Wanneer is een traineeship cyber security slimmer dan een IT-startfunctie?

Jeroen van der Made
Jeroen van der Made

Founder

23-08-2026
10 min. read

Direct antwoord

Een traineeship cyber security kiezen is slimmer dan een algemene IT-startfunctie wanneer je al basiskennis hebt van netwerken, besturingssystemen en scripting, én de werkplek een volwassen securityfunctie heeft met senioren die je kunnen begeleiden. Ontbreekt een van die twee, dan levert een brede IT-start doorgaans meer op: je bouwt eerst het fundament waar security volledig op leunt.

  • Security is een verdiepingsvak, geen instapvak: zonder fundament blijf je regels toepassen die je niet begrijpt
  • Een securityafdeling met minder dan een handvol mensen is zelden een goede leerplek voor een starter
  • Onregelmatige diensten in een SOC zijn een reële factor, geen detail
  • De Cyberbeveiligingswet (15 augustus 2026) vergroot de vraag, maar vooral naar mensen die processen begrijpen
  • Een brede start kost je geen jaren: overstappen naar security na 12 tot 24 maanden is gangbaar

Je twijfelt tussen security en een brede IT-start, en niemand geeft je een eerlijk antwoord

Je leest vacatureteksten voor junior security analist en je leest er voor junior IT-specialist. Beide beloven een steile leercurve, beide beloven begeleiding. En jij moet kiezen zonder ooit in zo'n team te hebben gezeten. De zoekvraag 'traineeship cyber security kiezen' lijkt dan een simpele richtingskeuze, maar dat is hij niet.

Wanneer is een traineeship cyber security slimmer dan een IT-startfunctie?

Dat is de kern van het probleem bij een traineeship cyber security kiezen: de keuze wordt vaak gepresenteerd als een smaakkwestie, terwijl het feitelijk een volgordekwestie is. Security is geen aparte tak naast de IT. Het is een laag bovenop netwerken, servers, applicaties en identiteitsbeheer. Wie een firewallregel beoordeelt zonder te snappen hoe routering werkt, doet aan patroonherkenning, niet aan security.

De verleiding is groot om toch direct voor security te gaan. Het vakgebied klinkt urgenter, het nieuws staat er vol mee en de arbeidsmarkt oogt gunstig. Uit de selectiepraktijk van Createment BV blijkt precies daar de scheidslijn te liggen: kandidaten die security kiezen omdat ze het interessant vinden vallen vaker uit dan kandidaten die het kiezen omdat ze al maandenlang uit zichzelf met netwerkconcepten en logbestanden bezig zijn. Interesse is geen aanleg. Het technisch assessment vist dat verschil eruit.

Is de arbeidsmarkt voor cybersecurity in 2026 echt zoveel gunstiger?

De ICT-arbeidsmarkt is de afgelopen jaren afgekoeld, maar niet gelijkmatig. Volgens Computable daalde het totale aantal ict-vacatures fors, terwijl de vraag naar professionals in cloud, cybersecurity, applicatiebeheer en data-analyse juist steeg. Security is dus relatief sterk, maar niet uniek: applicatiebeheer en cloud groeien mee.

Je twijfelt tussen security en een brede IT-start, en niemand geeft je een eerli

De cijfers van UWV laten zien hoe breed het speelveld blijft. Eind 2025 werkten er 575.000 mensen in een ICT-beroep, en in het vierde kwartaal van 2025 stonden er bijna 18.800 ICT-vacatures open. Tegelijk neemt het aantal WW-uitkeringen vanuit de ICT sinds 2023 snel toe. Vertaald naar jouw keuze: er is ruimte, maar de markt betaalt niet meer automatisch voor iedereen met een certificaat.

Wat de Cyberbeveiligingswet verandert aan de vraag

Op 15 augustus 2026 trad de Cyberbeveiligingswet in werking, de Nederlandse uitwerking van de Europese NIS2-richtlijn. Volgens ESET gelden vanaf die datum nieuwe verplichtingen voor ruim 8.000 Nederlandse organisaties, met toezichthouders die kunnen handhaven bij onvoldoende maatregelen.

