Noopur Davis is Global CISO bij Comcast en belichaamt een verrassende route: ze begon als softwareontwikkelaar en rolde via kansen, onderzoek en leiderschapsmomenten de cybersecuritywereld in. In dit artikel lees je hoe haar carrièreverhaal laat zien dat beveiligingsleiderschap niet altijd ontstaat uit een strak plan, maar uit het herkennen van wat er onderweg op je pad komt.
Dat maakt haar verhaal ook praktisch voor securityteams: van het omgaan met spanning tot het bouwen van teams die zowel snelheid als samenhang leveren. Dit is de kern van Noopur Davis Global CISO: nieuwsgierig blijven, het gesprek met de business winnen en tegelijk de rust bewaren tijdens crises.
Een loopbaan zonder vast pad
Davis had geen vooropgezet carrièreplan richting cybersecurity. Ze werkte jarenlang als ontwikkelaar bij Intergraph en wilde vooral code schrijven en beter worden in software. Op een gegeven moment groeide ze door naar rollen waarin ze niet alleen bouwde, maar ook leidde: ze ging teams aansturen en ontwikkelde interesse in hoe mensen en kenniswerk precies samenwerken binnen organisaties.
Die nieuwsgierigheid leidde naar Carnegie Mellon University, waar ze onderdeel werd van software engineering process management. Daar stond niet “alleen technologie” centraal, maar ook de manier waarop teams functioneren en hoe je werk beter maakt met experimenten. Denk aan vragen als: hoe formuleer je een hypothese voor iets dat lastig te meten is, zoals software of beveiliging? En hoe motiver je mensen zodat die proeven ook echt slagen?
Cybersecurity kwam niet van de ene dag op de andere. In haar eigen beschrijving was het eerder happenstance: ze kon nog steeds coderen, trok mee in gesprekken rond trustworthy computing en werd zo langzamerhand onderdeel van het cybersecuritydomein. Wat begon als een zijspoor, werd uiteindelijk haar springplank.
Van ontwikkelaar naar beveiligingsleiding
Ze stapte vervolgens direct de securitykant op, maar wel met een brede opdracht. In 2011 werd Davis VP of global quality bij Intel. In die rol had ze verantwoordelijkheden die verder reikten dan alleen incident response: product security, security-incidenten, kwaliteit van producten en processen, enterprise agility en frameworks voor de product lifecycle.
Daarna volgde Comcast. Ze startte er in 2016 als SVP of product security en privacy. Later groeide ze door tot corporate EVP en uiteindelijk tot chief information security en chief product privacy officer in 2021. In 2023 werd ze Global CISO en chief product privacy officer.
Opvallend is dat Davis haar eerste CISO-rol omschrijft als iets dat haar nog steeds verbaast—zeker omdat het pad ernaartoe niet vooraf was uitgetekend. Ze vertelt daarmee impliciet dat leiderschap vaak volgt op de keuzes die je onderweg durft te maken.
Kansen grijpen én leiderschap leren
Wat Davis bijblijft, zijn “teachables moments”: momenten waarop ze veranderde door feedback of persoonlijke omstandigheden. In haar vroege carrière wilde ze vooral technisch blijven. Ze was graag aan het bouwen en voelde zich in die modus sterk—tot het punt dat ze leiderschap lang uitstelde.
Een manager maakte haar echter bewust van een spanningsveld: een bedrijf heeft niet alleen technische mensen nodig, maar ook goede leiders. De boodschap was: probeer het, en als je later terug wilt naar puur technisch, dan kan dat. Davis probeerde het en ontdekte dat ze het daadwerkelijk leuk vond. Vanaf dat moment stopte ze met het wegduwen van nieuwe kansen.
Een ander moment ging over loyaliteit en empathie. Toen haar vader ziek werd en haar moeder hulp nodig had, besloot Davis haar plek in te richten zodat ze kon verhuizen en ondersteunen. Haar leidinggevende sprak met haar en maakte het mogelijk dat ze bij het bedrijf bleef terwijl ze thuis zorgde. Davis koppelt dat aan een diepere les: vertrouwen en zorg dragen werken twee kanten op. Ze ziet die ervaring als één van haar grootste lessen in empathie.
