Berend-Jan Wever EN | NL

Download resume.pdf
berendj@nwever.nl (PGP)
LinkedIn
GitHub
Website

Introductie

Berend-Jan Wever is een offensieve informatiebeveiligingsonderzoeker wiens werk is geëvolueerd van laag-niveau ontdekkingen en exploitontwikkeling naar grootschalige aanvalsgestuurde validatie in AI-gestuurde systemen. Hij is gespecialiseerd in offensief onderzoek, fuzzing, automatisering, kwetsbaarheidsanalyse en het ontwerpen van schaalbare methoden voor beveiligingsvalidatie. Gedurende zijn carrière heeft hij honderden beveiligingsproblemen gemeld in besturingssystemen, webinfrastructuur, cloudplatforms en complexe gedistribueerde systemen, met impact op miljarden gebruikers.
Zijn onderzoek combineert systeemniveau-inzicht met aanvalsgedachte: hij identificeert hoe kleine kwetsbaarheden samenkomen in bredere aanvalspaden, traceert de onderliggende oorzaken terug naar architectuur- en procesproblemen, en ontwikkelt de geautomatiseerde workflows die nodig zijn om verdedigingsmaatregelen op schaal te valideren. Dit sluit naadloos aan op AI-gericht beveiligingsonderzoek, waar hij vijandiggeoriënteerde technieken, prompt-injection risico's, modelmisbruik en detectiegaten in AI-ondersteunde omgevingen evalueert.
Berend-Jan heeft tientallen jaren gewerkt met beveiligingsteams bij enkele van de grootste bedrijven in de industrie, waarmee hij hen heeft geholpen te verschuiven van geïsoleerd foutzoeken naar herhaalbare, schaalbare beveiligingsprogramma's. Hij ontwikkelt automatisering, suggereert proceswijzigingen, creëert training en ontwerpt validatieframeworks die teams helpen om volledige klassen van zwakheden te herkennen en te verwijderen voordat ze opnieuw ontstaan. Zijn werk heeft consequent gefocust op langetermijneffect: het bouwen van methodes die meegroeien met productgroei en effectief blijven naarmate systemen evolueren.
Hij schrijft uitvoerbare rapporten voor engineers en hoog-niveau risicobeoordelingen voor management, adviseert over remediatie en mitigatie, en helpt junior onderzoekers groeien door technieken, tools en onderzoeksmethoden te delen. Hij geniet van het presenteren van zijn werk, het bespreken van opkomende bedreigingen en het doorvoeren van beveiligingsonderzoek naar nieuwe domeinen zoals AI-gestuurde systemen, vijandig georiënteerde emulatie en geautomatiseerde beveiligingsreviews op schaal.

Technologie

Berend-Jan heeft gewerkt aan een breed scala aan platformen, talen en beveiligingsdomeinen. De meest relevante gebieden zijn hieronder samengevat.

Besturingssystemen en Cloud

Microsoft Windows, Linux, Amazon Web Services (AWS).

Talen

Java, Python, JavaScript/TypeScript, C, C++, C#, PowerShell, Bash, SQL, assembly.

Beveiligingsdisciplines

Fuzzing, reverse engineering, exploitontwikkeling, vijandig georiënteerde emulatie, threat modeling, beveiligingsautomatisering, detectie-engineering, kwetsbaarheidsanalyse.

Platformervaring

Browsers, besturingssystemen, cloudservices, drivers, firmware, webinfrastructuur en gedistribueerde systemen.

Recente Werkgeschiedenis

Principal Security Researcher binnen Microsoft Azure Security Engineering

Locatie: Werk vanuit huis in Nederland
Periode: 2025-Heden
Activiteiten: vijandig georiënteerde emulatie, beveiligingsonderzoek, beveiligingsvalidatie, automatisering, AI-beveiligingsonderzoek

Deze rol weerspiegelt de natuurlijke ontwikkeling van Berend-Jans werk van offensief onderzoek en automatisering naar AI-gericht aanvalsgestuurde beveiligingsvalidatie, waarbij de nadruk ligt op het begrijpen van opkomende risico's in AI-systemen, het valideren van verdedigingsmaatregelen op schaal en het omzetten van vijandig gedrag in meetbare, herhaalbare beveiligingstests.

Senior Security Engineer binnen Amazon Web Services (AWS) Holistic Testing Team

Locatie: Werk vanuit huis in Nederland
Periode: 2021-2024
Activiteiten: teamleiding, beveiligingsreviews, threat modeling, automatisering, beveiligingstraining

Senior Security Researcher en hoofd van de Fuzzing Community bij Intel

Locatie: Werk vanuit huis in Nederland
Periode: 2019-2021
Activiteiten: technisch leiderschap, fuzzing, automatisering, training, strategie over teamgrenzen heen

Eigenaar van SkyLined Security

Locatie: Werk vanuit huis in Nederland
Periode: 2011-2019
Activiteiten: beveiligingsonderzoek, fuzzing, automatisering, consultancy, onderzoekspublicaties

Senior Software Security Engineer in het Chrome Security Team bij Google

Locatie: Werk vanuit huis in Nederland
Periode: 2008-2011
Activiteiten: beveiligingsengineering, fuzzing, automatisering, patchvalidatie, beveiligingsproces

Security Researcher in het Security Windows Initiative Attack Team bij Microsoft

Locatie: Werk vanuit huis in het Verenigd Koninkrijk
Periode: 2005-2008
Activiteiten: offensieve beveiliging, fuzzing, ontwerp & implementatie van automatisering, kwetsbaarheidsanalyse, onderzoek

Kennis en ervaring

Historisch belangrijke publicaties

Een kleine selectie van bijdragen aan de informatiebeveiligingsgemeenschap:

Talen

Nederlands - Moedertaal
Engels - Vloeiend
Duits - Redelijk
Frans - Basiskennis