Over mij

About Me

Over mijAbout Me

SysCore is bewust een eenmansbedrijf. Ik ben de oprichter én de engineer: dezelfde persoon die je infrastructuur beoordeelt, het plan schrijft, het implementeert, het documenteert en de telefoon opneemt als er iets stukgaat. Ik heb SysCore opgericht vanuit één simpele overtuiging: kleinere bedrijven verdienen dezelfde beveiligingsarchitectuur en operationele discipline als grote organisaties, zonder de accountmanagers en gelaagde helpdesks die daar meestal bij horen.

SysCore is a one-person practice by design. I am the founder and the engineer: the same person who assesses your infrastructure, writes the plan, implements it, documents it, and answers when something breaks. I built SysCore on a simple conviction: smaller companies deserve the same security architecture and operational discipline that enterprises get, without the account managers and tiered helpdesks that usually come attached.

Achtergrond

Background

Professionele achtergrond

Professional background

Al meer dan vijf jaar doe ik hands-on netwerk- en infrastructuurengineering. Dat betekent het ontwerpen en bouwen van de fundamenten waar een bedrijf fysiek op draait: managed switching en managed WiFi, VLAN-gesegmenteerde netwerken, next-generation firewalls, en de werkplekken en servers die daarop draaien. Rond die kern beheer ik ook de Microsoft-platformen waar de meeste bedrijven van afhankelijk zijn: Microsoft 365-hardening met Conditional Access en MFA, en Windows-machines beheerd via Intune, Autopilot en geautomatiseerde patching. Ik werk op configuratieniveau, op echte hardware en echte tenants, niet uit het verkooppraatje van een reseller.

My work is hands-on network and infrastructure engineering, and has been for more than five years. That means designing and building the foundations a business physically runs on: managed switching and managed WiFi, VLAN-segmented networks, next-generation firewalls, and the workstations and servers that live on top of it. Around that core I also run the Microsoft platforms most companies depend on: Microsoft 365 hardening with Conditional Access and MFA, and Windows fleets managed through Intune, Autopilot, and automated patching. I work at the configuration level, on real hardware and real tenants, not from a reseller's slide deck.

Het patroon dat ik bij kleinere bedrijven zie, keert steeds terug: ze draaien op dezelfde netwerken en platformen als grote organisaties, maar met standaardinstellingen, permanente beheerdersrechten, platte netwerken en back-ups die nog nooit met een restore zijn getest. Dat gat blijft vaak onopgemerkt tot het een probleem wordt. SysCore bestaat om dat gat te dichten: ik geef kleinere bedrijven infrastructuurdiscipline op enterpriseniveau, implementeer die goed, en beheer die daarna maand in, maand uit in plaats van na de installatie weg te lopen.

The pattern I see across smaller companies is consistent: they run on the same networks and platforms as enterprises, but with default settings, standing admin rights, flat networks, and backups that have never been restore-tested. That gap often goes unnoticed until it becomes an issue. SysCore exists to close that gap: I bring enterprise-grade infrastructure discipline to smaller companies, implement it properly, and then operate it month after month instead of walking away after the install.

Principes

Principles

Technische filosofie

Technical philosophy

  • Beveiliging is de standaard, geen extraatje.

    Security is the default, not an add-on.

    Elke omgeving lever ik volledig beveiligd op: MFA afgedwongen, legacy-authenticatie geblokkeerd, lokale beheerdersrechten verwijderd, schijven versleuteld, ASR-regels actief. Beveiliging achteraf inbouwen na een incident kost een veelvoud van het in één keer goed bouwen, dus de onveilige versie lever ik nooit eerst op.

    Every environment I deliver starts hardened: MFA enforced, legacy authentication blocked, local admin rights removed, disks encrypted, ASR rules active. Retro-fitting security after an incident costs multiples of building it in, so I never deliver the insecure version first.

  • Eerst standaardiseren, dan automatiseren.

    Standardize, then automate.