CISO als brug tussen techniek en business
Davis is duidelijk over één punt: cybersecurityleiders moeten businessvaardigheden net zo goed beheersen als technische kennis. De reden is simpel: één van de kerntaken van een CISO is het ondersteunen van de business. Ze zegt dat ze in al haar tijd als CISO nog nooit “nee” verkocht heeft puur omdat iets technisch lastig zou zijn—het gesprek ging steeds over hoe je het veilig kunt doen.
Ze beschrijft ook dat ze de businesskant wel degelijk kan lezen en vertalen. Ze kan bijvoorbeeld omgaan met financiële kerninzichten, maar geeft toe dat de diepste details—zoals uiterst specifieke documenten of fiscale vraagstukken—niet haar primaire focus zijn. Toch ziet ze die business basis als essentieel: zonder street smarts kun je niet goed bepalen wat er nodig is, en zonder technische diepgang kun je niet goed plannen hoe je het veilig aanpakt.
Daarbij benadrukt ze het belang van training. Ze heeft managementcursussen gevolgd binnen het bedrijf en gelooft sterk in educatie om beter te worden in je rol. Een MBA noemt ze niet als noodzaak, maar ze geeft aan dat het haar waarschijnlijk had geholpen—zeker gezien hoezeer management in de praktijk aanvoelt als een vak.
“No-drama” management tijdens incidenten
Een van de meest herkenbare stijlen in Davis’ verhaal is haar “no-drama” benadering. Ze stelt dat CISOs te maken krijgen met situaties die organisaties kunnen verlammen van angst. Toch vindt ze dat je de ernst van een probleem rustig moet kunnen uitleggen.
In haar visie werkt dat beter voor de samenwerking. Als je paniek creëert, wil iedereen tegelijk ingrijpen en ontstaat chaos. Als je kalm blijft en het probleem helder framed, begrijpen intelligente volwassen mensen sneller waar het om gaat en kunnen ze helpen: “Oké, ik snap het—wat kunnen we doen?”
Die kalme toon gebruikt ze ook richting topmanagement. Wanneer ze aan een CEO uitlegt wat er kan gebeuren als er niet genoeg middelen worden vrijgemaakt, volgt vaak alsnog budget, omdat een CEO vooral wil voorkomen dat klanten risico lopen. “Zonder drama, maar wel ethisch en duidelijk” is voor haar de werkende combinatie.
Ook binnen het securityteam vraagt ze om openheid. Ze wil dat mensen emoties mogen tonen—blijheid, humor en indien nodig verdriet—maar altijd binnen de grenzen van een stabiele aanpak. Dat helpt volgens haar relaties opbouwen en maakt het makkelijker om te blijven functioneren wanneer het spannend wordt.
Teamkracht: superster plus samenhang
Davis kiest bewust niet voor een simpele keuze tussen individuele briljante experts en een hecht team. Haar voorkeur is: kies een team dat samen kan werken, maar laat ruimte om talent te laten opbloeien.
Ze ziet individuele supersters als mensen die nieuwe ideeën kunnen genereren, terwijl een cohesieve groep nodig is om die ideeën ook daadwerkelijk te implementeren en adoptie mogelijk te maken. Zonder team blijft kennis soms “op een plank” liggen.
Voor haar draait het dus om balans. Ze roemt het aantal patenten binnen haar wereldwijde team, maar benadrukt dat cohesie is wat resultaat oplevert. Als je het één zonder het ander probeert, verlies je de kracht van de combinatie.
Burn-out voorkomen door werk én herstel te plannen
Burn-out is volgens Davis een structureel risico in cybersecurity. Stress stapelt zich op door de aard van het werk, terwijl persoonlijke omstandigheden dat effect kunnen vergroten. De kern zit voor haar in een blijvende disbalans tussen werk en ontspanning.