Dat zorgt voor extra werk, maar let op het type werk. Een groot deel ervan is procesmatig: risicoanalyses, leveranciersbeoordelingen, incidentmeldingen, aantoonbaarheid. Werk dat leunt op een informatiebeveiligingssysteem zoals beschreven in ISO/IEC 27001, de norm die eisen stelt aan het opzetten en verbeteren van zo'n systeem. Wie zich daarin thuis voelt, heeft aan pure techniek minder.

Kwaliteit boven kwantiteit in de vraag

Onderzoek in opdracht van het WODC, beschreven op Security.NL, wijst op een vooral kwalitatief tekort: de vraag naar hoger opgeleide securityprofessionals neemt sterker toe dan die naar mbo-opgeleiden. Dat is goed nieuws voor hbo'ers en wo'ers die switchen, maar het betekent ook dat werkgevers zoeken naar denkvermogen en niet naar knoppenkennis.

Wanneer moet je een traineeship cyber security kiezen? Zes stappen

Stap 1: Test je fundament, niet je interesse

Pak drie concepten: subnetting, het verschil tussen authenticatie en autorisatie, en wat er precies gebeurt tijdens een TCP-handshake. Kun je die aan een leek uitleggen zonder op te zoeken? Dan heb je een fundament. Kun je dat niet, dan is dat geen diskwalificatie, maar wel een sterk argument voor een bredere start.

Stap 2: Bepaal of je liever ontdekt of vastlegt

Securitywerk splitst zich ruwweg in operationeel (monitoren, onderzoeken, reageren) en governance (beleid, normen, audits). Wie energie krijgt van uitzoeken waar een afwijking vandaan komt, past bij het eerste. Wie het bevredigend vindt om een rommelig proces sluitend te krijgen, past bij het tweede. In het overzicht van startersrollen in cybersecurity staat welke functies daar concreet bij horen.

Stap 3: Onderzoek de werkplek vóór het lesprogramma

Vraag bij elke aanbieder om de kenmerken van de plek waar je landt: hoeveel mensen zitten er in het securityteam, hoeveel daarvan zijn senior, en is er 24/7-dienst? Een team van twee mensen kan geen starter opleiden, hoe goed de opleiding vooraf ook is.

Stap 4: Kijk of je de roostervorm aankunt

Veel monitoringrollen draaien in ploegen. Dat is prima te doen, maar het raakt je sociale leven, je slaapritme en soms je hypotheekgesprek. Vraag expliciet naar de roostervorm in de eerste twaalf maanden en na afronding, want die verschilt vaak.

Stap 5: Vergelijk de uitstroom, niet de instroom

Vraag waar trainees van twee jaar geleden nu werken en in welke functie. Een aanbieder die dat niet concreet kan maken, verkoopt een opleiding en geen loopbaan. Createment BV plaatst jaarlijks ongeveer 40 trainees bij opdrachtgevers als de Belastingdienst, Alliander en de Volksbank, waarna de trainee na afronding in dienst treedt bij die opdrachtgever in plaats van in een detacheringsconstructie te blijven hangen.

Stap 6: Bouw een uitwijkroute in

Beslis vooraf wat je doet als security tegenvalt. Een brede IT-startfunctie laat vrijwel elke kant open. Vanuit een gespecialiseerde securityrol terug naar development is lastiger, dus weeg dat mee voor je tekent.

Checklist:

  • Kun je drie netwerkbegrippen uitleggen zonder op te zoeken? Zo nee: overweeg een brede start
  • Securityteam kleiner dan vijf personen? Vraag door naar wie jouw dagelijkse begeleider wordt
  • Vraag naar de roostervorm in maand 1 tot 12 én daarna
  • Vraag naar minimaal drie oud-trainees en hun huidige functie
  • Leg vast welke doorgroeirichting mogelijk blijft als security niet bevalt

Wanneer is een brede IT-startfunctie aantoonbaar de betere zet?

