Overview
Dirk Nijs is the founder and managing director of invero27, a role he has held since September 2020. He is based in Heist-op-den-Berg.
He founded ModuleBuilder bvba in October 2006 and continues to serve as its managing director. He has also been a senior expert at Ataya and Partners since February 2011, a lecturer and trainer at Nitroxis since January 2015, and a certified trainer with TRECCERT since March 2020. He was a certified trainer with PECB from December 2014 to September 2023, and lectured at the Solvay Brussels School of Economics and Management (SBS-EM) - ULB from September 2016 to August 2025. Earlier in his career he worked at Euroclear nv as a senior distributed systems engineer from October 2000 to October 2006.
Nijs studied programmer analist at Erasmushogeschool Brussel in an evening school programme between 2000 and 2003, and completed an Executive Master in IT Management, Governance - Security - Audit at the Solvay Brussels School of Economics and Management in 2012.
Career history
In the news
- Peppol: ISO 27001 deadline 1 oktober 2027 Tegen 1 oktober 2027 moeten Peppol Service Providers een geldig ISO 27001-certificaat kunnen voorleggen, of een certificering die door OpenPeppol als gelijkwaardig wordt erkend. België probeert daarbij een interessante deur te openen: kan het nationale CyFun-conformiteitskader als gelijkwaardig worden aanvaard? Die vraag gaat verder dan Peppol alleen. Ze raakt aan NIS2, Europese cybersecurity en de manier waarop organisaties in de toekomst conformiteit kunnen aantonen. Maar achter die
- Er staat een nieuwe aflevering online van de podcast waarin ik het volgende rustig en in klare taal bekijk. ISO 27001: wilt u een ISMS of enkel het certificaat? Een ISO 27001-certificaat staat voor veel organisaties hoog op het verlanglijstje. Klanten vragen ernaar, procurement wil het zien en wetgeving zoals NIS2 zorgt voor bijkomende druk om cybersecurity aantoonbaar te organiseren. Maar wat wilt u eigenlijk bereiken: een goed werkend Information Security Management System, of vooral het certificaat? In deze aflevering van
- Er staat een nieuwe aflevering online van de podcast waarin ik het volgende rustig en in klare taal bekijk. Maakt meer assurance ons eigenlijk veiliger? Organisaties verzamelen vandaag meer cybersecuritybewijs dan ooit. ISO 27001-certificaten, SOC 2-rapporten, pentesten, audits, assessments en compliance-evidence moeten aantonen dat risico's worden beheerst en maatregelen daadwerkelijk bestaan. Maar beantwoorden al die bewijzen ook de vraag die er uiteindelijk toe doet: hoe veilig zijn we eigenlijk echt? In deze aflevering van
- Er staat een nieuwe aflevering online van de podcast waarin ik het volgende rustig en in klare taal bekijk. CRA: Meldingsplicht vanaf 11 september 2026 Vanaf 11 september 2026 krijgt de Cyber Resilience Act een heel concrete operationele dimensie. Fabrikanten van producten met digitale elementen krijgen te maken met meldingsverplichtingen rond onder meer actief uitgebuite kwetsbaarheden. Maar weten wat de regelgeving vraagt, is iets anders dan binnen de beschikbare tijd kunnen handelen. In deze aflevering van Invero27 bekijken we
- Er staat een nieuwe aflevering online van de podcast waarin ik het volgende rustig en in klare taal bekijk. AI: is ‘human in the loop’ wel goed genoeg? AI hoeft niet voortdurend fouten te maken om een governance-risico te vormen. Misschien ontstaat het grotere gevaar juist wanneer AI zo vaak correcte, overtuigende en professioneel geformuleerde resultaten oplevert dat mensen steeds minder reden zien om die resultaten kritisch te onderzoeken. In deze vierde en laatste aflevering van onze reeks over AI en governance kijken we daarom
- Er staat een nieuwe aflevering online van de podcast waarin ik het volgende rustig en in klare taal bekijk. AI, goed bestuur en ISO 42001 helder uitgelegd AI gebruiken is één zaak. AI aantoonbaar beheren en beheersen is iets anders. Met de AI Act, GDPR, NIS2 en andere verplichtingen wordt een ad-hoc aanpak steeds moeilijker vol te houden. Organisaties moeten niet alleen weten wat ze met AI doen, maar ook kunnen aantonen hoe ze risico’s, data, verantwoordelijkheden, leveranciers en controles beheren. Daar komt ISO 42001 in beeld. In
- Er staat een nieuwe aflevering online van de podcast waarin ik het volgende rustig en in klare taal bekijk. AI, goed bestuur en ISO 42001 helder uitgelegd AI gebruiken is één zaak. AI aantoonbaar beheren en beheersen is iets anders. Met de AI Act, GDPR, NIS2 en andere verplichtingen wordt een ad-hoc aanpak steeds moeilijker vol te houden. Organisaties moeten niet alleen weten wat ze met AI doen, maar ook kunnen aantonen hoe ze risico’s, data, verantwoordelijkheden, leveranciers en controles beheren. Daar komt ISO 42001 in beeld. In
- Er staat een nieuwe aflevering online van de podcast waarin ik het volgende rustig en in klare taal bekijk. AI. Waar kijkt de ISO/IEC 27001-auditor naar? AI verandert organisaties. Maar verandert AI ook de manier waarop een ISO 27001-auditor naar een organisatie kijkt? Er staat een nieuwe aflevering online van de podcast waarin ik het volgende rustig en in klare taal bekijk. In deze tweede aflevering van onze AI-reeks bekijken we de audit niet vanuit het standpunt van de organisatie, maar vanuit dat van de auditor. Welke vragen
This page shows public professional information only, each fact cited. Is this you? send a correction, or ask for removal within 24 hours, no questions asked.





