Cyber Risk Manager

ResultaatGroep B.V.

Eindhoven

Hybrid

EUR 103,000 - 172,000

Part time

7 days ago
Be an early applicant
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Job summary

De Technische Universiteit Eindhoven (TU/e) zoekt een ervaren Cyber Risk Manager om cyberrisico's te beheren, te verbeteren en te borgen binnen een complexe onderzoeksomgeving. Je integreert risicomanagement in projecten, leveranciers en onderzoekscapaciteiten en werkt nauw samen met service owners en engineers.

Je ontwikkelt en borgt methodieken, templates en criteria op basis van ISO 27001, ISO 27005 en NIS2, voert BIAs uit en beheert het risk register.

Qualifications

  • Ruime ervaring met het uitvoeren van cyber risk assessments.
  • Kennis van assets, threats, vulnerabilities en beheersmaatregelen.
  • Ervaring met ISO 27001, ISO 27005 en NIS2.
  • Inzicht in risk appetite, risk tolerance en escalatiecriteria.
  • Sterke analytische vaardigheden en gestructureerde werkwijze.

Responsibilities

  • Ontwikkelen en implementeren van een cyber risk assessment-methodiek.
  • Opstellen van templates, scoringscriteria, risicocategorieën en impactschalen.
  • Uitvoeren van risico-analyses en BIAs voor kritieke diensten, systemen, projecten en leveranciers.
  • Uitvoeren van Business Impact Analyses (BIA’s).
  • Onderhouden van het cyber- en IT-risicoregister en risk treatment-plannen.
  • Rapporteren over cyberrisico’s, trends en voortgang van mitigerende maatregelen.
  • Ontwikkelen van managementdashboards en borging van de PDCA-cyclus.

Skills

Cyber risk assessment
ISO 27001
NIS2
Risk management
Stakeholder management
Workshop facilitation
GRC tooling

Tools

GRC tooling

Job description

Functieomschrijving
Cyber Risk Manager

Voor de Technische Universiteit Eindhoven (TU/e) zijn wij op zoek naar een ervaren Cyber Risk Manager.

De TU/e valt binnen de scope van de NIS2-richtlijn en werkt de komende jaren toe naar een hoger volwassenheidsniveau op het gebied van ISO 27001. Om dit te realiseren moet cyberrisicomanagement stevig worden geïntegreerd in het bredere risicomanagement van de organisatie.

De opdracht

Je bent verantwoordelijk voor het verder ontwikkelen, implementeren en borgen van het cyberrisicomanagement binnen de TU/e. Daarbij werk je nauw samen met onder andere service owners, onderzoekers, architecten, engineers, projectmanagers en management.

Je werkzaamheden bestaan onder andere uit:

  • ontwikkelen en verbeteren van een praktische Cyber Risk Assessment-methodiek, aansluitend op ISO 27001, ISO 27005, NIS2 en het risicomanagementraamwerk van de TU/e;
  • opstellen van standaard templates, scoringscriteria, risicocategorieën en impactschalen;
  • uitvoeren en begeleiden van risicoanalyses voor kritieke diensten, systemen, projecten, leveranciers, onderzoeksomgevingen en organisatieonderdelen;
  • uitvoeren van Business Impact Analyses (BIA’s);
  • identificeren van kritieke processen, systemen, data, leveranciers en andere afhankelijkheden;
  • vaststellen van onder andere Recovery Time Objectives (RTO), Recovery Point Objectives (RPO) en herstelprioriteiten;
  • onderhouden en verder ontwikkelen van het cyber- en IT-risicoregister;
  • opstellen en bewaken van risk treatment plans;
  • rapporteren over cyberrisico’s, trends, kritieke risico’s en voortgang van mitigerende maatregelen;
  • ontwikkelen van managementdashboards;
  • inrichten en borgen van de volledige risk management PDCA-cyclus;
  • adviseren over business continuity, disaster recovery, crisismanagement en cyber resilience;
  • zorgen voor aantoonbaarheid en audit-ready documentatie voor ISO 27001 en NIS2;
  • begeleiden van workshops en kennissessies;
  • overdragen van kennis aan de interne Risk Manager en het GRC-team.
Beoogde resultaten

De opdracht moet onder andere leiden tot:

  • een goedgekeurde cyber risk assessment-methodiek;
  • standaard templates voor risicoanalyses en BIA’s;
  • een geprioriteerd overzicht van uitgevoerde risicoanalyses en BIA’s;
  • een actueel risicoregister met duidelijke eigenaarschap;
  • gedocumenteerde risk treatment- en risk acceptance-besluiten;
  • een managementdashboard en periodieke rapportagestructuur;
  • een vastgelegde risk management PDCA-cyclus;
  • integratie van risicomanagement in projecten en veranderprocessen;
  • een verbeterroadmap voor resterende ISO 27001- en NIS2-risicomanagementvraagstukken.
Wat breng je mee?

