Cyber Risk Manager

ZZP32 uurFinanciën
ZZP32 uurFinanciën
Plaats
Eindhoven, Noord-Brabant
Duur
2026-11-01T08:00:00Z - 2027-09-25T15:00:00Z
€125per uur

Kies je bemiddelaar

€125per uur
Je reageert via

De Transparante Broker

Naar hun profiel
92%Transparantie
3,1Score
375Opdrachten
€5Fee
Wie betaalt de fee
opdrachtgever betaalt
Tarief bij deze opdracht
€125 per uur na fee
Beoordelingen
37 beoordelingen

Omschrijving

Opdrachtomschrijving Cyber Risk Manager

De Technische Universiteit Eindhoven zoekt een ervaren Cyber Risk Manager die cyberrisicomanagement stevig integreert in het bredere risicomanagement en de organisatie ondersteunt richting ISO 27001-certificering en NIS2-compliance.

  • Ontwikkelen en implementeren van een praktische Cyber Risk Assessment-methodiek (ISO 27001/27005, NIS2 en TU/e-raamwerk);
  • Opstellen van templates, scoringscriteria, risicocategorieën, impactschalen en het PDCA-proces voor risk management;
  • Uitvoeren en begeleiden van risicoanalyses en Business Impact Analyses voor kritieke diensten, systemen, leveranciers, projecten en onderzoeksomgevingen;
  • Bijhouden en verbeteren van het cyber- en IT-risicoregister, opstellen en bewaken van risk treatment plans en decision logs (risk acceptance);
  • Rapporteren via managementdashboards en periodieke rapportages, en zorgen voor audit-ready documentatie voor ISO 27001 en NIS2;
  • Adviseren over business continuity, disaster recovery, crisismanagement en cyber resilience; faciliteren van workshops, kennissessies en overdracht naar het GRC-team.

Vereist profiel

We zoeken een ervaren professional met aantoonbare expertise in cyberrisicomanagement, die technisch inzicht kan vertalen naar begrijpelijke gevolgen voor onderzoek, onderwijs en bedrijfsvoering.

  • Ruime ervaring met het uitvoeren van cyber risk assessments en Business Impact Analyses (BIA’s);
  • Diepgaande kennis van ISO 27001 en ISO 27005 en goede kennis van NIS2-vereisten (risk management, incident handling, supply-chain security, governance);
  • Ervaring met risk registers, dashboards, rapportages en bij voorkeur GRC-tooling; aantoonbare ervaring met auditability en evidence collection;
  • Sterke analytische en gestructureerde werkhouding, kunde in het opstellen van RTO, RPO en herstelprioriteiten;
  • Uitstekende stakeholdermanagement- en communicatieve vaardigheden, ervaring met workshops en interviews, en het vermogen om technische risico’s begrijpelijk te maken voor niet-technische doelgroepen;
  • Pragmatisch, resultaatgericht en in staat om in een autonome, gedecentraliseerde academische omgeving de juiste balans te vinden tussen security, compliance, resilience en innovatie.

Eisen

  • ruime ervaring met het uitvoeren van cyber risk assessments
  • kennis van het identificeren en beoordelen van assets, threats, vulnerabilities, dependencies en bestaande beheersmaatregelen
  • ervaring met inherent en residual risk
  • kennis van risk appetite, risk tolerance en escalatiecriteria
  • ervaring met Business Impact Analyses
  • kennis van business continuity, disaster recovery en resilience
  • sterke kennis van ISO 27001 en ISO 27005
  • goede kennis van NIS2, waaronder risk management, incident handling, business continuity, supply-chain security en governance
  • ervaring met risk registers, dashboards, rapportages en bij voorkeur GRC-tooling
  • ervaring met auditability, evidence collection en continuous improvement
  • sterke analytische vaardigheden
  • een gestructureerde manier van werken
  • uitstekende stakeholdermanagement‐en communicatieve vaardigheden
  • ervaring met het begeleiden van workshops en interviews
  • in staat om technische cyberrisico’s te vertalen naar begrijpelijke gevolgen voor onderzoek, onderwijs en bedrijfsvoering

Competenties

  • structuur aanbrengen in complexe en decentrale IT‐omgevingen
  • pragmatisch werken en frameworks vertalen naar werkbare processen
  • stakeholders constructief uitdagen
  • helder communiceren met zowel technische als niet-technische doelgroepen
  • actief bewaken van de opvolging van risicomaatregelen
  • effectief werken in een autonome en gedecentraliseerde organisatie
  • begrip van de specifieke context van wetenschappelijk onderzoek, onderwijs, laboratoria en onderzoeksinfrastructuur
  • balans vinden tussen security, compliance, resilience, gebruiksvriendelijkheid en innovatie

Bekijk meer opdrachten

Vergelijkbare opdrachten