Wat onze consultants doen voor uw AWS-baseline
Wij leveren senior consultants die een AWS-baseline opzetten waarmee u meetbaar voldoet aan CIS AWS Foundations Benchmark en AWS Foundational Security Best Practices. De consultant begint met een nulmeting in Security Hub, mapt de huidige stand tegen beide standaarden en levert een prioriteitenlijst waar u zelf op kunt sturen. Vanaf daar wordt het concreet: IAM-policies opschonen, root-account hardenen, MFA afdwingen, S3 default encryption en block public access op accountniveau zetten, CloudTrail multiregion en organization-wide aanzetten met log file validation, GuardDuty inschakelen in elke regio die u gebruikt, en AWS Config rules uitrollen voor de controls die u wilt afdwingen.
De aanpak is pragmatisch. U krijgt geen 80-pagina rapport zonder eigenaarschap, maar een baseline die in uw accounts staat, met Infrastructure as Code (CloudFormation of Terraform), met een gedocumenteerde uitzonderingenprocedure en met een dashboard waar u zelf kunt zien welke controls falen en waarom. Het verschil tussen een baseline op papier en een baseline die werkt, zit in dat laatste stuk.
Voor welke vraagstukken huurt u dit in
Wij krijgen deze opdracht meestal in een paar duidelijke situaties. U gaat naar de cloud met regulier toezicht in de nek, denk aan DNB, AFM of een ISO 27001-audit, en u heeft een baseline nodig die de auditor accepteert. Of u heeft al maanden AWS draaien, een security review heeft 40+ bevindingen opgeleverd en u wilt iemand die het oplost in plaats van nog een rapport schrijft. Soms is het een fusie of overname waarbij twee AWS-organisaties samenkomen en de controls niet matchen.
Andere veelvoorkomende triggers: een pentest die liet zien dat IAM-rechten te ruim staan, een GuardDuty-finding die niemand opvolgt, een S3-bucket die per ongeluk publiek bleek, of een platformteam dat een landing zone wil neerzetten voor nieuwe workloads en het meteen goed wil doen. In al die gevallen huurt u senior capaciteit in die weet hoe je dit in AWS oplost zonder dat het platform stilvalt.
Wat u terugkrijgt bij Consultant.nl
U krijgt binnen 1 werkdag een terugkoppeling met een of twee namen die passen bij uw situatie, inclusief CV, dagtarief en beschikbaarheid. Geen lange longlist, geen consultants die u daarna alsnog moet screenen. Wij brengen u in contact met senior consultants die op uw type vraagstuk passen, niet met willekeurige profielen uit een database. U beslist of u een kennismaking wilt, wij regelen die meestal binnen 2 tot 3 dagen.
Naast de match krijgt u een opdrachtomschrijving die u zelf nog kunt aanscherpen, een marktconform tarief zonder verrassingen en een contractvorm die past bij uw inkoopproces (ZZP via eigen vof of BV, of detachering via ons). De consultant rapporteert wekelijks aan u, wij blijven op de achtergrond beschikbaar als er iets schuurt in de samenwerking.
Tarief, beschikbaarheid en vorm
Een senior AWS consultant voor security-baseline werk zit tussen 120 en 180 euro per uur, of 960 tot 1.440 euro per dag. Een lead-architect die ook de organisatie-brede AWS-organizations setup, SCP-strategie en multi-account landing zone meeneemt, zit tussen 140 en 200 euro per uur. Tarieven zijn exclusief BTW, reiskosten worden alleen vergoed bij locatie-afspraken buiten een redelijke radius.
Beschikbaarheid is doorgaans 1 tot 2 weken. Voor reguliere baseline-opzet leveren wij vaak binnen 5 werkdagen iemand die kan starten. Vorm: ZZP of interim, fulltime of in dagdelen, meestal hybride met 1 a 2 dagen op uw locatie en de rest remote. Pure on-site is mogelijk maar duwt het tarief omhoog en versmalt de pool.
Welke type specialisten leveren wij
Wij leveren senior AWS consultants, AWS security engineers, cloud security architects en, voor zwaardere trajecten, een AWS solution architect met security-specialisatie. Voor compliance-gedreven baselines koppelen wij regelmatig een GRC-consultant aan de techneut, zodat de controls niet alleen technisch kloppen maar ook bewijsbaar zijn voor de auditor. Voor kleinere setups is een enkele senior vaak voldoende.
Wat alle profielen gemeen hebben: praktijkervaring met Security Hub, GuardDuty, Config, IAM Access Analyzer, KMS-strategie, en het schrijven van IaC voor security controls. Geen junioren die nog moeten leren wat een service control policy is. U krijgt iemand die zelfstandig kan opereren in een platformteam zonder dat u erbovenop hoeft te zitten.
Hoe wij ons onderscheiden van een AWS-partner
Een AWS-partner verkoopt u een implementatietraject met een vast team en een vaste methodiek. Dat werkt als u groen veld bouwt en geen voorkeuren heeft. In de praktijk wilt u vaak iets anders: een senior naast uw eigen team, die meedenkt met uw context, die niet probeert extra scope binnen te halen en die weer vertrekt als de baseline staat. Dat is wat wij leveren.
Geen vendor lock-in, geen managed service met maandelijkse kosten, geen verplicht uurtje accountmanagement. U huurt capaciteit in, u stuurt zelf, u kunt opschalen of afbouwen per week. Voor veel CIO en CISO is dat een prettigere positie dan een meerjarig partnercontract waar je later moeilijk uit komt.
Security Hub, GuardDuty en Config in samenhang
De drie diensten doen wezenlijk verschillend werk en worden te vaak door elkaar gehaald. Security Hub aggregeert findings en scoort uw baseline tegen CIS en FSBP, GuardDuty detecteert kwaadaardig gedrag op basis van VPC Flow Logs, DNS Logs en CloudTrail, en Config bewaakt configuratiestaat met regels die u zelf definieert of die uit de packs komen. De consultant zorgt dat ze elkaar versterken in plaats van overlappen.
Concreet betekent dat: Security Hub als single pane of glass voor compliance-scoring, GuardDuty findings doorgezet naar uw SOC of SIEM via EventBridge, Config rules die automatische remediation triggeren voor de simpele zaken (publiek toegankelijke bucket, ongeencrypte EBS-volume) en handmatige opvolging voor de rest. Plus een runbook dat beschrijft wie wat doet wanneer een finding binnenkomt, want zonder dat blijft het hangen in het dashboard.
Hoe wij dit voor u regelen
U stuurt ons een korte beschrijving van uw situatie: aantal accounts, of u al een organization heeft, welke compliance-eisen spelen, gewenste startdatum. Wij komen binnen 1 werkdag terug met een of twee passende consultants, inclusief CV, tarief en beschikbaarheid. U voert zelf de intake, wij faciliteren contract en planning. Bij een goede match start de consultant doorgaans binnen 1 tot 2 weken.
Tijdens de opdracht houden wij contact op de achtergrond. Loopt iets niet zoals u wilt, dan schakelen wij. Hoeft u die optie nooit te gebruiken, ook prima. Na afloop kunt u kiezen of u dezelfde consultant aanhoudt voor doorontwikkeling van de baseline, of dat u zelf doorpakt met uw platformteam.
Verwant: aws iam strategie. Twee zinnen over uw situatie is genoeg, dan komen wij binnen 1 werkdag terug met een passende senior consultant.