Martin Bergonje studeerde werktuigbouwkunde, maar raakte door het werk dat hij naast zijn studie deed besmet met het ict-virus. Inmiddels heeft hij een aantal mooie functies op zijn naam staan en is nu managing partner en vp business development bij RedSocks Security. Hier bouwt hij aan het partnerkanaal en de internationale uitbreiding. Hoogste tijd hem eens onder vuur te nemen.
Je omschrijft jezelf onder meer als iemand met een pioniersgeest. In hoeverre speelde dat mee in je beslissing om voor Redsocks Security te gaan werken, dat destijds nog een startup was?
‘Toen ik in contact kwam met Floris van den Broek, destijds een van de investeerders en nu ook de ceo van RedSocks Security, begreep ik dat er met veel initiatieven gewerkt was aan de organisatie van het bedrijf. Er moest echter nog veel gebeuren en als pionier sprak dat me heel erg aan. Er moest een commerciële structuur gebouwd worden om het product aan de man te brengen. Voor die tijd waren er met een distributeur en een aantal resellers al wat stappen gezet op dat gebied, maar was er nog veel te winnen. Daarnaast was er ook op internationaal gebied werk aan de winkel. Het product is eenvoudig schaalbaar, dan is het prettig als je dat wereldwijd kan verkopen via een distributiekanaal.’
Sinds de jaren 80 ben je enkel werkzaam geweest voor ict-gerelateerde organisaties. Heb je nooit de behoefte gehad je vleugels in een totaal andere branche uit te slaan en zou je daar vandaag de dag nog kunnen aarden?
‘Nee, daar heb ik eigenlijk nooit behoefte aan gehad. Ik ben van oorsprong werktuigbouwkundig ingenieur en heb tijdens mijn studie de specialisatie robotica gedaan. Deze werd toen voor het eerst aangeboden en zat op het snijvlak van werktuigbouwkunde en it. Ik vond het erg leuk, mijn interesse in it bleef en ik ging aan het werk in die branche. Ik kijk nog wel eens met een schuin oog naar de branche van werktuigbouwkunde, maar ik zou daar niet meer kunnen meekomen. De studie, zoals ik hem toen heb gehad, is helemaal anders dan nu. Wij gebruikten destijds nog oude rekenmethodes, zoals hexadecimaal programmeren. Dat is compleet anders dan wat men nu doet. Ik voel me bovendien thuis in de it-wereld. Ik heb het geluk gehad dat ik verschillende hoeken van de branche heb mogen zien: van een fabrikant van chipmachines tot softwareontwikkeling in de zorg. Bij de laatste heb ik zes jaar gewerkt en ik vond dat een bijzonder mooie ervaring. Ik was bezig met techniek in een wereld waar het ook voor de mens een positieve invloed had. Dat gaf een mooi element aan het werk. En ook nu nog, als ik bijvoorbeeld voor RedSocks Security met een zorginstelling praat, krijg ik dat gevoel weer.’
In je carrière heb je veel bedrijven financieel en operationeel naar een hoger niveau getild. Op welk project ben je het meest trots?
‘Als ik de combinatie maak van het pionieren en bereiken van groei is dat mijn tijd bij Libertel, wat nu Vodafone is. Daar mocht ik bij de oprichting starten met een nieuw avontuur in de Nederlandse markt. Ik was verantwoordelijk voor de commerciële activiteiten binnen de zakelijke markt en heb daarna binnen de holding twee business development projecten gedaan. Eén van deze projecten was om met Libertel naar het internet te gaan, wat ook echt pionieren was in die tijd. Deel uitmaken van een bedrijf dat in vijf jaar tijd uitgroeide tot 5000 werknemers was een fenomenale ervaring. In 2000 nam Vodafone de touwtjes weer in handen en had ik de keuze om te blijven of naar het hoofdkantoor in Londen te gaan. Ik ben toen gebleven en ben me met veel enthousiasme als interim manager meer gaan toeleggen op projectmanagement.’
Criminaliteit verplaatst zich steeds meer naar het internet, cybercrime is onderdeel geworden van onze dagelijkse wereld. Nu is Redsocks Security gespecialiseerd in het detecteren van malware. In hoeverre onderschatten ondernemers de gevaren van cybercrime en wat is de meest gemaakte fout?
