Over mij

Ik ben Gerben. Ik doe security research. Ik bouw al lang software.

De kwetsbaarheden die ertoe doen zitten daar waar een ontwikkelaar onder tijdsdruk een redelijke keuze maakte. Die keuzes heb ik zelf jarenlang gemaakt.

Achtergrond

Ik werk als Offensive Security Consultant bij FreshMinds. Daarvoor Principal Security Consultant bij YieldDD, consultancywerk bij Sogeti en Betabit, en een periode bij een blockchain-start-up rond gedecentraliseerde systemen en cryptografie.

Daarnaast heb ik lang gewerkt als software-architect en ontwikkelaar. Ik las systemen die ik niet zelf gebouwd had en rapporteerde daarover, due diligence-werk inbegrepen.

Wat ik doe

  • Pentesten: web, API, mobile, cloud, de buitenrand van het netwerk, OT.
  • Red teaming: doelgerichte aanvalssimulatie, assumed breach en purple team.
  • Reverse engineering en low-level analyse: firmware, binaries, protocollen.
  • Secure code review: applicatiecode en smart contracts.
  • Vulnerability research, threat modeling en review van security-architectuur.
  • Training: ontwikkelteams leren dit soort kwetsbaarheden zelf te vinden.

Waarom zelfstandig

Een praktijk van één persoon kun je niet afschalen naar een junior en niet doorschuiven naar wie toevallig vrij is. Ik neem een paar opdrachten tegelijk aan, en ik ben niet wie je belt als je maandag twaalf testers nodig hebt.

Hoe ik werk

Ik automatiseer wat te automatiseren valt, AI-tooling inbegrepen. Er gaat niets naar een klant wat ik niet zelf gelezen heb, en ik sta achter elk woord ervan.

Deze site

Geen JavaScript, geen cookies, geen analytics, geen requests naar derden, geen lettertypes van andermans CDN. Op de privacypagina staat wat er dan nog wél gebeurt, en er is een disclosurebeleid en een security.txt.

Bereikbaar op helloREMOVE@handsonzero.com.