Wat onze consultants doen voor AWS security audits
Wij leveren senior AWS consultants die een onafhankelijke security audit van uw AWS-omgeving uitvoeren. Het werk begint met scope: welke accounts, welke workloads, welke compliance-eisen. Vervolgens reviewen wij de baseline tegen het AWS Well-Architected Security Pillar en CIS AWS Foundations Benchmark. IAM-policies worden uitgekamd op overrechten, ongebruikte rollen, brede wildcards en gevoelige actions zonder MFA-conditie. Netwerk-segmentatie krijgt aandacht: VPC-design, security groups, NACL's, public exposure via ELB of S3, en transit-paden via Transit Gateway. Encryption-status wordt per service in kaart gebracht (KMS-keys, key rotation, S3 default encryption, RDS at rest, EBS). Logging en detectie worden gewogen op CloudTrail-coverage, GuardDuty, Security Hub, Config-rules en aggregatie naar uw SIEM. De uitkomst is een gestructureerde rapportage met findings per ernst en een remediatie-roadmap die uw team kan uitvoeren of die onze consultant zelf oppakt.
Voor welke vraagstukken huurt u dit in
Veel opdrachten starten omdat een interne auditor, een klant of een verzekeraar bewijs vraagt dat de AWS-omgeving onder controle is. Soms is de aanleiding een incident, een gefaalde pentest, of een nieuwe compliance-verplichting zoals NIS2 of ISO-27001 hercertificering. Ook zien wij vragen rond fusie en overname, waarbij de overnemende partij wil weten wat de risicopositie is van de cloud-estate. Daarnaast komt het voor dat een organisatie snel is gegroeid in AWS, met meerdere accounts en teams, en het overzicht kwijt is. Wij brengen u in contact met een senior consultant die op uw type vraagstuk past en die niet alleen findings benoemt, maar ook prioriteert op basis van wat in uw context echt risico oplevert.
Wat u terugkrijgt bij Consultant.nl
U krijgt een leesbare rapportage die zowel voor de CISO als voor het cloud-platformteam bruikbaar is. Per finding staat de bron (welke check, welke account, welke resource), de impact, de aanbevolen oplossing en de inschatting hoeveel werk de remediatie kost. De roadmap wordt opgeknipt in quick wins (eerste twee weken), structurele acties (eerste kwartaal) en strategische verbeteringen (zes tot twaalf maanden). U krijgt de ruwe output van de tooling mee, zodat findings reproduceerbaar zijn en niemand later kan zeggen dat er geen bewijslast was. Tot slot een management-samenvatting die u kunt delen met het bestuur of met externe auditoren, zonder dat daar nog redactiewerk overheen hoeft.
Tarief, beschikbaarheid en vorm
Een senior AWS consultant voor security audits werkt bij ons doorgaans op €120-180 per uur, of €960-1.440 per dag bij dagtarief. Voor zwaardere lead-architect of solution-architect profielen, bijvoorbeeld bij multi-account landing zones of complexe hybride opstellingen, ligt het tarief op €140-200 per uur. Inzet kan ZZP of interim zijn, fulltime of in dagdelen, hybride of op locatie afhankelijk van uw beveiligingseisen. De meeste consultants in dit veld zijn binnen 1 tot 2 weken beschikbaar. Een typische audit-opdracht loopt twee tot zes weken, afhankelijk van het aantal accounts en de diepte van de remediatie-ondersteuning. Verlenging voor implementatie van de roadmap regelen wij op basis van werkelijke behoefte, niet als vast pakket.
Welke type specialisten leveren wij
Wij hebben verschillende profielen beschikbaar voor dit type werk. De AWS security auditor focust op assessment en rapportage, werkt met Prowler, ScoutSuite en Security Hub, en levert de bevindingen-rapportage. De cloud security engineer pakt remediatie op, schrijft IAM-policies, bouwt Service Control Policies, configureert GuardDuty en Security Hub, en automatiseert detectie. De AWS solution architect met security-zwaartepunt komt in beeld als de audit een herontwerp blootlegt, bijvoorbeeld een nieuwe landing zone op basis van AWS Control Tower. Voor compliance-vertaling (NIS2, DORA, ISO-27001, BIO) leveren wij consultants die het brugwerk tussen techniek en framework kunnen maken. U bepaalt welk profiel u kiest na een korte intake; wij sturen meestal twee passende kandidaten met cv en korte motivatie.
Hoe wij ons onderscheiden van een AWS-partner
Een AWS-partner heeft commerciële incentives die met audits kunnen botsen. Een partij die ook de implementatie heeft gedaan, of die de managed service draait, is geen onafhankelijke beoordelaar van het eigen werk. Onze consultants hebben die binding niet. Zij leveren u een review die u zonder bijsmaak aan een externe auditor, verzekeraar of klant kunt voorleggen. Daarnaast werken wij niet met re-sell van licenties of marges op AWS-credits, dus er is geen prikkel om diensten te pushen die u niet nodig heeft. Het tarief is wat u betaalt, de rapportage is wat u krijgt. Mocht u na de audit alsnog implementatiekracht nodig hebben, dan kunnen wij dat leveren, maar dat is uw keuze en geen voorwaarde.
Tooling en aanpak per audit-domein
De gebruikte tooling hangt af van de scope. Voor brede baseline-checks zetten onze consultants Prowler in, met CIS-, NIST- en ENS-profielen, aangevuld met ScoutSuite voor visuele inspectie en cross-service overzicht. AWS Security Hub wordt gebruikt voor continue monitoring na de audit, met findings die naar een centraal account stromen. Voor IAM-analyse wordt gewerkt met IAM Access Analyzer, custom Athena-queries over CloudTrail en in voorkomende gevallen open source-tools voor policy-simulatie. Logging-coverage wordt gevalideerd door bewust test-events te triggeren en te kijken of die in CloudTrail, GuardDuty en uw SIEM aankomen. Encryption wordt per service gechecked tegen baseline en sleutelbeleid; KMS-key policies krijgen aparte aandacht omdat daar vaak overrechten ontstaan. De remediatie-roadmap landt waar mogelijk in Infrastructure as Code, zodat fixes herhaalbaar zijn en niet via de console verdwijnen na vertrek van de consultant.
Hoe wij dit voor u regelen
U stuurt ons een korte beschrijving van uw situatie: aantal accounts, gebruikte services, aanleiding voor de audit, gewenste startdatum en eventuele compliance-context. Wij komen binnen 1 werkdag terug met een of twee passende senior consultants, inclusief cv, tariefindicatie en beschikbaarheid. U voert een kennismakingsgesprek, beslist wie het wordt, en wij regelen het contract (ZZP-overeenkomst of interim-detachering). De consultant start binnen 1 tot 2 weken, levert tussentijds updates en sluit af met de rapportage en een werkbare roadmap. Verlenging, vervolginzet of opschaling naar implementatieteam regelen wij in dezelfde lijn, zonder nieuwe selectieprocedure.
Verwant: aws security baseline opzetten. Twee zinnen over uw situatie is genoeg, dan komen wij binnen 1 werkdag terug met een passende senior consultant.