Cyber Risk Manager

KBenP

Eindhoven

On-site

EUR 90,000 - 120,000

Full time

7 days ago
Be an early applicant
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Job summary

Eindhoven University of Technology (TU/e) zoekt een Cyber Risk Manager om een geïntegreerde cyberrisicobeheersing te ontwikkelen in het risk management proces. Je werkt binnen het GRC-team van Library and Information Services en rapporteert aan de GRC-manager.

De voertaal is Engels in de documentatie en competenties. Je initieert en integreert risico-analyses, risk registers en rapportages, en levert bijdrage aan trainingsactiviteiten en stakeholder enablement om ISO27001 en NIS2-readiness te

Responsibilities

  • Improved Cyber Risk Assessment Methodology: Een gedocumenteerde en praktische risicobeoordelingsmethodologie, afgestemd op ISO 27001, ISO 27005, NIS2 en het TU/e risicomanagementkader.

Job description

De TU/e is op zoek naar een Cyber Risk Manager. De voertaal is Engels, dus de omschrijving en competenties zijn in het Engels.

General

De Eindhoven University of Technology (TU/e) is within scope of the NIS2 directive and has strategically committed to achieving ISO27001 compliance maturity in the coming years. This requires a solid cyber risk management process that is integrated in the overall risk management capability. At this point in time the (cyber) risk management capacity is very limited. The transformation required for NIS2 & ISO27001 requires more capacity & expertise in be ready before July 2028.TU/e consists of various departments, where education and research are conducted, and a number of support services. You will be part of the GRC team within Library and Information Services (LIS) organization. This team will play a prominent role in implementation of cyber risk management, ISO27001 certification & NIS2 readiness. You report to the GRC manager.

Werkzaamheden
  • Improved Cyber Risk Assessment Methodology: Een gedocumenteerde en praktische risicobeoordelingsmethodologie, afgestemd op ISO 27001, ISO 27005, NIS2 en het TU/e risicomanagementkader. Inclusief standaard sjablonen, scorecriteria, en duidelijke criteria voor risicoacceptatie.
  • Completed Risk Assessments: Risicobeoordelingen voor overeengekomen kritieke diensten, systemen, projecten, leveranciers, onderzoeksomgevingen en organisatie-eenheden. Inclusief duidelijke documentatie en geprioriteerde bevindingen.
  • Business Impact Analyses: Voltooide BIA's voor kritieke onderwijs-, onderzoeks-, operationele en ondersteunende processen. Identificatie van kritieke activiteiten en gedocumenteerde impactanalyses.
  • Risk Register and Treatment Plans: Een actueel en gestructureerd cyber- en IT-risicoregister. Gedocumenteerde risicobehandelingsplannen en formele registraties van geaccepteerde, overgedragen, vermeden of gemitigeerde risico's.
  • Management Reporting and Dashboards: Periodieke managementrapportages over de algehele cyberrisicoblootstelling. Dashboards die risiconiveaus, trends en voortgang tonen.
  • Integration into the Risk PDCA Cycle: Een functionerende risicomanagementcyclus. Gedefinieerde reviewfrequenties en triggers voor herbeoordeling.
  • Business Continuity and Resilience Requirements: Herstel- en continuïteitseisen op basis van BIA-resultaten. Geprioriteerde aanbevelingen voor bedrijfscontinuïteit en cyberweerbaarheid.
  • Compliance and Audit Evidence: Gedocumenteerd bewijs dat cyberrisico's systematisch worden beheerd. Traceerbaarheid tussen risico's, ISO 27001-controles en NIS2-verplichtingen.
  • Knowledge Transfer and Stakeholder Enablement: Workshops, begeleiding en praktische training voor diverse stakeholders. Overdracht van kennis aan de interne Risk Manager en het GRC-team.
Resultaten
  • De opdracht moet minimaal resulteren in: Een goedgekeurde methodologie voor cyberrisicobeoordeling. Standaard sjablonen voor risicobeoordeling en BIA. Een geprioriteerd portfolio van voltooide risicobeoordelingen en BIA's. Een bijgewerkt risicoregister met toegewezen eigenaarschap. Goedgekeurde records voor risicobehandeling en risicoacceptatie. Een managementdashboard en periodieke rapportagecyclus. Een gedocumenteerd PDCA-proces voor risico's. Integratie van risicomanagement in relevante project- en wijzigingsprocessen. Een verbeteringsroadmap voor de resterende hiaten in risicomanagement voor ISO 27001 en NIS2.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Cyber Risk Manager
Cyber Risk Manager

All About Work • Eindhoven

On-site
EUR 70,000 - 95,000
Cyber Risk Manager
Cyber Risk Manager

ResultaatGroep B.V. • Eindhoven

Hybrid
EUR 103,000 - 172,000
Cyber Risk Lead: ISO27001 & NIS2 Readiness
Cyber Risk Lead: ISO27001 & NIS2 Readiness

KBenP • Eindhoven

On-site
EUR 90,000 - 120,000
Cyber Risk Manager: ISO27001 & NIS2 Readiness Lead
Cyber Risk Manager: ISO27001 & NIS2 Readiness Lead

Bright-Professionals • Eindhoven

On-site
EUR 70,000 - 105,000
Cyber Risk Lead – ISO27001 & NIS2 Readiness
Cyber Risk Lead – ISO27001 & NIS2 Readiness

OverheidZZP • Eindhoven

On-site
EUR 90,000 - 130,000
Optie tot verlenging
Cyber Risk Manager
Cyber Risk Manager

Bright-Professionals • Eindhoven

On-site
EUR 70,000 - 105,000
Senior Cyber Risk Lead – ISO 27001 & NIS2
Senior Cyber Risk Lead – ISO 27001 & NIS2

ResultaatGroep B.V. • Eindhoven

Hybrid
EUR 103,000 - 172,000
Cyber Risk Manager
Cyber Risk Manager

OverheidZZP • Eindhoven

On-site
EUR 90,000 - 130,000
Optie tot verlenging
Cyber Risk & GRC Lead — ISO 27001/NIS2 Expert
Cyber Risk & GRC Lead — ISO 27001/NIS2 Expert

All About Work • Eindhoven

On-site
EUR 70,000 - 95,000
IT Risk Officer
IT Risk Officer

CZ • Tilburg

On-site
EUR 85,000 - 110,000
Opleiding & ontwikkeling
Flexibel werken
Keuzes arbeidsvoorwaarden