Mark A. Basco: gevestigd in Brussel, België, spreekt vier talen, beveiligt digitale identiteiten, optimaliseert controles op bevoorrechte toegang, verbetert het beheer van de gebruikerslevenscyclus, beschermt kritieke assets via access governance, verkent de mogelijkheden van AI, ontwerpt visuele en gebruiksvriendelijke webervaringen, legt momenten vast met fotografie, zwerft langs verborgen bestemmingen, wandelt schilderachtige trails en nieuwe landschappen, houdt van een goede roadtrip, geniet van culinaire hoogstandjes uit de hele wereld, leest nieuwe perspectieven van auteurs, ontsnapt in de magie van films en kunst.
Een korte achtergrond over wie ik ben en wat ik doe.
Hallo! Ik ben Mark A. Basco, een Identity & Access Management Specialist die zich richt op het beveiligen van digitale identiteiten, het optimaliseren van privileged access en het versterken van access governance. Mijn roots in Systems Engineering en IT-infrastructuur vormen een ijzersterke basis voor mijn carrière in cybersecurity.
Mijn ervaring binnen de IT-dienstverlening, de maakindustrie, de energiesector en de financiële wereld heeft me in staat gesteld om IAM- en PAM-programma’s te ontwerpen die een balans vinden tussen zakelijke wendbaarheid en strenge veiligheidsnormen. Van het uitschrijven van essentieel beveiligingsbeleid tot het uitwerken van role-based access control (RBAC) frameworks: in mijn werk draait alles om het creëren van duidelijkheid en controle binnen complexe bedrijfsomgevingen.
Recentelijk speelde ik een centrale rol in het naar volwassenheidsniveau 3 tillen van ons Privileged Access Management-programma. Hierbij trad ik op als strategisch adviseur rond toegangsbeheer en stippelde ik security roadmaps uit die direct aansluiten bij bredere organisatiedoelstellingen.
Buiten de terminal verken ik de wereld via fotografie, roadtrips en culinaire uitstapjes.
Deze plek is een levend portfolio van mijn traject, mijn experimenten met agentic coding en mijn professionele werk. Bedankt om even langs te komen.
Jaar in IT
18+
Rollen
5
Sectoren
4
02Vaardigheden
Mijnvaardigheden.
Ik werk op het snijpunt van identiteit, cybersecurity, governance en enterprise-architectuur.
02Vaardigheden
Mijnvaardigheden.
Ik werk op het snijpunt van identiteit, cybersecurity, governance en enterprise-architectuur.
Scroll om te ontgrendelen
01 / 06VergrendeldToegekend
Identity & Access Management
Bepalen wie toegang krijgt, waaraan ze mogen raken en waarom.
Ik ontwerp rolmodellen, joiner-mover-leaver-levenscyclusflows en certificeringscycli waarmee organisaties toegang veilig en op schaal beheren.
Gewerkt met
SailPoint IdentityIQ·Microsoft Entra ID (Azure AD)·Active Directory·RBAC- en ABAC-ontwerp·Accesscertificering·Identiteitslevenscyclus·SSO en MFA·API-integraties
02 / 06VergrendeldToegekend
Privileged Access Management
De accounts beveiligen die de sleutels van het koninkrijk in handen hebben.
Ik ontwerp robuuste strategieën voor bevoorrechte toegang—de maturiteit van het programma naar niveau 3 brengen, de ontdekking van onbeheerde accounts leiden, kerngovernanceframeworks definiëren en least privilege afdwingen om permanente toegang te beperken.
Identiteitsbeheer werkt alleen als de onderliggende infrastructuur gezond is.
Met een uitgebreide achtergrond in het beheren van Windows, Exchange, SQL en storage in wereldwijde omgevingen weet ik precies wat er breekt wanneer toegangscontroles veranderen.
Gewerkt met
Windows Server·PowerShell·Microsoft Exchange·SQL Server·Group Policy·Storage en back-up·Endpointbeveiliging·Patchbeheer·Assetinventaris
04 / 06VergrendeldToegekend
Cloud- en hybride omgevingen
Resources beveiligen voorbij de traditionele perimeter.
Het ontwerpen van veilige toegangs- en beheermodellen in hybride omgevingen, als brug tussen on-premise directories en gedistribueerde cloudworkloads.
Frameworks werken alleen als teams er echt naar kunnen handelen.
Ik schrijf uitgebreid IAM-beleid, operationele procedures en opleidingsprogramma’s—en koppel praktische controles rechtstreeks aan audit- en compliancevereisten.
Gewerkt met
ISO 27001·NIST CSF·DORA·TIBER-EU·Splunk·Beleidsontwikkeling·Control mapping·Standaard operationele procedures·Pentestbeheer·Securityopleidingen·Agile delivery
06 / 06VergrendeldToegekend
AI en agentic coding
Agents schrijven de code, maar de architecturale visie bepaalt het product.
Door persoonlijke projecten als ADEL, Project 82, Sekreto en MLBas.co te ontwerpen, ontwikkelde ik een gedisciplineerde aanpak van agentic coding: ik bepaal de visie en review de output, terwijl AI-agents de code schrijven.
Praktische experimenten in agentic software engineering.
Deze persoonlijke projecten dienen als proeftuin voor agentic engineering. Ze zijn bedoeld om te testen hoe AI-agents het ontwerp, de implementatie, de beveiliging en de uitrol van full-stackapplicaties kunnen versnellen.