Voor deze opdracht zoeken we een ervaren professional met aantoonbare expertise op het gebied van cyberrisicomanagement.

Je beschikt over:

  • ruime ervaring met het uitvoeren van cyber risk assessments;
  • kennis van het identificeren en beoordelen van assets, threats, vulnerabilities, dependencies en bestaande beheersmaatregelen;
  • ervaring met inherent en residual risk;
  • kennis van risk appetite, risk tolerance en escalatiecriteria;
  • ervaring met Business Impact Analyses;
  • kennis van business continuity, disaster recovery en resilience;
  • sterke kennis van ISO 27001 en ISO 27005;
  • goede kennis van NIS2, waaronder risk management, incident handling, business continuity, supply-chain security en governance;
  • ervaring met risk registers, dashboards, rapportages en bij voorkeur GRC-tooling;
  • ervaring met auditability, evidence collection en continuous improvement;
  • sterke analytische vaardigheden;
  • een gestructureerde manier van werken;
  • uitstekende stakeholdermanagement- en communicatieve vaardigheden;
  • ervaring met het begeleiden van workshops en interviews.

Je bent daarnaast in staat om technische cyberrisico’s te vertalen naar begrijpelijke gevolgen voor onderzoek, onderwijs en bedrijfsvoering.

Competenties

Je:

  • kunt structuur aanbrengen in complexe en decentrale IT-omgevingen;
  • werkt pragmatisch en weet frameworks te vertalen naar werkbare processen;
  • bent in staat stakeholders constructief uit te dagen;
  • communiceert helder met zowel technische als niet-technische doelgroepen;
  • bewaakt actief de opvolging van risicomaatregelen;
  • kunt effectief werken in een autonome en gedecentraliseerde organisatie;
  • begrijpt de specifieke context van wetenschappelijk onderzoek, onderwijs, laboratoria en onderzoeksinfrastructuur;
  • weet de juiste balans te vinden tussen security, compliance, resilience, gebruiksvriendelijkheid en innovatie.
Praktische informatie
  • Opdrachtgever: Technische Universiteit Eindhoven (TU/e)
  • Functie: Cyber Risk Manager
  • Inzet: gemiddeld 32 uur per week
  • Startdatum: 1 november 2026 of zo spoedig mogelijk
  • Initiële looptijd: 6 maanden
  • Verlenging: mogelijk met periodes van 3 maanden
  • Maximale looptijd: in beginsel 2 jaar
  • Maximaal uurtarief: € 125,- exclusief btw
  • Werkomgeving: TU/e, Eindhoven
  • Voertaal binnen de opdracht: Engels
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Cyber Risk Manager
Cyber Risk Manager

OverheidZZP • Eindhoven

On-site
EUR 90,000 - 130,000
Optie tot verlenging
Cyber Risk Manager
Cyber Risk Manager

KBenP • Eindhoven

On-site
EUR 90,000 - 120,000
Cyber Risk Manager
Cyber Risk Manager

All About Work • Eindhoven

On-site
EUR 70,000 - 95,000
Cyber Risk Manager: ISO27001 & NIS2 Readiness Lead
Cyber Risk Manager: ISO27001 & NIS2 Readiness Lead

Bright-Professionals • Eindhoven

On-site
EUR 70,000 - 105,000
Cyber Risk Manager
Cyber Risk Manager

Bright-Professionals • Eindhoven

On-site
EUR 70,000 - 105,000
Senior Cyber Risk Lead – ISO 27001 & NIS2
Senior Cyber Risk Lead – ISO 27001 & NIS2

ResultaatGroep B.V. • Eindhoven

Hybrid
EUR 103,000 - 172,000
Cyber Risk Lead – ISO27001 & NIS2 Readiness
Cyber Risk Lead – ISO27001 & NIS2 Readiness

OverheidZZP • Eindhoven

On-site
EUR 90,000 - 130,000
Optie tot verlenging
Cyber Risk Manager
Cyber Risk Manager

MVProfessionals • Eindhoven

Hybrid
EUR 138,000 - 165,000
Remote options
Training sponsorship
MVPeople consultant support
Cyber Risk Lead: ISO27001 & NIS2 Readiness
Cyber Risk Lead: ISO27001 & NIS2 Readiness

KBenP • Eindhoven

On-site
EUR 90,000 - 120,000
Project Manager Secure Modern Workplace - Digital Safety
Project Manager Secure Modern Workplace - Digital Safety

OverheidZZP • Eindhoven

On-site
EUR 90,000 - 120,000