Ze ziet het als verantwoordelijkheid van de CISO om die balans te herstellen door downtime af te dwingen. Dat betekent niet dat je stress volledig wegneemt—sommige opdrachten zijn nu eenmaal intensief—maar wel dat je “speeltijd” organiseert naast “werktijd”.
Als voorbeeld beschrijft ze een periode waarin haar teams toegang kregen tot krachtige AI-frontiermodellen, maar slechts tijdelijk. Ze vroeg om inzet in avonden en weekenden, maar zette ook meteen een realistische horizon: na afloop zou iedereen een week vrij hebben, op manieren die ze zelf konden kiezen. Zo verlaag je het risico dat tijdelijke pieken uitgroeien tot structurele overbelasting.
Wat haar wakker houdt (en wat niet)
Davis zegt dat er niet veel is wat haar echt uit haar slaap houdt. Dat komt niet doordat crises uitblijven, maar doordat ze gelooft in handelingsvermogen: je kunt niet alles voorkomen, maar je kunt wel zorgen dat je team weet wat het moet doen.
Ze werkt vanuit vertrouwen in proces en “spiergeheugen”: stap voor stap oplossen, omdat je het vaker hebt gedaan. Daardoor piekert ze minder op het moment zelf—wat helpt wanneer een echte melding binnenkomt. Zelfs tijdens het interview kreeg ze een bericht met “urgent” en ze wist dat het antwoord er meteen komt, zonder dat ze haar werkwijze hoeft te veranderen.
Tegelijk is ze kritisch: “We zijn nooit tevreden.” Er blijft een backlog om beter te worden, want er gebeurt altijd wel iets nieuws. Alleen: de manier van reageren is helder, waardoor paniek niet de motor hoeft te zijn.
Wat je kunt leren van Noopur Davis Global CISO
Als je haar verhaal vertaalt naar concrete lessen voor securityprofessionals, dan komen er een paar patronen terug. Ten eerste: een carrière hoeft niet lineair te zijn. Neem kansen wanneer ze passen, en ontwikkel je rol mee met wat je onderweg leert.
Ten tweede: combineer technische daadkracht met businessgerichtheid. Security is niet alleen detectie of response; het is ook prioriteren, vertalen en uitvoeren op een manier die de organisatie vooruit helpt.
Ten derde: stuur op rust. “No-drama” is geen gebrek aan ernst, maar juist een manier om sneller en beter te coördineren. En ten vierde: bescherm je team tegen langdurige stress door herstel structureel mee te ontwerpen.
Daarbij past een bredere blik op het vak. Als je ziet hoe incidenten, ketenproblemen of supply chain-risico’s organisaties kunnen raken, dan begrijp je dat leiderschap niet draait om één oplossing, maar om weerbaarheid en samenwerking. In eerdere analyses op deze site komen vergelijkbare thema’s terug, bijvoorbeeld bij supply chain aanvallen op websites en bij unauthenticated RCE-risico’s in updates. Zulke scenario’s vragen per definitie om kalm plannen, duidelijke communicatie en snelle uitvoering.
Conclusie
Noopur Davis’ pad naar Noopur Davis Global CISO laat zien dat cybersecurityleiderschap niet één vast format hoeft te volgen. Ze groeide van developer naar brede beveiligingsverantwoordelijkheid door kansen te omarmen, leiderschap te leren op het werk en te sturen op een combinatie van techniek en business.
Haar aanpak—no-drama communiceren, teamcohesie bouwen, burn-out voorkomen via gepland herstel en vertrouwen houden in je handelingsvermogen—biedt een praktisch kompas voor iedereen die met beveiliging leiding geeft of teams aanstuurt. Niet door alles vooraf te plannen, maar door aanwezig te zijn wanneer iets interessants en relevant voorbij komt.
Bron: https://www.securityweek.com/ciso-conversations-noopur-davis-the-accidental-global-ciso-at-comcast/
