Wat onze consultants doen voor AWS NIS2-compliance

Wij leveren senior AWS consultants die de NIS2-eisen vertalen naar concrete controls op uw AWS-landschap. Dat betekent: we lopen samen met u door de tien beheersmaatregelen uit artikel 21 van NIS2, kijken welke daarvan al afgedekt zijn door uw huidige opzet, en welke nog open staan. We documenteren dat in een control-matrix die uw auditor en uw bestuur begrijpen, en bouwen vervolgens de techniek die ontbreekt. Risico-analyse, incidentmeldproces binnen de 24-uurs en 72-uurs termijnen, supply chain beoordeling van uw SaaS- en PaaS-leveranciers, basishygiene rond patching en accounts, encryptie at-rest en in-transit, MFA op elke menselijke en machine-identiteit, en een vulnerability handling proces dat aansluit op AWS Inspector en uw eigen ticketing. Geen losse adviesrapporten, maar werkende configuratie in uw accounts.

Voor welke vraagstukken huurt u dit in

U bent door uw juridische afdeling of moederorganisatie als essentiele of belangrijke entiteit aangemerkt en moet voor uw toezichthouder aantonen dat de techniek op orde is. U heeft een AWS-landingzone die organisch is gegroeid en u weet niet of de huidige opzet door een NIS2-toetsing komt. U staat voor een aanbesteding waar opdrachtgevers expliciet om NIS2-aansluiting vragen en u wilt dat dossier kloppend hebben voordat u inschrijft. U heeft een incident gehad, of een bijna-incident, en het bestuur wil een herijking van de beveiliging op AWS voordat de Z-CERT- of NCSC-melding de organisatie verlaat. Of u start een nieuw productieworkload op AWS en wilt NIS2 vanaf dag een in het ontwerp meenemen in plaats van er achteraf nog overheen te schuren.

Wat u terugkrijgt bij Consultant.nl

Binnen een werkdag krijgt u van ons een shortlist van maximaal drie senior AWS consultants die op dit type vraagstuk passen. U spreekt ze zelf, kiest wie u wilt, en wij regelen het contract als ZZP-inhuur of detachering via een interim-constructie. U krijgt geen account-manager die u afschermt van de consultant. U krijgt geen pool-verhaal. U krijgt de mensen die het werk daadwerkelijk doen, met een tarief en startdatum die in de eerste mail al staan. Na de start blijven wij beschikbaar voor vervanging of opschaling, maar we gaan niet meekijken in uw projectaansturing.

Tarief, beschikbaarheid en vorm

Een senior AWS consultant voor NIS2-werk zit op 120 tot 180 euro per uur, of 960 tot 1.440 euro per dag. Voor een lead-architect die de hele NIS2-vertaling naar AWS-controls trekt en het gesprek met uw CISO en auditor voert, rekent u op 140 tot 200 euro per uur. Beschikbaarheid is doorgaans binnen 1 tot 2 weken. De vorm is ZZP of interim, fulltime of in dagdelen, hybride met een aantal dagen op locatie en de rest remote. Looptijden lopen uiteen van een korte gap-analyse van drie tot vier weken tot een implementatietraject van zes tot negen maanden waarin de control-baseline volledig wordt neergezet.

Welke type specialisten leveren wij

Voor NIS2 op AWS zijn er grofweg drie profielen die we matchen. De AWS solution architect die de control-matrix opstelt, de mapping naar AWS-services maakt en de gesprekken met de auditor voert. De AWS security engineer die de techniek bouwt: Security Hub-standaarden, Config-rules, GuardDuty, IAM Identity Center met MFA-handhaving, KMS-sleutelbeleid, Inspector-scans en de koppeling naar uw SIEM. En de cloud governance consultant die het beleid, de incident response runbooks, de supply chain assessment van uw verwerkers en de bestuursrapportage neerlegt. Soms is het een persoon, vaak een duo, bij grotere landscapes een trio voor drie tot zes maanden.

Hoe wij ons onderscheiden van een AWS-partner

Een AWS-partner verkoopt u uren binnen een vast team, met een fee-structuur die afhankelijk is van hun partnerstatus en hun eigen marges. Wij zijn geen partner en hebben geen belang bij welke AWS-services u uiteindelijk afneemt. U krijgt van ons een onafhankelijk advies over wat NIS2 van u vraagt en welke AWS-services dat het meest pragmatisch invullen, niet wat er deze maand toevallig in de promotie zit. U betaalt het uurtarief van de consultant plus onze bemiddelingsmarge die in de offerte staat, geen pakket en geen verplichte training- of supportcomponent. Als u na drie maanden de samenwerking wilt afbouwen, bouwt u af. Er zit geen lock-in op onze inzet.

Welke NIS2-eisen vertaalt onze consultant naar welke AWS-services

De tien maatregelen uit artikel 21 NIS2 laten zich redelijk schoon mappen op AWS-bouwstenen, mits u de mapping zelf bewust maakt en niet uit een marketingdeck overneemt. Risico-analyse en informatiebeveiligingsbeleid landen in AWS Audit Manager met een NIS2-framework, gevoed door bevindingen uit Security Hub en Config. Incidentafhandeling en meldplicht regelt u via GuardDuty-detecties die naar EventBridge en uw SOC stromen, met runbooks in Systems Manager Incident Manager voor de 24-uurs vroegmelding en 72-uurs notificatie. Supply chain security vertaalt zich naar een leveranciersregister waarin u uw AWS-marketplace-afnames, third-party SaaS-integraties en uw eigen AWS-accounthouders bijhoudt, gekoppeld aan Service Control Policies die bepalen welke regio's en services toegestaan zijn. Basis cyberhygiene komt terug in Patch Manager, IAM-baselines en het verplicht maken van Session Manager in plaats van SSH-poorten. Encryptie in rust en in transit regelt KMS met klantgemanagede sleutels, een TLS-only beleid op S3 en ALB's, en VPC-endpoints voor verkeer dat het AWS-netwerk niet hoeft te verlaten. MFA-verplichting bouwt u in IAM Identity Center, met conditional access en device-trust waar dat past. Kwetsbaarhedenbeheer loopt via Inspector op EC2, ECR en Lambda, met een SLA-koppeling naar uw ticketingsysteem en een rapportagelaag voor het bestuur. Die mapping is de helft van het werk. De andere helft is bewijsvoering: zorgen dat elke control een logbron, een eigenaar en een rapportageritme krijgt zodat een toetsing geen jacht op bewijslast wordt.

Hoe wij dit voor u regelen

U stuurt ons twee zinnen over uw situatie: welk type entiteit u bent onder NIS2, hoe groot uw AWS-landschap ongeveer is en wanneer u wilt starten. Binnen een werkdag bellen wij terug, vragen kort door, en sturen u drie profielen met tarief, beschikbaarheid en een korte motivatie waarom deze drie. U plant zelf een kennismaking, kiest, en wij sturen het contract de dag erna. Geen offertetraject van weken, geen RFP-rituelen tenzij uw inkoop dat verplicht stelt. Het eerste werkresultaat, doorgaans een control-baseline of een NIS2-gap-analyse op uw AWS-omgeving, ligt er binnen drie tot vier weken.

Verwant: aws iso 27001 compliance. Twee zinnen over uw situatie is genoeg, dan komen wij binnen 1 werkdag terug met een passende senior consultant.