Cybersecuritytraineeship kiezen: let op werkplek en begeleiding, niet op het lesprogramma

Jeroen van der Made
Jeroen van der Made

Founder

21-08-2026
12 min. read

Het korte antwoord

Een traineeship cyber security beginner kiest het beste op basis van de werkplek en de begeleiding, niet op de vakinhoud van het lesprogramma. Security is bij vrijwel elke aanbieder inhoudelijk vergelijkbaar in de eerste maanden; het verschil zit in bij welke organisatie je daarna twaalf maanden meedraait en of daar iemand tijd heeft om je te begeleiden.

Cybersecuritytraineeship kiezen: let op werkplek en begeleiding, niet op het les
  • Kies op opdrachtgever, sector en teamgrootte, niet op de brochure van de opleiding
  • Check of je na afloop in dienst komt bij de opdrachtgever of blijft detacheren
  • Vraag naar het selectieproces: een oppervlakkig assessment voorspelt een zware landing
  • Reken op een steile leercurve van twee maanden opleiding en twaalf maanden werken
  • Securityspecialist is volgens het UWV een langdurig kansrijk beroep, ook in 2026

Waarom is het zo moeilijk te bepalen welk security traineeship bij je past?

Je leest drie vacatures voor een securitytraineeship. Alle drie beloven ze een betaald traject, een opleiding, een baangarantie en werken bij grote namen. Alle drie noemen ze netwerkbeveiliging, incident response en ethisch hacken. En na een uur vergelijken weet je nog steeds niet welk traject bij jou past.

Dat komt doordat de vergelijking op de verkeerde as gebeurt. Beginners vergelijken lesprogramma's, terwijl de praktijk uitwijst dat de eerste maanden bij vrijwel elke serieuze aanbieder op hetzelfde neerkomen: netwerken, besturingssystemen, scripting, logfiles lezen, een introductie in dreigingsmodellen. Wie een traineeship cyber security beginner vergelijkt, moet daarom verder kijken dan het curriculum. Wat wél verschilt is de plek waar je die kennis gaat toepassen, en wie daar naast je zit.

De vraag die je dus moet stellen is niet "wat leer ik?" maar "waar land ik, en met wie?". Bij een netbeheerder werk je aan operationele techniek en fysieke infrastructuur. Bij een verzekeraar draait het om data, toegangsbeheer en toezicht. Bij een softwarebedrijf zit security dicht op de ontwikkelstraat. Dat zijn drie verschillende carrières onder één vakterm.

Hoe staat de securityarbeidsmarkt er in 2026 voor beginners voor?

De cijfers zijn voor starters gunstiger dan het sentiment suggereert. Volgens UWV-cijfers over ICT-beroepen werkten eind 2025 zo'n 575.000 mensen in een ICT-beroep en stonden er in het vierde kwartaal van 2025 bijna 18.800 ICT-vacatures open, met sinds 2023 wel een dalende trend in het aantal vacatures. Securityspecialisten horen daarbij tot een aparte categorie: volgens het UWV behoren securityspecialisten, programmeurs en applicatiebeheerders al jaren tot de langdurig kansrijke beroepen.

Waarom is het zo moeilijk te bepalen welk security traineeship bij je past?

Er is bovendien een wettelijke duw. De Cyberbeveiligingswet, de Nederlandse uitwerking van de Europese NIS2-richtlijn, is op 15 augustus 2026 in werking getreden en brengt nieuwe verplichtingen mee voor ruim 8000 organisaties. Die organisaties moeten risicobeheer, incidentmelding en toezicht op de keten aantoonbaar op orde brengen. Dat werk verdwijnt niet na een implementatieproject; het wordt terugkerend werk.

En hier zit een detail dat beginners moet interesseren. Uit onderzoek in opdracht van het ministerie bleek dat de groeiende vraag naar cybersecurity-specialisten zich vooral richt op medior- en seniorposities, en dat de afstemming tussen securityopleidingen op verschillende onderwijsniveaus beperkt is. Met andere woorden: werkgevers zoeken ervaring die er nog niet is. Dat verklaart waarom de instroomroute voor een traineeship cyber security beginner vrijwel altijd via een werkgever loopt die zelf bereid is op te leiden, en niet via een open vacature.

In vijf stappen naar het juiste traineeship cyber security beginner

Stap 1: bepaal eerst of je bij techniek of bij beleid hoort

Security splitst zich vroeg in twee sporen. Het operationele spoor is monitoren, analyseren en oplossen: logfiles, alerts, netwerkverkeer, incidenten. Het governance-spoor is risico's inschatten, beleid schrijven en aantoonbaar maken dat een organisatie voldoet aan eisen zoals die uit de Cyberbeveiligingswet. Beide zijn volwaardige carrières, maar ze vragen een ander type persoon. Stel jezelf de vraag: word je blij van een puzzel of van een structuur?