Een brede start wint als je fundament nog dun is. Simpel gezegd: je kunt security bijleren op een sterke IT-basis, maar je kunt zelden een IT-basis bijleren terwijl je al securityincidenten moet beoordelen.

Is de arbeidsmarkt voor cybersecurity in 2026 echt zoveel gunstiger?

Er is nog een tweede situatie waarin breed beter uitpakt: als je nog niet weet welk type werk je energie geeft. Twaalf maanden in een brede rol brengen je in aanraking met netwerken, cloud, werkplekbeheer en applicaties. Daarna kies je met kennis van zaken. De breedste route in de IT beschrijft hoe dat traject eruitziet.

AfwegingTraineeship cyber securityBrede IT-startfunctie
Benodigd fundament voorafNetwerken, OS en scripting op basisniveauLogisch redeneervermogen volstaat
Tijd tot zelfstandig werkenDoorgaans 12 tot 18 maandenDoorgaans 6 tot 12 maanden
Kans op onregelmatige dienstenReëel bij monitoringrollenBeperkt, meestal kantoortijden
Aantal doorgroeirichtingen na 2 jaarSmal, binnen securitydomeinBreed: cloud, data, development, security
Overstap naar het andere spoor laterLastiger, vraagt herscholingGangbaar na 12 tot 24 maanden

Welke fouten maken starters bij deze keuze het vaakst?

De meest voorkomende misrekening is het lesprogramma als doorslaggevend criterium nemen. Bijna elke aanbieder behandelt dezelfde bouwstenen: netwerkbeveiliging, incidentafhandeling, een introductie op normenkaders. Het verschil zit in de plek waar je daarna staat, zoals ook uitgewerkt in de analyse over werkplek en begeleiding boven lesprogramma.

De tweede fout: certificaten verwarren met inzetbaarheid. Een certificaat opent een gesprek. Het bewijst niet dat je onder tijdsdruk een afwijking kunt beoordelen. UWV-onderzoek naar zij-instroom in IT noemt matching op hbo- en wo-niveau in technische functies expliciet moeilijk, en stelt dat een korte opleiding daarvoor vaak niet volstaat. Een traineeship wordt daar genoemd als aanvullend instrument, juist omdat het opleiding en werkervaring koppelt.

De derde fout is subtieler. Starters onderschatten hoeveel securitywerk bestaat uit uitleggen. Je vindt een risico, en vervolgens moet een teamleider die geen securityachtergrond heeft besluiten er iets aan te doen. Zonder overtuigingskracht blijft je bevinding een regel in een rapport.

Een vierde valkuil: alleen kijken naar het salaris in jaar één. Het verschil tussen richtingen is bij de start doorgaans klein. Het verschil ontstaat in jaar drie tot vijf en hangt vooral af van hoe goed je eerste werkplek je heeft laten groeien.

Checklist:

  • Beoordeel aanbieders op werkplek en begeleiding, niet op de vakinhoud van het lesprogramma
  • Vraag hoeveel uur per week je een senior naast je hebt in de eerste drie maanden
  • Test jezelf: kun je een technisch risico in drie zinnen uitleggen aan iemand zonder IT-kennis?
  • Vergelijk salaris op jaar drie, niet op de startvergoeding

Hoe ziet zo'n keuze er in de praktijk uit?

Stel, een beleidsmedewerker van 29 bij een middelgrote zorgorganisatie werkt al twee jaar met toegangsrechten en autorisatiematrices. Ze heeft geen IT-diploma, maar wel een goed beeld van hoe processen ontsporen. Ze twijfelt tussen een securitytraject en een brede IT-start.

