keten — vaak de IT-partij die voor tientallen bedrijven tegelijk de sleutels beheert.

Wat dit betekent Weet jij wie bij je leverancier toegang heeft tot jouw omgeving?

Raakt: regie · toegang · back-up

Bronnen: NOS, Radar, politie.nl, Hackify, rijksoverheid.nl. Cijfers zoals bekend op 15 augustus 2026.

Begin hier

Weet binnen drie minuten
waar je staat

De scan kost je niets en verplicht je tot niets. Liever meteen een gesprek? Bel of mail gerust.

info@itmaas.nl