Cyber Risk Manager
Eindhoven, Noord-Brabant · bemiddeld door 6 brokers
Omschrijving
Functieomschrijving
Cyber Risk Manager
Voor de Technische Universiteit Eindhoven (TU/e) zijn wij op zoek naar een ervaren Cyber Risk Manager.
De TU/e valt binnen de scope van de NIS2-richtlijn en werkt de komende jaren toe naar een hoger volwassenheidsniveau op het gebied van ISO 27001. Om dit te realiseren moet cyberrisicomanagement stevig worden geïntegreerd in het bredere risicomanagement van de organisatie.
Als Cyber Risk Manager maak je onderdeel uit van het GRC-team binnen Library and Information Services (LIS). Dit team speelt een belangrijke rol bij de verdere inrichting van cyberrisicomanagement, de voorbereiding op ISO 27001-certificering en NIS2-compliance. Je rapporteert aan de GRC Manager.
De opdracht
Je bent verantwoordelijk voor het verder ontwikkelen, implementeren en borgen van het cyberrisicomanagement binnen de TU/e. Daarbij werk je nauw samen met onder andere service owners, onderzoekers, architecten, engineers, projectmanagers en management.
Je werkzaamheden bestaan onder andere uit:
- ontwikkelen en verbeteren van een praktische Cyber Risk Assessment-methodiek, aansluitend op ISO 27001, ISO 27005, NIS2 en het risicomanagementraamwerk van de TU/e;
- opstellen van standaard templates, scoringscriteria, risicocategorieën en impactschalen;
- uitvoeren en begeleiden van risicoanalyses voor kritieke diensten, systemen, projecten, leveranciers, onderzoeksomgevingen en organisatieonderdelen;
- uitvoeren van Business Impact Analyses (BIA’s);
- identificeren van kritieke processen, systemen, data, leveranciers en andere afhankelijkheden;
- vaststellen van onder andere Recovery Time Objectives (RTO), Recovery Point Objectives (RPO) en herstelprioriteiten;
- onderhouden en verder ontwikkelen van het cyber- en IT-risicoregister;
- opstellen en bewaken van risk treatment plans;
- rapporteren over cyberrisico’s, trends, kritieke risico’s en voortgang van mitigerende maatregelen;
- ontwikkelen van managementdashboards;
- inrichten en borgen van de volledige risk management PDCA-cyclus;
- adviseren over business continuity, disaster recovery, crisismanagement en cyber resilience;
- zorgen voor aantoonbaarheid en audit-ready documentatie voor ISO 27001 en NIS2;
- begeleiden van workshops en kennissessies;
- overdragen van kennis aan de interne Risk Manager en het GRC-team.
Beoogde resultaten
De opdracht moet onder andere leiden tot:
- een goedgekeurde cyber risk assessment-methodiek;
- standaard templates voor risicoanalyses en BIA’s;
- een geprioriteerd overzicht van uitgevoerde risicoanalyses en BIA’s;
- een actueel risicoregister met duidelijke eigenaarschap;
- gedocumenteerde risk treatment- en risk acceptance-besluiten;
- een managementdashboard en periodieke rapportagestructuur;
- een vastgelegde risk management PDCA-cyclus;
- integratie van risicomanagement in projecten en veranderprocessen;
- een verbeterroadmap voor resterende ISO 27001- en NIS2-risicomanagementvraagstukken.
Wat breng je mee?
Voor deze opdracht zoeken we een ervaren professional met aantoonbare expertise op het gebied van cyberrisicomanagement.
Je beschikt over:
- ruime ervaring met het uitvoeren van cyber risk assessments;
- kennis van het identificeren en beoordelen van assets, threats, vulnerabilities, dependencies en bestaande beheersmaatregelen;
- ervaring met inherent en residual risk;
- kennis van risk appetite, risk tolerance en escalatiecriteria;
- ervaring met Business Impact Analyses;
- kennis van business continuity, disaster recovery en resilience;
- sterke kennis van ISO 27001 en ISO 27005;
- goede kennis van NIS2, waaronder risk management, incident handling, business continuity, supply-chain security en governance;
- ervaring met risk registers, dashboards, rapportages en bij voorkeur GRC-tooling;
- ervaring met auditability, evidence collection en continuous improvement;
- sterke analytische vaardigheden;
- een gestructureerde manier van werken;
- uitstekende stakeholdermanagement- en communicatieve vaardigheden;
- ervaring met het begeleiden van workshops en interviews.
… lees de volledige omschrijving bij ResultaatGroep.
Bemiddeld door 6 brokers
Deze opdracht wordt door meerdere brokers aangeboden. Klik door naar de versie van jouw voorkeur. Let op de sluitingsdatum: die loopt uiteen van 23 september 2026 tot 25 september 2026.
Je wordt doorgestuurd naar de website van ResultaatGroep. ZZPdock is geen tussenpartij.