Stap 2: onderzoek de opdrachtgever, niet de aanbieder

Vraag bij elk traject naar de concrete organisaties waar trainees geplaatst worden. Bekijk hun sector, hun teamgrootte en of security daar een eigen afdeling is of één taak van de IT-beheerder. Als een aanbieder pas na ondertekening bepaalt waar je terechtkomt, is dat een signaal. Voor een traineeship cyber security beginner is die duidelijkheid belangrijker dan een lange lijst lesmodules. De aanpak van Createment BV werkt hierin omgekeerd: kandidaten worden gericht geworven voor één specifieke opdrachtgever, waardoor je vóór de start weet in welk team je gaat werken en welke techniek daar staat.

Stap 3: laat je grondig testen en zie dat als voordeel

Een zwaar technisch assessment voelt onaangenaam, maar beschermt je. Het voorkomt dat je met te weinig aanleg in een traject stapt waar je na drie maanden vastloopt. Bij Createment BV bestaat de selectie uit een online test van ongeveer een tot anderhalf uur, gevolgd door een technisch assessment van een volle dag op locatie, waarna 91% van de kandidaten afvalt. Dat betekent in de praktijk dat er per voorgestelde trainee ongeveer elf kandidaten getest zijn.

Stap 4: reken de constructie na tot en met maand veertien

Lees precies wat er na de opleiding gebeurt. Een traject van twee maanden opleiding plus twaalf maanden traineeship bij de opdrachtgever, met daarna een contract bij die opdrachtgever, is een andere afspraak dan permanente detachering. Vraag naar het salaris tijdens de opleidingsfase, naar eventuele terugbetalingsclausules en naar wat er gebeurt als de plaatsing halverwege niet blijkt te werken.

Stap 5: toets de begeleiding op frequentie en op inhoud

Vraag door op begeleiding. Wie is je aanspreekpunt, hoe vaak spreek je die en wat gebeurt er als je vastloopt op een technisch onderwerp? Een maandelijkse voortgangsmail is geen begeleiding. Bij een aanbieder waar een performance coach doelen met je vaststelt en resultaten met je nakijkt, kun je een dip in maand drie of vier opvangen zonder dat je hele traject wankelt.

Zelf aan de slag:

  • Zet de laatste drie plaatsingen van elke aanbieder op papier: sector, functietitel, huidige rol van die trainee
  • Vraag expliciet: kom ik na afloop in dienst bij de opdrachtgever of blijf ik in dienst bij de aanbieder?
  • Vraag naar de duur van het assessment; onder twee uur totaal is oppervlakkig voor security
  • Bel of mail één oud-trainee via LinkedIn en vraag alleen dit: wat wist je niet toen je begon?

Waar letten ervaren securitymensen op bij een instaptraject?

De beste voorspeller van een geslaagd securitytraject is niet je testscore, maar of het team op je werkplek ruimte heeft om je te begeleiden. Dat klinkt tegen-intuïtief, want kandidaten investeren maanden in voorbereiding op assessments en nauwelijks een gesprek in het beoordelen van hun toekomstige werkplek.

Hoe staat de securityarbeidsmarkt er in 2026 voor beginners voor?

Er is een tweede punt dat insiders wel weten en beginners zelden. Security draait voor starters minder om aanvalstechniek dan om taal. Je moet een incident kunnen uitleggen aan iemand zonder technische achtergrond, en je moet in een rapport kunnen opschrijven wat er is gebeurd en waarom het uitmaakt. Wie in een SOC begint en niet kan formuleren waarom een alert relevant is, blijft tickets afvinken. Wie dat wél kan, wordt binnen een jaar betrokken bij overleg met de business.

Een derde signaal: kijk naar de reden waarom een organisatie in security investeert. Bij de ruim 8000 organisaties die onder de Cyberbeveiligingswet vallen, is er nu een concrete, terugkerende aanleiding. Dat is voor een beginner interessanter dan een werkgever die security als project behandelt, want een verplichting die blijft, betekent werk dat blijft.

Tot slot: onderschat de mentale kant niet. De leercurve in de eerste weken is voor bijna iedereen zwaar, en dat komt zelden door de moeilijkheidsgraad van de stof. Wie een traineeship cyber security beginner overweegt, doet er goed aan om te lezen wat de eerste maand van een IT-traineeship zo intensief maakt voordat de keuze definitief is.