    Handmatig ingerichte, stuk voor stuk verschillende machines zijn de bron van storingen en beveiligingsgaten. Ik definieer een baseline van apparaatbuilds, beleid, firewallregels en naamgeving, en dwing die af met tooling: Autopilot voor provisioning, Intune voor configuratie en patching. Automatisering draait niet om minder werk; het gaat erom dat het honderdste apparaat precies even goed is ingericht als het eerste.

    Hand-tuned, one-off machines are where outages and security gaps breed. I define a baseline of device builds, policies, firewall rules, and naming, then enforce it with tooling: Autopilot for provisioning, Intune for configuration and patching. Automation is not about doing less work; it is about making the hundredth device exactly as correct as the first.

  • Ga uit van falen, ontwerp het herstel.

    Assume failure, engineer recovery.

    Hardware gaat kapot, ransomware komt een keer binnen, iemand verwijdert de verkeerde map. Daar plan ik vanaf dag één voor: 3-2-1-back-ups met onveranderlijke kopieën, afgesproken RPO/RTO-doelen en hersteltests met vastgelegde resultaten. Een back-up die nog nooit is teruggezet is enkel hoop, geen plan.

    Hardware dies, ransomware gets through, people delete the wrong folder. I plan for that on day one: 3-2-1 backups with immutable copies, agreed RPO/RTO targets, and restore tests with recorded results. A backup that has never been restored is a hope, not a plan.

Vertrouwen

Trust

Waarom bedrijven op mijn expertise vertrouwen

Why companies trust my expertise

Ik vraag je niet om titels of logo's te vertrouwen. Ik vraag je om de details te beoordelen, want juist in de details onderscheidt een engineer zich van een verkoper.

I do not ask you to trust titles or logos. I ask you to judge the specifics, because specificity is what separates an engineer from a salesperson.

  • Ik bouw en beheer de volledige stack, van de switching en de firewall tot en met de werkplekken en Microsoft 365, en ik kan je elke instelling laten zien die ik verander.
  • I build and run the full stack, from the switching and firewall up through the workstations to Microsoft 365, and I can show you every setting I change.
  • Elk advies is terug te voeren op een concrete maatregel: een Conditional Access-beleid, een ASR-regel, een firewallregel, een vergrendelde bewaartermijn voor back-ups. Niets van wat ik voorstel is "vertrouw me maar": het staat op papier en is controleerbaar.
  • Every recommendation maps to a named control: a Conditional Access policy, an ASR rule, a firewall rule, an immutability window. Nothing I propose is "trust me": it is written down and verifiable.
  • Je krijgt rapportages in gewone taal: wat er is veranderd, waarom, wat het kost en welk risico ermee verdwijnt. Geen brij van jargon, geen facturen die je niet kunt ontcijferen.
  • You get plain-language reporting: what changed, why it changed, what it costs, and which risk it retires. No jargon walls, no invoices you cannot decode.
  • Nooit lock-in. Documentatie, inloggegevens en beheerderstoegang zijn vanaf dag één van jou, en elke samenwerking is zo ingericht dat je die morgen aan een andere partij zou kunnen overdragen. Ik houd klanten door goed te zijn, niet door onmisbaar te zijn.
  • No lock-in, ever. Documentation, credentials, and admin access are yours from day one, and every engagement is structured so you could hand it to another provider tomorrow. I keep clients by being good, not by being irreplaceable.

FAQ

Veelgestelde vragen

Frequently asked questions

Lever je support op afstand of op locatie?Do you provide support remotely or on-site?

Vooral op afstand: monitoring, onderhoud en verreweg de meeste reparaties verlopen via een beveiligde verbinding, wat de reactietijd kort houdt. Als er fysiek aan de apparatuur gewerkt moet worden, zoals het installeren van accesspoints of het vervangen van hardware, kom ik op afspraak op locatie.

Mostly remotely: monitoring, maintenance, and the large majority of fixes happen over a secure remote connection, which keeps response times short. When hands on hardware are needed, such as access point installs or hardware swaps, I come on-site by appointment.

Hoe snel reageer je?How quickly do you respond?

