Plan een gesprek
IT · Cybersecurity · Compliance

IT die werkt. Security die standhoudt. Compliance die klopt.

Capyx bouwt en moderniseert je IT-landschap, test het tot het breekt met penetratietesten en red teaming, en maakt je organisatie aantoonbaar conform NIS2, DORA, GDPR en meer. // always bright, better & beyond — sinds 2013.

Wij begeleiden je doorheen
NIS2DORA GDPR / AVG ISO 27001Cyber Resilience Act AI ActPCI DSS
gedetecteerd:
Wat we doen

Eén partner. Vier domeinen.

Van de dagelijkse IT en development tot offensieve security en regelgeving — wij dekken de volledige cyclus: bouwen, beveiligen en bewijzen.

01

IT & Development

Je dagelijkse IT in goede handen. We bouwen toekomstbestendige systemen en integreren je waardevolle legacy in een modern, datagedreven landschap.

  • Legacy-integratie
  • Java / Python
  • Mainframe & COBOL
  • Architectuur
  • Project- & productmanagement
  • E2E IT-services
02

Cybersecurity & Pentesting

360° cyber resilience: van preventie en detectie tot respons en herstel. We testen je systemen offensief en houden ze veilig — voordat een ander het doet.

  • Penetratietesten
  • Red teaming
  • Vulnerability management
  • Threat modeling
  • Zero Trust
  • Security monitoring
03

IT Compliance

Aantoonbaar in orde. We vertalen complexe regelgeving naar concrete maatregelen — met gap-analyses, beleid, audits en awareness, in samenwerking met UGent.

  • NIS2
  • DORA
  • GDPR
  • ISO 27001
  • CRA
  • AI Act
04

AI & Data

Haal het volledige potentieel uit je data. Van datagovernance tot AI-projecten van A tot Z — met anomaliedetectie en proactief risicobeheer.

  • Data governance
  • AI-projecten A→Z
  • Anomaliedetectie
  • MLOps
  • AI Act-conform
Offensive security

We breken je systemen — voordat een ander het doet.

Onze ethische hackers denken als een aanvaller. We brengen reële kwetsbaarheden in kaart, bewijzen de impact en leveren een helder herstelplan — geen lijst valse alarmen.

methodologie » OWASPPTESNIST 800-115MITRE ATT&CK

Web & API

Webapplicaties, REST/GraphQL-API's en authenticatieflows getest tegen OWASP Top 10.

Netwerk & Infra

Interne en externe infrastructuur, segmentatie en Active Directory-omgevingen.

Cloud

Configuratie-reviews van Azure, AWS en GCP — IAM, opslag en exposed services.

Mobiele apps

iOS- en Android-apps, lokale opslag, API-communicatie en omgekeerde engineering.

Social engineering

Phishingcampagnes en awareness-tests die de menselijke factor blootleggen.

Red teaming

Realistische, doelgerichte aanvalssimulaties die mens, proces en techniek testen.

$ ons pentest-traject — van scope tot hertest
01

Scope & afspraken

Doelen, grenzen en regels van engagement helder vastgelegd.

02

Verkenning

Recon & mapping van het aanvalsoppervlak en kwetsbaarheden.

03

Exploitatie

Gecontroleerd misbruik om de werkelijke impact te bewijzen.

04

Rapportage

Heldere bevindingen, risico-rating en concreet herstelplan.

05

Hertest

Verificatie dat de fixes werken — aantoonbaar veilig.

Compliance & regelgeving

Regelgeving wordt strenger. Wij maken het werkbaar.

NIS2, DORA en de AI Act stellen harde eisen — met reële boetes en bestuurdersaansprakelijkheid. Capyx vertaalt ze naar concrete, controleerbare maatregelen.

Richtlijn · EU

NIS2

Verhoogde cyberbeveiligingseisen voor essentiële en belangrijke entiteiten.

Verordening · Finance

DORA

Digitale operationele weerbaarheid voor de financiële sector.

Verordening · Privacy

GDPR

Bescherming van persoonsgegevens en aantoonbare verantwoording.

Standaard · ISMS

ISO 27001

Een gestructureerd managementsysteem voor informatiebeveiliging.

Verordening · Product

CRA

Cyber Resilience Act: security-by-design voor digitale producten.

Verordening · AI

AI Act

Risicogebaseerde regels voor het ontwikkelen en inzetten van AI.

Standaard · Betaal

PCI DSS

Beveiligingseisen voor het verwerken van kaartbetalingen.

Toolkit · Supply chain

SBOM

Transparantie en beheer van je software-toeleveringsketen.

→ stap 01

Gap-analyse

We meten je huidige positie af tegen de relevante kaders.

→ stap 02

Roadmap

Een geprioriteerd, haalbaar plan met duidelijke eigenaars.

→ stap 03

Implementatie

Beleid, controls en security-by-design die echt landen.

→ stap 04

Audit & borging

Continue monitoring, KPI's en bewijslast voor toezichthouders.

2013
opgericht in Brussel
2
hubs · Brussel & Gent
360°
cyber resilience
8+
compliance-kaders gedekt
Onze aanpak

Doing it the right, smart and secure way.

Geen vendor lock-in, geen jargon. Een team van senior consultants dat naast je staat, op de werkvloer, met de focus op blijvende waarde.

// 01

Security by design

Beveiliging zit vanaf de eerste schets in elke oplossing ingebakken — niet als pleister achteraf, maar als fundament.

// 02

Legacy als troef

We zien je bestaande systemen niet als technische schuld, maar als waardevol kapitaal dat we openbreken en integreren.

// 03

On-site & senior

Onze experts werken naast jouw teams en dragen kennis over, zodat je organisatie sterker achterblijft.

Product · in partnerschap met Cybeats

SBOM Studio — grip op je software-supply chain.

SUPPLY-CHAIN SECURITY AT SCALE

Weet wat er in je software zit.

Met SBOM Studio krijg je volledige transparantie over de herkomst, reputatie en kwetsbaarheden van elke third-party component — over de hele levensduur van je product.

  • Bekijk, bewaar en beheer al je BOM's centraal
  • Vereenvoudigd vulnerability-lifecyclebeheer
  • Cybersecurity-inzichten doorheen de hele lifecycle
  • Ondersteunt CRA- en NIS2-verplichtingen
Contact

Klaar om bright, better & beyond te gaan?

Vertel ons over je IT-, security- of compliance-uitdaging. We denken graag mee — vrijblijvend en concreet.

Hoofdkantoor · Brussel
92-94 Square Eugène Plasky, 1030 Schaarbeek
Tweede hub · Gent
Meetdistrict, Gent

Demo-formulier. Voor een werkende versie koppel je dit aan je eigen mailservice of CRM.

Bedankt! In een live-versie wordt je bericht nu verstuurd.