‘Ik wil niet praten in termen van fouten, het is meer onwetendheid. En ik begrijp dat ook. Als je een onderneming runt is het niet je vak om criminelen buiten de deur te houden. Onwetendheid is onze grootste vijand wat betreft security en het kost veel tijd, geld en moeite om dat om te buigen. Wat je nu ziet zijn awareness-trainingen of -sessies om mensen te instrueren over wat mogelijk is. Wij bieden bijvoorbeeld een dienst waarbij je een phishingtest kan doen. Daarbij geef je een externe partij opdracht om, op welke manier dan ook, te proberen bedrijfsgegevens te ontfutselen. Zij voeren dat vervolgens geheel zelfstandig uit, zonder dat je er als opdrachtgever iets van weet. Op een gegeven moment krijg je een mailtje waarin je gevraagd wordt je username en password te geven en je schrikt je dan een bult als je ziet hoe vaak dit gedaan wordt. Bewustzijn is dus echt iets waar we met zijn allen aan moeten werken. Wat ons een beetje gaat helpen is bijvoorbeeld de nieuwe AVG-wetgeving. Het is een stap in de goede richting. Als je je meer bewust bent van de risico’s ga je ook meer nadenken over maatregelen.”
Je bent jarenlang coach van een rugbyteam geweest. Een sport die zich kenmerkt door ruwheid, techniek en complexiteit. In hoeverre toont rugby gelijkenissen met jouw manier van zaken doen?
‘Dan wil ik graag eerst een misverstand uit de wereld helpen over rugby, het is namelijk de netste contactsport die er is. Er is zelfs een strenge ‘rugby law’ die voorschrijft wat mag en niet mag, wat de regels zijn en hoe ze geïnterpreteerd moeten worden. Respect voert de boventoon in deze sport, het ziet er ruw uit, maar dat is het niet omdat je je aan zoveel regels moet houden.
Wat betreft de gelijkenissen met mijn manier van zakendoen: rugby is een teamsport en op het werk ben je ook een team. Je knokt samen om het bedrijf verder uit te bouwen, met respect voor elkaar en je concurrent. Dus dat stukje respect is belangrijk, en uiteindelijk wil je zoals in elk commercieel vak ook winnen. Het is leuk om te zien dat we bij RedSocks Security nu in een fase zitten waarin we, na het doorvoeren van een aantal veranderingen, zien dat de markt ons waardeert. Door onze duidelijke distributiestrategie, heldere visie en afspraken wil de markt zaken met ons doen. Een mooi voorbeeld daarvan is de samenwerking met onze partner ict-securityspecialist Motiv.’
Wat is de grootste slag die Redsocks Security sinds de oprichting in 2012 heeft geslagen en welke slag willen jullie nog slaan?
‘De grootste slag die we hebben geslagen, is het contract met G4S. Het is een groot bedrijf in fysieke security dat wereldwijd opereert, met 570.000 medewerkers. De samenwerking met RedSocks Security stelt G4S in staat om hun normale, fysieke dienstverlening uit te breiden met cybersecurity. Iets wat voor hen van strategisch belang is, willen zij het volledige securitykanaal kunnen bedienen. Of nu het alarm gaat wanneer een raam wordt geforceerd door een inbreker of dat een cybercrimineel probeert binnen te dringen met een dubieuze e-mail, met deze dienstverlening biedt G4S haar klanten bescherming voor beide situaties. De samenwerking is voor RedSocks Security een fantastische stap en sluit aan bij onze ambities om ook internationale klanten te kunnen bedienen. Belangrijk daarbij is om een solide basis te hebben als marktleider in Nederland. Iets waar we met klanten als bijvoorbeeld TUI en het St. Franciscus Gasthuis heel trots op zijn. Daarnaast blijft het ontwikkelen van het distributiekanaal belangrijk.’
Je zet je met hart en ziel in voor stichting Ogentroost. Een humanitaire organisatie, die werkt aan verschillende, kleinschalige projecten in Ghana om zo de omstandigheden van kinderen te verbeteren.
Onmogelijke stelling: Nooit meer werkzaam zijn in de ICT of voorgoed stoppen met je maatschappelijk inzet voor stichting Ogentroost?
‘Dit is wel een onmogelijke vraag, juist omdat mijn werkzaamheden in de ict het werk als voorzitter van de Stichting Ogentroost mogelijk maken. Het één kan dus echt niet zonder het ander en persoonlijk zou ik geen van beiden willen missen!’
‘Ik zou het stokje willen doorgeven aan René van Buuren. René is directeur van het Security Operations Centre (SOC) van Thales. Thales heeft een wereldwijde propositie, waar RedSocks Security met veel trots deel van uitmaakt. Ik waardeer René zijn mening en geef hem graag de gelegenheid om zijn visie te laten horen. Mijn brandende vraag aan hem is dan ook: wat is jouw visie op cybersecurity vanuit het Thales perspectief en waarom?’