Een engineering delivery framework ontworpen voor het AI-tijdperk. ADEL houdt strikte samenhang vast van de oorspronkelijke intentie tot de implementatie, het bewijs en de afsluiting van systemen die door mens-AI-teams worden gebouwd. Het bestaat uit zes operationele lagen en een agent-overlay, en verkiest hard bewijs boven loutere verklaringen.
Een zero-knowledge-app om geheimen te delen, met end-to-end-encryptie rechtstreeks in de browser via de Web Crypto API. De app genereert zelfvernietigende links die ervoor zorgen dat zeer gevoelige informatie definitief verdwijnt na een ingestelde tijd of een maximumaantal weergaven.
Een snelle, veilige URL-verkorter die lange links omzet in nette, deelbare URL’s. Gebouwd met beveiliging op de eerste plaats: ingebouwde rate limiting, strikte URL-sanitisatie en realtime detectie van kwaadaardige links via de Google Safe Browsing API.
Een persoonlijke interactieve atlas die mijn reis door alle tweeëntachtig provincies van de Filipijnen in kaart brengt. Gebouwd op officiële geografische grensdata, met een meeslepende kraskaart en een precieze inzet van Metro Manila—een kaart van de plekken die ik thuis heb genoemd en de bestemmingen die nog op mijn lijstje staan.
Ik verzorgde end-to-end technische ondersteuning in een breed scala aan enterprise-IT-omgevingen en specialiseerde me uiteindelijk als expert voor storage- en back-upoplossingen.
2008 — 2012
jun '08 – mei '12 · 4 jr
Industrieaug '08 – feb '12
IT-consultant
Ingebed bij een wereldwijde industriële klant beheerde ik het lokale netwerk en de Active Directory-operaties, werkte ik mee aan internationale infrastructuurprojecten en gaf ik gebruikers opleiding in best practices voor beveiliging.
2008 — 2012
aug '08 – feb '12 · 3 jr 7 mnd
Olie en energiemei '12 – jan '14
Systeembeheerder
Ik was verantwoordelijk voor de kern-IT-infrastructuur en leidde grote architecturale verschuivingen—waaronder greenfield Active Directory-uitrollen, enterprise Exchange-migraties en een volledige herinrichting van de servicedesk.
2012 — 2014
mei '12 – jan '14 · 1 jr 9 mnd
Investeringen en bankwezenjan '14 – mrt '22
IT Security - IAM
Binnen een wereldwijd cybersecurityteam beheerde ik de volledige identiteitslevenscyclus, stuurde ik de UAM- en PAM-operaties en versterkte ik de securitypositie van het bedrijf via strenge audit- en toegangscontroleframeworks.
2014 — 2022
jan '14 – mrt '22 · 8 jr 3 mnd
Fintechapr '22 – Heden
User Access Specialist
Ik ben het eerste aanspreekpunt voor gebruikerstoegang en IAM-beleid en breng ons Privileged Access Management-programma naar maturiteitsniveau 3, terwijl ik onze access governance afstem op strenge regelgeving.
2022 — Heden
apr '22 – Heden · 4 jr 6 mnd
05Bio
Naasthetwerk.
Een visuele reis door het leven, mijn passies en de plekken die me hebben geïnspireerd buiten mijn professionele bezigheden.
Ik ben geboren en getogen in Alaminos, Pangasinan — een rustig stadje omgeven door rijstvelden en fruitbomen. Ik bracht er mijn vroege jeugd door bij mijn grootouders, voordat ik voor de middelbare school naar Caloocan City verhuisde. Daar, toen we onze eerste thuiscomputer kregen (een Pentium 4 met Windows XP), begon mijn fascinatie voor technologie. Die nieuwsgierigheid leidde tot een IT-diploma aan het Colegio de San Juan de Letran in Manilla, wat het startschot vormde voor een carrière die zich sindsdien uitstrekt over diverse rollen, sectoren en technologische ontwikkelingen.
Wanneer ik niet achter mijn toetsenbord zit, ben ik meestal aan het lezen, films aan het kijken, of verzonken in een goed luisterboek. Ik blijf actief met badminton, bowlen en de fitness, en ik ben altijd te vinden voor een spontaan culinair uitstapje of een reisavontuur met vrienden.
Mijn liefde voor reizen begon al vroeg. Als kind keek ik urenlang naar reisdocumentaires en leerde ik hoofdsteden uit mijn hoofd, gefascineerd door de wereld buiten mijn geboortestad. Tegenwoordig draait reizen voor mij minder om het afvinken van bezienswaardigheden en meer om de nieuwe perspectieven die het biedt. Het leert me aanpassingsvermogen, bouwt veerkracht op in onbekende situaties en herinnert me er constant aan hoeveel er nog te leren valt.
Eén specifiek doel vormt de rode draad in deze passie: voet zetten in alle tweeëntachtig provincies van de Filipijnen. Tot nu toe staat de teller op 36 — in sommige heb ik gewoond, sommige ken ik goed, en andere ben ik alleen maar gepasseerd op doorreis naar een andere bestemming. Omdat ik opgroeide in Pangasinan, ging ik ervan uit dat ik mijn eigen land wel kende. Maar het aftikken van die provincies heeft me laten zien hoeveel ik eigenlijk nog moet ontdekken.
Maak contact.
Vind me op deze platformen of kijk waar ik mee bezig ben.
Laatste op Instagram
@marklesterbasco