DEFION Security lanceert agentic security services en versterkt leiderschap voor AI-gedreven groeifase

DEFION-AI-Security-Testing

DEFION Security, het cybersecuritybedrijf gespecialiseerd  in pentesting en managed detection en response, introduceert de DEFION Pentest Agent. Deze AI-agent identificeert kwetsbaarheden in applicaties met een snelheid en dekking die met handmatige pentesting niet mogelijk is. Tegelijkertijd kondigt het bedrijf een leiderschapswissel aan. Chief Client Officer Talitha Papelard wordt managing director Benelux, zodat oprichter en CEO Hartger Ruijs zich volledig kan richten op productontwikkeling en AI-innovatie. 
 
Traditionele pentests van enterprise-applicaties duren al snel meerdere weken, vooral omdat het volume te groot is. Een applicatie met 800 potentiële kwetsbaarheden kan handmatig nooit volledig worden getest, specialisten maken aannames en prioriteren. Daarbij ontstaan blind spots. 
 
DEFION’s Pentest Agent doorloopt alle potentiële kwetsbaarheden systematisch, genereert bevindingen en legt die voor aan een ethisch hacker. Die beoordeelt, filtert false positives eruit en levert een gevalideerd rapport op. Tachtig procent van het testwerk wordt door de agent uitgevoerd, de laatste twintig procent door de mens. Het resultaat: volledige dekking, in slechts enkele uren. 
 
“We vervangen de mens niet, maar stellen onze ethical hackers in staat om meer te doen”, zegt CEO Hartger Ruijs. “Niet één aanvalsscenario per dag, maar tientallen, met een dekking en kwaliteit die een mens alleen niet kan evenaren.” 
 
Een traditionele pentest van een applicatie kost al snel tussen de 10.000 en 20.000 euro. Met de Pentest Agent kunnen de kosten bijna halveren. Voor sectoren met zware complianceverplichtingen, bijvoorbeeld financiële instellingen die onder wetgeving zoals DORA vallen, biedt de Pentest Agent direct voordeel. Banken met honderden applicaties die periodiek getest moeten worden, kunnen met hetzelfde budget de frequentie van tests aanzienlijk verhogen. 
 
De Pentest Agent wordt niet standaard bij iedere pentest ingezet. Ruijs: “Klanten die de voorkeur geven aan een volledig handmatige pentest kunnen dat aangeven, wij stemmen de aanpak af op de opdracht en de wensen van de organisatie.”  
 

Eerste stap in een bredere AI-strategie 

DEFION werkt sinds begin 2026 aan een bredere reeks agents die specifieke taken autonoom uitvoeren. De lancering van vandaag is de start van een uitrol waarbij agentic technologie stap voor stap wordt ingebed in het volledige dienstenpakket: van preventie tot detectie en respons. Inmiddels zet DEFION intern ook veel agents in om de eigen bedrijfsvoering te verbeteren en te optimaliseren. 
 
Technisch is de Pentest Agent gebouwd op bestaande AI-modellen van meerdere aanbieders. DEFION heeft bewust gekozen voor modelonafhankelijkheid. Als een nieuwer of beter model beschikbaar komt, kan de agent daarop worden overgezet. De dienstverlening is GDPR-compliant uitvoerbaar, met dataverwerking binnen Europa via Amazon Bedrock. 
 

DEFION’s agentic strategie vraagt om leiderschapswissel 

Het AI-tijdperk vraagt om een nieuw type leiderschap, die de waarde van AI op het gebied van innovatie en de impact van AI op het vlak van security niet alleen herkent, maar ook in actie om kan zetten. DEFION brengt dit inzicht in de praktijk.  
 
CCO Talitha Papelard neemt per direct als managing director de operationele en commerciële verantwoordelijkheid in de Benelux over van Ruijs. Ze brengt meer dan twintig jaar ervaring mee op het snijvlak van cybersecurity, strategie en commerciële groei, o.a. bij Northwave en KPN. “Wat DEFION bouwt is precies wat de markt nodig heeft: beveiliging die meebeweegt met de dreiging in plaats van erachteraan. Dat vraagt om een CEO die technologie en ondernemen in één adem begrijpt. Dat is het nieuwe leiderschap en dat is wat hier aanwezig is. Ik voel me vereerd dat ik hier onderdeel van mag zijn.” 
 
Voor Ruijs betekent dit dat hij de ruimte krijgt om te doen waar hij het bedrijf mee begon: bouwen en innoveren. “Deze stap geeft mij de kans om samen met Abraham Pasamar, de managing director van ons bedrijf in Spanje, te bouwen aan de volgende generatie agents”, zegt Ruijs. “Het voordeel van AI mag niet bij de aanvallers liggen, het hoort bij de verdedigers. Ik ga dus terug naar mijn rol als in de begindagen van Computest in 2005, maar dan met alle kennis van nu en met een bedrijf van ruim 100 medewerkers. Zo kan ik actief bij onze productontwikkeling betrokken zijn, risico's nemen, en oplossingen creëren die ook over vijf jaar het verschil maken.” 
 
Lees ook
AI gestuurde e-mailaanvallen leiden al binnen vijf minuten na de eerste klik tot een persistente inbreuk

AI gestuurde e-mailaanvallen leiden al binnen vijf minuten na de eerste klik tot een persistente inbreuk

Uit nieuwe bevindingen van Barracuda Research blijkt hoe snel moderne e-mailaanvallen kunnen escaleren tot serieuze securityincidenten. In een gecontroleerde Red Team-simulatie leidde één enkele phishing-e-mail binnen vijf minuten tot identiteitsdiefstal, het omzeilen van MFA, persistentie en een inbreuk op het endpoint.

Proofpoint sluit zich aan bij OpenAI Daybreak Cyber Partner Program

Proofpoint sluit zich aan bij OpenAI Daybreak Cyber Partner Program

Proofpoint, Inc.,  is geselecteerd om aan te sluiten bij het OpenAI Daybreak Cyber Partner Program. Dit is een samenwerkingsinitiatief dat tot doel heeft betrouwbare cybersecurityorganisaties te helpen bij het integreren van geavanceerde AI-mogelijkheden in defensieve securityactiviteiten

Exposure First: cybersecurity in het tijdperk van AI

Exposure First: cybersecurity in het tijdperk van AI

Donderdag 4 juni vond de 5e editie van de Cybersecurity Summit plaats. Een dag waarop klanten, partners en securityprofessionals van Access42 samenkwamen om stil te staan bij de ontwikkelingen die het cybersecuritylandschap op dit moment fundamenteel veranderen.