Welke fouten maken beginners bij het kiezen van een securitytraineeship?

De eerste en meest voorkomende fout: kiezen op basis van certificaten in de brochure. Een lijst met afkortingen zegt niets over wat je in maand acht daadwerkelijk doet. Werkgevers in security kijken naar wat je hebt aangeraakt in productie, niet naar hoeveel modules je hebt afgerond.

Tweede fout: security kiezen omdat het spannend lijkt. Het beeld van de aanvaller die inbreekt, dekt een klein deel van het vak. Het meeste securitywerk voor juniors is repetitief, gestructureerd en administratief nauwkeurig: alerts triageren, configuraties controleren, rechten opschonen, bevindingen documenteren. Wie die kant niet kan verdragen, houdt het niet vol.

Derde fout: alleen op salaris vergelijken. Het startsalaris tussen aanbieders verschilt doorgaans beperkt; het verschil in verdiencapaciteit na drie jaar is veel groter en wordt bepaald door de werkplek en de specialisatie die je daar opbouwt. Een paar tientjes per maand verschil aan de start is irrelevant naast een team waar je twee jaar in doorgroeit.

Een vierde fout, en de duurste: te snel akkoord gaan zonder de plaatsing te kennen. Neem een marketingmedewerker van rond de 29 die na een jaar twijfelen instapt in een securitytraject, en pas in week zeven hoort bij welke organisatie hij komt. Het blijkt een klein IT-team waar security één van vijf taken is en niemand tijd heeft voor uitleg. In zo'n situatie loopt de inwerkperiode vaak maanden langer dan nodig, en dat is zelden op te lossen door harder te studeren. Datzelfde traineeship cyber security beginner bij een organisatie met een eigen securityteam van vijf tot tien mensen levert doorgaans binnen een half jaar zelfstandig werk op.

Zelf aan de slag:

  • Schrap elke aanbieder die de opdrachtgever niet vóór ondertekening wil noemen
  • Toets je motivatie: kun je twee uur logfiles analyseren zonder je te vervelen? Zo niet, kijk naar het governance-spoor
  • Vergelijk niet op startsalaris maar op de functietitel van oud-trainees na twee tot drie jaar
  • Vraag naar de teamgrootte op je werkplek; een securityteam onder de drie mensen betekent weinig ruimte voor begeleiding

Waarin verschilt een traineeship van een opleiding of een bootcamp?

De routes naar een eerste securityfunctie zijn niet gelijkwaardig, en het verschil zit in wie het risico draagt.

RouteDuurKosten voor jouInkomen tijdens trajectPraktijkervaring bij werkgever
Betaald traineeship14 maanden (2 opleiding, 12 werken)Geen collegegeldSalaris vanaf dag één12 maanden bij één organisatie
Deeltijd HBO-opleidingDoorgaans 3 tot 4 jaarCollegegeld per jaarUit eigen baanAlleen via eigen initiatief
Bootcamp zonder plaatsingVaak 3 tot 6 maandenCursusgeld voorafGeenGeen, sollicitatie volgt daarna
Zelfstudie met certificatenOnbepaaldExamenkostenUit eigen baanGeen
In vijf stappen naar het juiste traineeship cyber security beginner

Het cruciale verschil zit in de laatste kolom. Een certificaat bewijst kennis; twaalf maanden meedraaien in een securityteam bewijst dat je in een werkomgeving functioneert. Voor een werkgever die volgens het ministeriële onderzoek vooral medior en senior zoekt, is aantoonbare praktijk de enige manier waarop een beginner in beeld komt. Juist daarom biedt een traineeship cyber security beginner meer dan alleen een kort opleidingsprogramma.

Bij welke organisaties kom je als beginnende securityprofessional terecht?

Het antwoord is minder glamoureus en veel interessanter dan de meeste beginners verwachten. Niet bij securityleveranciers, maar bij organisaties waar IT het fundament is van het primaire proces: rijksoverheid, netbeheerders, financiële dienstverleners, softwarebedrijven en bouw en infra.

Dat zijn precies de sectoren waar zorgplicht en toezicht in 2026 zwaarder wegen. En het zijn organisaties die zelden een aantrekkelijk werkgeversimago hebben op de securitymarkt, waardoor ze wél bereid zijn te investeren in mensen zonder IT-diploma. Createment BV werkt onder andere voor de Belastingdienst, Alliander, de Volksbank en APG, en de rode lijn is telkens dezelfde: de organisatie heeft de behoefte, maar krijgt de vacature niet gevuld via de gewone route.