Nieuwe aanvragen probeer ik dezelfde werkdag te beantwoorden, en altijd binnen één werkdag. Bestaande klanten kunnen bellen voor korte vragen, en beheerklanten gebruiken het noodnummer voor prioriteit 1-incidenten.

I try to reply to new enquiries within the same business day, and always within one business day. Existing clients can call for quick questions, and managed clients use the emergency number for priority 1 incidents.

Wat gebeurt er als je ziek of op vakantie bent?What happens when you are ill or on holiday?

Het noodnummer wordt altijd opgenomen. Ben ik zelf niet beschikbaar, dan komt het uit bij een partner-engineer met wie ik nauw samenwerk, dus de dienstverlening valt nooit stil en beheerklanten kunnen altijd iemand bellen. Geplande afwezigheid kondig ik ruim van tevoren aan, en de monitoring draait hoe dan ook door.

The emergency number is always answered. If I am ever unavailable, it reaches a partner engineer I work closely with, so there is no loss of service and managed clients always have someone to call. Planned absences are announced well in advance, and monitoring keeps running either way.

Kunnen onze medewerkers je rechtstreeks benaderen?Can our staff contact you directly?

Ja, iedereen die jij aanwijst kan mij rechtstreeks bereiken, bij voorkeur per e-mail of via een geplande belafspraak. Zo krijgt elke vraag echte aandacht in plaats van een gehaast antwoord tussen twee klussen door. Urgente problemen waardoor het werk stilligt, meld je direct telefonisch.

Yes, everyone you designate can reach me directly, preferably by email or a scheduled call. That way every question gets proper attention instead of a rushed answer between jobs. Urgent, work-stopping problems go by phone straight away.

Kun je de IT overnemen van onze huidige leverancier?Can you take over from our current IT provider?

Ja, overnames doe ik regelmatig. Ik inventariseer wat er is, stel de inloggegevens veilig, documenteer de omgeving en schakel over zonder je team te storen. Omdat alles op jouw naam gedocumenteerd wordt, zit je ook aan mij nooit vast.

Yes, takeovers are routine. I inventory what exists, secure the credentials, document the environment, and switch over without disrupting your team. Because everything ends up documented in your name, you are never locked in to me either.

Moeten we een lang contract tekenen?Do we need to sign a long contract?

Nee. Inventarisaties en projecten hebben een vaste scope, en voor beheerdiensten geldt een heldere overeenkomst zonder lange looptijd. Documentatie, inloggegevens en beheerderstoegang zijn vanaf dag één van jou.

No. Assessments and projects are fixed-scope, and managed services run on a clear agreement without long lock-in. Documentation, credentials, and admin access are yours from day one.

Wat kost het?What does it cost?

Dat hangt af van de omvang en de staat van je omgeving, dus de prijs is een van de eerste dingen die we in het kennismakingsgesprek bespreken. Elk voorstel benoemt vooraf de scope en de kosten, en je wordt nooit verrast door een factuur.

That depends on the size and state of your environment, so pricing is one of the first things we discuss in the initial meeting. Every proposal names its scope and its costs up front, and you will never find a surprise on an invoice.

Met welke bedrijfsgrootte werk je?What size of company do you work with?

Kleine en middelgrote bedrijven, meestal teams die groot genoeg zijn om van hun IT afhankelijk te zijn, maar niet groot genoeg voor een eigen IT-afdeling.

Small and medium companies, typically teams that are big enough to depend on their IT, but not big enough to justify an internal IT department.

Klaar om IT van je risicolijst te schrappen?

Ready to take IT off your risk register?

Vertel me waar je tegen aanloopt: de WiFi die wegvalt in de vergaderruimte, de server die niemand durft te herstarten, de back-ups die nog nooit getest zijn. Ik check de huidige situatie, leg de bevindingen in gewone taal uit en geef je een helder plan met vaste scope om het op te lossen.

Tell me what feels fragile: the WiFi that drops in the conference room, the server nobody dares to reboot, the backups no one has ever tested. I will assess it, explain the findings in plain language, and give you a clear, fixed-scope plan to fix it.

Neem contact opGet in Touch