Over DongIT

Nederlandse pentestpartij sinds 2012, vertrouwd door 500+ organisaties
DongIT

Van veilige ontwikkeling naar cybersecurity experts

In 2012 startte DongIT als webontwikkelbedrijf met een sterke focus op security by design: applicaties bouwen die van de grond af aan veilig en privacyvriendelijk zijn. Dat perspectief heeft alles gevormd wat daarna kwam. Wie weet hoe je IT-systemen veilig bouwt, weet ook hoe je ze effectief test op kwetsbaarheden.

Vandaag is DongIT op twee manieren een vertrouwde cybersecurity-partner. Als pentestpartij worden wij vertrouwd door 500+ organisaties in overheid, zorg, financiële dienstverlening, softwareleveranciers en enterprise IT. Als ontwikkelaar van het Security Reporter-platform bedienen wij toonaangevende cybersecurity-teams wereldwijd, onder meer bij ABN AMRO, ASML, de Europese Centrale Bank, EY, Orange Cyberdefense, Capgemini en Telenor.

Wilt u weten hoe veilig uw IT-omgeving werkelijk is? Neem contact op voor een kosteloos scope-gesprek.

CCV Keurmerk Pentesten

Gegarandeerde kwaliteit: CCV Keurmerk Pentesten en ISO 27001

DongIT is gecertificeerd volgens het CCV Keurmerk Pentesten, de Nederlandse standaard voor hoogwaardige penetratietesten. Deze certificering garandeert dat onze methoden voldoen aan de hoogste eisen voor kwaliteit, integriteit en transparantie.

  • Gecertificeerde pentesters met OSCP, OSWE, OSEP, OSED, CRTO, CISSP en CISA
  • Uitgebreide en realistische pentesten volgens internationaal erkende methoden (OWASP, NCSC, MITRE ATT&CK)
  • Vier-ogen-principe: elke bevinding wordt peer-reviewed door een tweede ethical hacker, wat leidt tot hogere-kwaliteit rapportages en meer gevonden kwetsbaarheden

DongIT is zelf ISO 27001-gecertificeerd sinds 2025, beoordeeld tegen de internationale standaard ISO/IEC 27001:2022. Ons informatiebeveiligingsmanagement wordt onafhankelijk geaudit, waardoor wij uit eerste hand weten wat externe auditors verwachten en rapportage leveren die daar direct op aansluit.

OSCP CISSP CISA

Gecertificeerde security-experts

Onze ethical hackers behoren tot de meest gekwalificeerde professionals in Nederland. Zij combineren uitgebreide praktijkervaring met internationaal erkende cybersecurity-certificeringen:

  • OSCP, Offensive Security Certified Professional
  • OSWE, Offensive Security Web Expert
  • OSEP, Offensive Security Experienced Pentester
  • OSED, Offensive Security Exploit Developer
  • CRTO, Certified Red Team Operator
  • CISSP, Certified Information Systems Security Professional
  • CISA, Certified Information Systems Auditor
  • eCPPTv2, eLearnSecurity Certified Professional Penetration Tester

Wij combineren diepgaande technische expertise met praktijkervaring. Onze bevindingen komen niet alleen met risico-inschattingen, maar ook met concrete remediation guidance die uw team direct kan toepassen, via ons zelfontwikkelde Security Reporter-platform.

Onze expertise in de media

Onze security-experts delen regelmatig kennis en onderzoek in de media. Nieuwsuur interviewde DongIT over kwetsbaarheden in de beveiliging van webapplicaties van tientallen Nederlandse gemeenten.

Meer media-items bekijken

Waarom kiezen voor DongIT

  • Diepgaande technische expertise. Wij gaan verder dan oppervlakkig testen. Onze specialisten beoordelen beveiliging op architectuur-, configuratie- en codeniveau, en vinden risico's die standaard-assessments missen.
  • Gecertificeerde security-professionals. Elke pentest wordt uitgevoerd door ervaren ethical hackers met erkende top-tier certificeringen. Zij combineren actuele threat intelligence met praktijkervaring.
  • Compliance-gerichte rapportage. Elke organisatie is anders. Wij stemmen onze assessments af op uw IT-omgeving, bedrijfsprocessen en compliance-kader, waaronder DigiD, NIS2, ISO 27001, DORA, NEN 7510 en PCI DSS.
  • CCV-gecertificeerd en onafhankelijk. Onafhankelijke kwaliteitsborging en een transparante testmethodiek waarop u kunt vertrouwen.
  • Toepasbare rapportage. Elke bevinding bevat risicobeoordeling, prioritering en concrete remediation guidance voor zowel technische teams als management.
  • Een langetermijn security-partner. Wij leveren meer dan een rapport. Wij ondersteunen hertesten, remediation-programma's, secure development en strategisch security-advies.

Klaar om uw cybersecurity te versterken? Neem contact op voor een kosteloos scope-gesprek en ontdek hoe wij u kunnen helpen.