Wanneer moet je een traineeship cyber security kiezen? Zes stappen

In het technisch assessment scoort ze sterk op logisch redeneren en zwak op scripting. Dat patroon wijst doorgaans richting governance en risicomanagement, niet richting een SOC. De verstandige route: een securitytraject bij een organisatie die onder de Cyberbeveiligingswet valt en waar het informatiebeveiligingssysteem net wordt ingericht. Daar telt haar procesinzicht direct mee, terwijl ze de techniek gaandeweg opbouwt.

Had ze omgekeerd gescoord, sterk op techniek en zwak op procesdenken, dan was een brede IT-start met doorgroei naar security de betere volgorde geweest. Dat onderscheid maken vóór plaatsing scheelt maanden frustratie. Bij Createment BV valt in de selectiefase ongeveer 91 procent van de kandidaten af, precies omdat het assessment dit soort profielverschillen zichtbaar maakt in plaats van iedereen door dezelfde trechter te duwen.

Veelgestelde vragen

Kan ik een traineeship cyber security doen zonder IT-diploma?

Ja, mits je aanleg aantoonbaar is. Aanbieders selecteren op leervermogen en motivatie via een technisch assessment, niet op je vooropleiding. Reken op een online test van ongeveer een tot anderhalf uur, gevolgd door een assessmentdag op locatie. Meer over de verschillende securitytrajecten vind je bij aanbieders die per opdrachtgever werven.

Hoeveel technische voorkennis heb ik echt nodig voor security?

Basiskennis van netwerken en besturingssystemen is de realistische ondergrens. Denk aan IP-adressering, poorten, gebruikersrechten en het lezen van een logbestand. Die kennis kun je in enkele weken zelfstandig opbouwen met gratis materiaal. Wie daar niet doorheen komt, kiest doorgaans beter voor een bredere start.

Verdien je meer met een securityrol dan met een brede IT-functie?

Bij de start is het verschil doorgaans klein, later niet. Junior salarissen liggen bij de meeste Nederlandse werkgevers dicht bij elkaar, ongeacht richting. Het onderscheid ontstaat na drie tot vijf jaar en hangt sterker af van specialisatie, sector en werkgever dan van je startrichting.

Kan ik later alsnog overstappen naar cybersecurity?

Overstappen vanuit een brede IT-rol is gangbaar en vaak eenvoudiger dan andersom. Wie twaalf tot vierentwintig maanden ervaring heeft met netwerken, cloud of werkplekbeheer, brengt precies het fundament mee waar securityteams om vragen. Andersom, van een smalle securityrol naar development, kost meestal meer omscholing.

Hoe weet ik of een securityteam geschikt is om me op te leiden?

Vraag naar teamgrootte, senioriteit en begeleidingsuren. Een securityafdeling met minder dan ongeveer vijf mensen heeft zelden ruimte om een starter te begeleiden. Vraag concreet hoeveel uur per week je met een senior meekijkt in de eerste drie maanden, en of er iemand is die niet ook alle incidenten moet oplossen.

Conclusie

De eerlijke samenvatting: een traineeship cyber security kiezen is verstandig als je fundament er al ligt en de werkplek volwassen genoeg is om je te dragen. Ontbreekt een van beide, dan verlies je met een brede IT-start geen tijd, maar win je richting.

Werk de zes stappen af. Test je fundament op drie kernbegrippen. Bepaal of je liever ontdekt of vastlegt. Vraag door op teamgrootte, roostervorm en de huidige functies van oud-trainees. En leg vooraf vast wat je uitwijkroute is.

De markt geeft je ruimte voor beide keuzes. De vraag naar securityprofessionals stijgt, maar vooral naar mensen die begrijpen wat ze beveiligen. Dat begrip komt niet uit een lesprogramma, het komt van de plek waar je je eerste jaar doorbrengt. Wie de vergelijking tussen de vier trajecten naast dit afwegingskader legt, komt doorgaans binnen een week tot een besluit dat standhoudt.

Ben je klaar om je IT-carrière te starten zonder diploma?

Stel je vraag
Deel bericht

GERELATEERDE
BLOGS