Wil je concreter weten welke startersrollen er in dit vakgebied bestaan, dan helpt het overzicht van operationele instaprollen in security zonder ervaring. En wie nog niet zeker weet of security de juiste richting is, kan de bredere vergelijking van kansrijke IT-functies voor starters zonder IT-diploma ernaast leggen.

Zelf aan de slag:

  • Maak een lijst van vijf organisaties in jouw regio waar IT het primaire proces draagt, niet vijf securitybedrijven
  • Check of ze onder de Cyberbeveiligingswet vallen: valt de organisatie onder een van de aangewezen sectoren, dan is er structureel werk
  • Zoek op LinkedIn twee mensen met de functietitel die je wil, en bekijk hun vorige functie: kwamen ze uit IT of van buiten?
  • Bepaal je ondergrens qua reistijd vóór je gaat solliciteren; twaalf maanden dagelijks pendelen weegt zwaarder dan je nu denkt

Veelgestelde vragen

Kan ik een cyber security traineeship doen zonder IT-diploma?

Ja, mits je aantoonbaar analytisch vermogen hebt. Een traineeship cyber security beginner selecteert op talent in plaats van op diploma en gebruikt daarom een technisch assessment als filter; dat filter is streng: bij Createment BV valt 91% van de geteste kandidaten af. Je opleidingsrichting doet niet ter zake, je leervermogen en doorzettingsvermogen wel. HBO- of WO-niveau is doorgaans wel de ondergrens vanwege het abstractieniveau.

Hoe lang duurt het voordat je zelfstandig securitywerk doet?

Reken op zes tot twaalf maanden na de start bij de opdrachtgever. In de eerste maanden werk je vrijwel altijd onder toezicht: alerts triageren met iemand die meekijkt, bevindingen laten controleren. Hoe snel je zelfstandig werkt, hangt sterker af van de teamgrootte op je werkplek dan van je eigen tempo. In een securityteam van vijf tot tien mensen gaat dat doorgaans merkbaar sneller dan in een IT-team waar security een bijtaak is.

Wat verdien je als beginnend securityprofessional na een traineeship?

Het startniveau ligt op junior-niveau, met de grootste sprong na twee tot drie jaar. Tijdens het traject ontvang je salaris in plaats van dat je collegegeld betaalt, wat het financiële verschil met een bootcamp of deeltijdopleiding groot maakt. Omdat securityspecialist volgens het UWV een langdurig kansrijk beroep is, is de onderhandelingspositie na een paar jaar praktijk doorgaans sterk. Exacte bedragen verschillen per sector en organisatie, dus vraag ze concreet uit bij het gesprek.

Waar vind ik een securitytraject dat vooraf duidelijk is over de werkplek?

Zoek aanbieders die per opdrachtgever werven in plaats van een pool vullen. Bij die werkwijze weet je vóór ondertekening bij welke organisatie je gaat werken, welk team dat is en met welke techniek je werkt. Createment BV hanteert dit model en presenteert kandidaten per opdrachtgever, met een indiensttreding bij die opdrachtgever na twaalf maanden traineeship. Voor een traineeship cyber security beginner is voorafgaande duidelijkheid over de plaatsing essentieel. Vraag altijd naar de laatste drie plaatsingen als bewijs.

Is security een goede keuze als ik niet van programmeren houd?

Vaak wel, want een groot deel van het securitywerk is analyse en documentatie in plaats van bouwen. Scripting is handig en je leert basiskennis, maar wie liever structureert dan bouwt, past vaak beter in het governance- of complianceonderdeel van het vak. Met de verplichtingen uit de Cyberbeveiligingswet voor ruim 8000 organisaties is dat spoor in 2026 juist verbreed. Programmeren blijft dan een gereedschap, geen dagtaak.

Conclusie

De keuze voor een traineeship cyber security beginner draait uiteindelijk om drie vragen: waar land ik, wie begeleidt me daar, en wat gebeurt er na maand veertien. Vakinhoud is geen onderscheidend criterium, want die is bij serieuze aanbieders vergelijkbaar. De werkplek is het wel, en die bepaalt je verdiencapaciteit en je richting voor de jaren daarna.

Begin daarom bij de opdrachtgever. Vraag de namen, de sector en de teamgrootte, en toets of je na afloop in dienst komt of blijft detacheren. Laat je grondig testen en zie een streng assessment als bescherming, niet als obstakel. Wie een traineeship cyber security beginner serieus overweegt, vindt in het overzicht van de vier gespecialiseerde IT-trajecten en de securityroute een concreet beeld van hoe een traject van veertien maanden in de praktijk is opgebouwd.

Ben je klaar om je IT-carrière te starten zonder diploma?

Stel je vraag
Deel bericht

GERELATEERDE
BLOGS