Cyber Risk Manager

Verloning32 uurFinanciën
Verloning32 uurFinanciën
Plaats
Eindhoven, Noord-Brabant
Reageren tot
24 september 2026
€137,25per uur

Kies je bemiddelaar

€137,25per uur
Je reageert via

De Transparante Broker

Naar hun profiel
92%Transparantie
3,2Score
428Opdrachten
€5Fee
Wie betaalt de fee
opdrachtgever betaalt
Tarief bij deze opdracht
€137,25 per uur na fee
Beoordelingen
36 beoordelingen

Omschrijving

Samenvatting

De TU/e zoekt een ervaren Cyber Risk Manager die de cyberrisicomanagementcapaciteit binnen de organisatie substantieel opschaalt ter voorbereiding op NIS2 en ISO27001-certificering.

Je werkt binnen het GRC-team van Library and Information Services en rapporteert aan de GRC-manager, met als doel een robuuste PDCA-gestuurde risicoprocesinrichting op te leveren.

Belangrijke verantwoordelijkheden zijn het ontwikkelen van een uniforme cyberrisicomethodiek, uitvoeren van risicoanalyses en BIAs, opstellen en volgen van risicoregisters en behandelplannen, en het inrichten van dashboards en managementrapportages.

Daarnaast lever je input voor business continuity, disaster recovery en resilience-activiteiten, zorg je voor audit- en compliance-bewijsvoering en draag je kennis over aan interne collega’s zodat TU/e blijvend zelfvoorzienend wordt.

De rol vereist korte lijnen met dienst- en systeem-eigenaren, vertalen van technische risico’s naar impact op onderzoek en onderwijs, en het realiseren van concrete, proportionele verbeteringen vóór juli 2028.

Vereist profiel

  • Ruime ervaring met cyberrisicobeoordelingen: aantoonbare ervaring met het bepalen van waarschijnlijkheid, impact, inherente en residuele risico’s en het formaliseren van risicoeigenaarschap.
  • Ervaring met Business Impact Analyses: inzicht in operationele, financiële, juridische, reputatie-, veiligheids- en informatiebeveiligingsgevolgen; bekend met RTO’s en RPO’s.
  • Kennis van ISO 27001 en NIS2: praktische ervaring met eisen rond risicomanagement, incidentafhandeling, continuïteit, supply-chain security, auditbaarheid en managementverantwoording.
  • Sterke analytische en gestructureerde werkwijze: ervaring met risicoregisters, dashboards, rapportages en GRC-tooling; oog voor datakwaliteit en consistentie.
  • Uitstekende stakeholdermanagement- en facilitatievaardigheden: vermogen om effectief te werken met service owners, onderzoekers, engineers en management en technische risico’s in bedrijfstaal uit te leggen.
  • Pragmatisch en resultaatgericht: focus op proportionele oplossingen, minimaliseren van administratieve lasten en het realiseren van meetbare verbeteringen in de PDCA-cyclus.
  • Oriëntatie op de academische omgeving: begrip van onderzoeks- en onderwijsprocessen, laboratoria, onderzoeksinfrastructuur en OT, en het vermogen om security, bruikbaarheid en onderzoeksdoelen te balanceren.
  • Communicatie en kennisoverdracht: ervaring met trainen en begeleiden van interne risk owners en GRC-teams zodat continuïteit en zelfstandigheid worden gewaarborgd.
  • Taalvaardigheid: uitstekende beheersing van het Engels (werktaal) en goede beheersing van het Nederlands is een pre.

Aanvullende voorwaarden

  • Inschrijven als zelfstandige zonder personeel (zzp) voor deze opdracht is niet toegestaan; alle verplichtingen ten aanzien van personeel blijven bij de opdrachtnemer liggen.
  • De inschrijver moet kunnen aantonen dat hij personeel mag uitlenen en voldoet aan de Wet allocatie arbeidskrachten door intermediairs (Waadi) door middel van een uittreksel uit het Handelsregister.

Eisen

  • • A documented and practical risk assessment methodology aligned with ISO 27001, ISO 27005, NIS2, and the TU/e risk management framework.
  • • Standard templates, scoring criteria, risk categories, impact scales, and guidance for assessing inherent and residual risk.
  • • Clear criteria for risk acceptance, escalation, treatment, and management approval.
  • • Risk assessments for agreed critical services, systems, projects, suppliers, research environments, and organisational units.
  • • Clear documentation of assets, threats, vulnerabilities, existing controls, risk scenarios, likelihood, impact, and residual risk.
  • • Prioritised findings and recommendations that can be translated into concrete improvement actions.
  • • Formal identification of risk owners and action owners.
  • • Completed BIAs for critical education, research, operational, and supporting processes.
  • • Identification of critical activities, supporting systems, data, suppliers, facilities, people, and other dependencies.

… lees de volledige omschrijving bij De Transparante Broker.