Kay Behnke is CISO of the Year 2026

Kay Behnke, CISO bij Genmab, heeft gisteravond de CISO of the Year Award gewonnen. Hij dankt de prijs aan zijn inspanning om het securityteam van Genmab succesvol te integreren in bestaande bedrijfsprocessen. Ook zijn bijdragen aan vaktechnische organisaties hebben een rol gespeeld. Inge Bryan (o.a. voormalig CEO van Fox-IT) en Aart Jochem (voormalig CISO Rijk) delen dit jaar de Cybersecurity Achievement Award.

De award werd uitgereikt op CISODAY, die meer dan 300 cybersecurity professionals trok van grote bedrijven, de overheid en non-profitinstellingen in Nederland.

Kays achtergrond in (medische) informatica, bedrijfskunde en cybersecurity consultancy voor overheid en bedrijfsleven en zijn overige inspanningen voor het vakgebied hebben hem tot een zeer evenwichtige leider in cybersecurity gemaakt, aldus de jury. “Kay heeft de jury laten zien dat hij over een duidelijke visie en een professionele aanpak beschikt, en dat hij in staat is te functioneren binnen een grote, complexe organisatie waarin veel belangen op het spel staan”, zei Martijn de Hamer, juryvoorzitter en waarnemend CISO Rijk.

De overige twee CISO’s genomineerd voor de prijs waren Walter van Oostrum (Het CAK) en Wim Sonnemans (Philips). Ook zij scoorden op nagenoeg alle selectiecriteria hoog tot zeer hoog, waarbij met name het lange en deels informele carrièrepad van Van Oostrum opviel en ook de academische achtergrond in cryptowetgeving en computercriminaliteit van Sonnemans. “De kandidaten hebben opnieuw een rigoureus selectieproces doorgemaakt”, zei jurylid Lokke Moerel, “en ik denk dat we een winnaar hebben waarop de community trots kan zijn.”

Met de jaarlijkse CISODAY en de award beoogt de CISO Community de positie van de CISO binnen organisaties te verbeteren en onderlinge samenwerking te versterken. Het uiteindelijke doel is de cyberweerbaarheid van Nederland op een hoger peil te brengen. Het thema van het evenement dit jaar was ’Ecosystem Resilience’.

Julylid Bart Willemsen, vice president en analist bij Gartner: “Talentenshows zijn overal, maar deze award is anders: geen wedstrijd met populariteitsstemmen, want hij is gebaseerd op een goed en doordacht proces waaraan diverse experts bijdragen. Deze prijs is een belangrijke steun in de rug voor een beroepsgroep die lang als vanzelfsprekend is gezien, maar toch echt onderdeel uitmaakt van de fundering van een gezonde organisatie en de samenleving als geheel.”

Cybersecurity Achievement Award

Inge Bryan en Aart Jochem ontvingen beide een Cybersecurity Achievement Award uit handen van Luisella ten Pierik, vicevoorzitter van het CISO Platform Nederland. Bryan is bestuurder bij uiteenlopende organisaties (Clingendael, Datenna, KNAW en TNO) en was onder meer CEO bij Fox-IT en directeur cyber risk services bij Deloitte. Aart Jochem was de eerste CISO Rijk en daarvóór werkzaam bij onder andere het NCSC en Govcert. Tegenwoordig is hij CISO bij Centric.

Ten Pierik: “Inge beschikt over een zeldzame gave: het vermogen zowel een zaal vol deeptech-ingenieurs als een zaal vol hooggeplaatste politici binnen te stappen en beide groepen het gevoel te geven dat ze elkaar eindelijk begrijpen.” Over Jochem zei ze: “In 2011, toen de DigiNotar-hack het vertrouwen in de digitale veiligheid in Nederland op zijn grondvesten deed schudden, was Aart een van de belangrijkste technische experts bij het NCSC die hielp de storm te trotseren. Die ervaring heeft een leider voortgebracht die begrijpt dat veerkracht geen modewoord is, maar een nationale noodzaak.”

Het selectieproces

De drie genomineerden voor de CISO of the Year Award zijn gekozen uit een shortlist naar aanleiding van de eerste stap in het proces: een self-assessment op, onder andere, digitale volwassenheid en cybersecurity-maturiteit in de organisatie. De drie best scorende CISO’s zijn daarna aan een aantal validatiegesprekken onderworpen en vervolgens aan een research assessment door Lokke Moerel, professor global IT law aan de Universiteit van Tilburg. Daarnaast heeft het bestuur van het CISO Platform Nederland zijn feedback gegeven aan de jury. Ten slotte hebben de drie CISO’s een pitch gegeven en zijn ze onderworpen aan een vraaggesprek met de jury tijdens de afsluitende jurybijeenkomst op 12 mei.

De jury

De jury bestond uit voorzitter Martijn de Hamer, waarnemend CISO Rijk; Job Voorhoeve, global digital practice leader bij Amrop; Lokke Moerel, professor global IT law bij de Universiteit van Tilburg en senior of counsel bij Morrison and Foerster; Florence Mottay, CISO van Zalando en winnaar van de CISO of the Year award in 2025; Arjen Dorland, lid raden van toezicht Essent, HMC en Bovemij; Bart Willemsen, vice president en analist bij Gartner; en Rob Beijleveld, mede-initiatiefnemer van de CISO community Nederland, CEO van ICT Media / Digital Knowledge Institute en meer dan twintig jaar jurylid van o.a. de CIO of the Year Award, de Tech Hero Award en de CIO Magazine Innovation Awards.

Gerelateerde artikelen

Voorspelbaarheid doorbreken: de nieuwe frontier in cybersecurity

Voorspelbaarheid doorbreken: de nieuwe frontier in cybersecurity

Aanvallers maken misbruik van voorspelbare IT-omgevingen. Ook met zero trust, MFA en EDR blijven dreigingen zich vaak ongestoord bewegen zodra ze eenmaal toegang hebben. Gecontroleerde onvoorspelbaarheid voegt een nieuwe verdedigingslaag toe die de aannames van aanvallers doorbreekt en de moderne cybersecuritystrategie fundamenteel.

Waarom organisaties ‘niet-menselijke’ identiteiten moeten beveiligen

Waarom organisaties ‘niet-menselijke’ identiteiten moeten beveiligen

‘Non Human Identities’ (NHI’s), zoals bots, zijn in opkomst. Maar ook serviceaccounts, workloads en in toenemende mate AI-agents behoren tot deze categorie. NHI’s zijn niet alleen autonoom actief op internet, maar ook binnen bedrijfsnetwerken en cloudomgevingen. Ze hebben vaak toegang tot kritieke systemen en gevoelige data. Daarom is het essentieel dat deze identiteiten effectief worden beheerd en beveiligd.

Digitale weerbaarheid gaat verder dan compliance

Digitale weerbaarheid gaat verder dan compliance

Compliance is geen garantie voor veiligheid – het is hooguit een momentopname. Het echte doel moet zijn: een organisatie duurzaam digitaal weerbaar maken tegen de voortdurende evolutie van dreigingen en aanvalstechnieken.