Opdrachtomschrijving
Cyber Risk Manager
Voor de Technische Universiteit Eindhoven (TU/e) zijn wij op zoek naar een ervaren Cyber Risk Manager.
De TU/e valt binnen de scope van de NIS2-richtlijn en werkt de komende jaren toe naar een hoger volwassenheidsniveau op het gebied van ISO 27001. Om dit te realiseren moet cyberrisicomanagement stevig worden geïntegreerd in het bredere risicomanagement van de organisatie.
Als Cyber Risk Manager maak je onderdeel uit van het GRC-team binnen Library and Information Services (LIS). Dit team speelt een belangrijke rol bij de verdere inrichting van cyberrisicomanagement, de voorbereiding op ISO 27001-certificering en NIS2-compliance. Je rapporteert aan de GRC Manager.
De opdracht
Je bent verantwoordelijk voor het verder ontwikkelen, implementeren en borgen van het cyberrisicomanagement binnen de TU/e. Daarbij werk je nauw samen met onder andere service owners, onderzoekers, architecten, engineers, projectmanagers en management.
Je werkzaamheden bestaan onder andere uit:
- ontwikkelen en verbeteren van een praktische Cyber Risk Assessment-methodiek, aansluitend op ISO 27001, ISO 27005, NIS2 en het risicomanagementraamwerk van de TU/e;
- opstellen van standaard templates, scoringscriteria, risicocategorieën en impactschalen;
- uitvoeren en begeleiden van risicoanalyses voor kritieke diensten, systemen, projecten, leveranciers, onderzoeksomgevingen en organisatieonderdelen;
- uitvoeren van Business Impact Analyses (BIA’s);
- identificeren van kritieke processen, systemen, data, leveranciers en andere afhankelijkheden;
- vaststellen van onder andere Recovery Time Objectives (RTO), Recovery Point Objectives (RPO) en herstelprioriteiten;
- onderhouden en verder ontwikkelen van het cyber- en IT-risicoregister;
- opstellen en bewaken van risk treatment plans;
- rapporteren over cyberrisico’s, trends, kritieke risico’s en voortgang van mitigerende maatregelen;
- ontwikkelen van managementdashboards;
- inrichten en borgen van de volledige risk management PDCA-cyclus;
- adviseren over business continuity, disaster recovery, crisismanagement en cyber resilience;
- zorgen voor aantoonbaarheid en audit-ready documentatie voor ISO 27001 en NIS2;
- begeleiden van workshops en kennissessies;
- overdragen van kennis aan de interne Risk Manager en het GRC-team.
Beoogde resultaten
De opdracht moet onder andere leiden tot:
- een goedgekeurde cyber risk assessment-methodiek;
- standaard templates voor risicoanalyses en BIA’s;
- een geprioriteerd overzicht van uitgevoerde risicoanalyses en BIA’s;
- een actueel risicoregister met duidelijke eigenaarschap;
- gedocumenteerde risk treatment- en risk acceptance-besluiten;
- een managementdashboard en periodieke rapportagestructuur;
- een vastgelegde risk management PDCA-cyclus;
- integratie van risicomanagement in projecten en veranderprocessen;
- een verbeterroadmap voor resterende ISO 27001- en NIS2-risicomanagementvraagstukken.
Wat breng je mee?
Voor deze opdracht zoeken we een ervaren professional met aantoonbare expertise op het gebied van cyberrisicomanagement.
Je beschikt over:
- ruime ervaring met het uitvoeren van cyber risk assessments;
- kennis van het identificeren en beoordelen van assets, threats, vulnerabilities, dependencies en bestaande beheersmaatregelen;
- ervaring met inherent en residual risk;
- kennis van risk appetite, risk tolerance en escalatiecriteria;
- ervaring met Business Impact Analyses;
- kennis van business continuity, disaster recovery en resilience;
- sterke kennis van ISO 27001 en ISO 27005;
- goede kennis van NIS2, waaronder risk management, incident handling, business continuity, supply-chain security en governance;
- ervaring met risk registers, dashboards, rapportages en bij voorkeur GRC-tooling;
- ervaring met auditability, evidence collection en continuous improvement;
- sterke analytische vaardigheden;
- een gestructureerde manier van werken;
- uitstekende stakeholdermanagement- en communicatieve vaardigheden;
- ervaring met het begeleiden van workshops en interviews.
Je bent daarnaast in staat om technische cyberrisico’s te vertalen naar begrijpelijke gevolgen voor onderzoek, onderwijs en bedrijfsvoering.
Competenties
Je:
- kunt structuur aanbrengen in complexe en decentrale IT-omgevingen;
- werkt pragmatisch en weet frameworks te vertalen naar werkbare processen;
- bent in staat stakeholders constructief uit te dagen;
- communiceert helder met zowel technische als niet-technische doelgroepen;
- bewaakt actief de opvolging van risicomaatregelen;
- kunt effectief werken in een autonome en gedecentraliseerde organisatie;
- begrijpt de specifieke context van wetenschappelijk onderzoek, onderwijs, laboratoria en onderzoeksinfrastructuur;
- weet de juiste balans te vinden tussen security, compliance, resilience, gebruiksvriendelijkheid en innovatie.
Praktische informatie
- Opdrachtgever: Technische Universiteit Eindhoven (TU/e)
- Functie: Cyber Risk Manager
- Inzet: gemiddeld 32 uur per week
- Startdatum: 1 november 2026 of zo spoedig mogelijk
- Initiële looptijd: 6 maanden
- Verlenging: mogelijk met periodes van 3 maanden
- Maximale looptijd: in beginsel 2 jaar
- Maximaal uurtarief: € 125,- exclusief btw
- Werkomgeving: TU/e, Eindhoven
- Voertaal binnen de opdracht: Engels
Deel op social media