< Naar alle vacatures

Cyber Risk Manager

Technische Universiteit Eindhoven (TU/e)

Eindhoven
32 UUR
1 nov. 2026 - 25 sep. 2027
Reageer voor 21 september
Technische Universiteit Eindhoven (TU/e) Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Opdrachtomschrijving Cyber Risk Manager

De Technische Universiteit Eindhoven zoekt een ervaren Cyber Risk Manager die cyberrisicomanagement stevig integreert in het bredere risicomanagement en de organisatie ondersteunt richting ISO 27001-certificering en NIS2-compliance.

  • Ontwikkelen en implementeren van een praktische Cyber Risk Assessment-methodiek (ISO 27001/27005, NIS2 en TU/e-raamwerk);
  • Opstellen van templates, scoringscriteria, risicocategorieën, impactschalen en het PDCA-proces voor risk management;
  • Uitvoeren en begeleiden van risicoanalyses en Business Impact Analyses voor kritieke diensten, systemen, leveranciers, projecten en onderzoeksomgevingen;
  • Bijhouden en verbeteren van het cyber- en IT-risicoregister, opstellen en bewaken van risk treatment plans en decision logs (risk acceptance);
  • Rapporteren via managementdashboards en periodieke rapportages, en zorgen voor audit-ready documentatie voor ISO 27001 en NIS2;
  • Adviseren over business continuity, disaster recovery, crisismanagement en cyber resilience; faciliteren van workshops, kennissessies en overdracht naar het GRC-team.

Vereist profiel

We zoeken een ervaren professional met aantoonbare expertise in cyberrisicomanagement, die technisch inzicht kan vertalen naar begrijpelijke gevolgen voor onderzoek, onderwijs en bedrijfsvoering.

  • Ruime ervaring met het uitvoeren van cyber risk assessments en Business Impact Analyses (BIA’s);
  • Diepgaande kennis van ISO 27001 en ISO 27005 en goede kennis van NIS2-vereisten (risk management, incident handling, supply-chain security, governance);
  • Ervaring met risk registers, dashboards, rapportages en bij voorkeur GRC-tooling; aantoonbare ervaring met auditability en evidence collection;
  • Sterke analytische en gestructureerde werkhouding, kunde in het opstellen van RTO, RPO en herstelprioriteiten;
  • Uitstekende stakeholdermanagement- en communicatieve vaardigheden, ervaring met workshops en interviews, en het vermogen om technische risico’s begrijpelijk te maken voor niet-technische doelgroepen;
  • Pragmatisch, resultaatgericht en in staat om in een autonome, gedecentraliseerde academische omgeving de juiste balans te vinden tussen security, compliance, resilience en innovatie.

Eisen

  • ruime ervaring met het uitvoeren van cyber risk assessments
  • kennis van het identificeren en beoordelen van assets, threats, vulnerabilities, dependencies en bestaande beheersmaatregelen
  • ervaring met inherent en residual risk
  • kennis van risk appetite, risk tolerance en escalatiecriteria
  • ervaring met Business Impact Analyses
  • kennis van business continuity, disaster recovery en resilience
  • sterke kennis van ISO 27001 en ISO 27005
  • goede kennis van NIS2, waaronder risk management, incident handling, business continuity, supply-chain security en governance
  • ervaring met risk registers, dashboards, rapportages en bij voorkeur GRC-tooling
  • ervaring met auditability, evidence collection en continuous improvement
  • sterke analytische vaardigheden
  • een gestructureerde manier van werken
  • uitstekende stakeholdermanagement‐en communicatieve vaardigheden
  • ervaring met het begeleiden van workshops en interviews
  • in staat om technische cyberrisico’s te vertalen naar begrijpelijke gevolgen voor onderzoek, onderwijs en bedrijfsvoering

Competenties

  • structuur aanbrengen in complexe en decentrale IT‐omgevingen
  • pragmatisch werken en frameworks vertalen naar werkbare processen
  • stakeholders constructief uitdagen
  • helder communiceren met zowel technische als niet-technische doelgroepen
  • actief bewaken van de opvolging van risicomaatregelen
  • effectief werken in een autonome en gedecentraliseerde organisatie
  • begrip van de specifieke context van wetenschappelijk onderzoek, onderwijs, laboratoria en onderzoeksinfrastructuur
  • balans vinden tussen security, compliance, resilience, gebruiksvriendelijkheid en innovatie

Reageer

De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht