Cyber Risk Manager
Publicatiedatum: 14 september 2026
Optie tot verlenging: Na de initiële looptijd is er de mogelijkheid de opdracht onder gelijkblijvende voorwaarden te verlengen met telkens 3 maanden, tot een maximale looptijd van 2 jaar.
Werkplek: Alleen op kantoor | Geen verdere informatie
Opleidingsniveau: Niet bekend
Werkervaring: Senior
Hoe ga jij impact maken?
De TU/e is op zoek naar een Cyber Risk Manager. De voertaal is Engels, dus de omschrijving en competenties zijn in het Engels.
General
The Eindhoven University of Technology (TU/e) is within scope of the NIS2 directive and has strategically committed to achieving ISO27001 compliance maturity in the coming years. This requires a solid cyber risk management process that is integrated in the overall risk management capability. At this point in time the (cyber) risk management capacity is very limited. The transformation required for NIS2 & ISO27001 requires more capacity & expertise in be ready before July 2028.
TU/e consists of various departments, where education and research are conducted, and a number of support services. You will be part of the GRC team within Library and Information Services (LIS) organization. This team will play a prominent role in implementation of cyber risk management, ISO27001 certification & NIS2 readiness. You report to the GRC manager.
Werkzaamheden
- Improved Cyber Risk Assessment Methodology: Een gedocumenteerde en praktische risicobeoordelingsmethodologie, afgestemd op ISO 27001, ISO 27005, NIS2 en het TU/e risicomanagementkader. Inclusief standaard sjablonen, scorecriteria, en duidelijke criteria voor risicoacceptatie.
- Completed Risk Assessments: Risicobeoordelingen voor overeengekomen kritieke diensten, systemen, projecten, leveranciers, onderzoeksomgevingen en organisatie-eenheden. Inclusief duidelijke documentatie en geprioriteerde bevindingen.
- Business Impact Analyses: Voltooide BIA's voor kritieke onderwijs-, onderzoeks-, operationele en ondersteunende processen. Identificatie van kritieke activiteiten en gedocumenteerde impactanalyses.
- Risk Register and Treatment Plans: Een actueel en gestructureerd cyber- en IT-risicoregister. Gedocumenteerde risicobehandelingsplannen en formele registraties van geaccepteerde, overgedragen, vermeden of gemitigeerde risico's.
- Management Reporting and Dashboards: Periodieke managementrapportages over de algehele cyberrisicoblootstelling. Dashboards die risiconiveaus, trends en voortgang tonen.
- Integration into the Risk PDCA Cycle: Een functionerende risicomanagementcyclus. Gedefinieerde reviewfrequenties en triggers voor herbeoordeling.
- Business Continuity and Resilience Requirements: Herstel- en continuïteitseisen op basis van BIA-resultaten. Geprioriteerde aanbevelingen voor bedrijfscontinuïteit en cyberweerbaarheid.
- Compliance and Audit Evidence: Gedocumenteerd bewijs dat cyberrisico's systematisch worden beheerd. Traceerbaarheid tussen risico's, ISO 27001-controles en NIS2-verplichtingen.
- Knowledge Transfer and Stakeholder Enablement: Workshops, begeleiding en praktische training voor diverse stakeholders. Overdracht van kennis aan de interne Risk Manager en het GRC-team.
Resultaten
De opdracht moet minimaal resulteren in:
- Een goedgekeurde methodologie voor cyberrisicobeoordeling.
- Standaard sjablonen voor risicobeoordeling en BIA.
- Een geprioriteerd portfolio van voltooide risicobeoordelingen en BIA's.
- Een bijgewerkt risicoregister met toegewezen eigenaarschap.
- Goedgekeurde records voor risicobehandeling en risicoacceptatie.
- Een managementdashboard en periodieke rapportagecyclus.
- Een gedocumenteerd PDCA-proces voor risico's.
- Integratie van risicomanagement in relevante project- en wijzigingsprocessen.
- Een verbeteringsroadmap voor de resterende hiaten in risicomanagement voor ISO 27001 en NIS2.
Eisen
Minimale competenties
Voor de rol van Cyber Risk Manager bij de TU/e zijn de volgende competenties bijzonder belangrijk. Ze sluiten aan bij de gevraagde rol, die zich richt op de PDCA-cyclus van risicomanagement, samenwerking met belanghebbenden, risicobehandeling, rapportage en het vertalen van technische risico's naar impact op onderzoek, onderwijs en bedrijfsvoering.
- Cyber Risk Assessment: Vermogen om assets, dreigingen, kwetsbaarheden, afhankelijkheden en bestaande controles te identificeren. Ervaring met het beoordelen van waarschijnlijkheid, impact, inherent risico en restrisico met een consistente methodologie.
- Business Impact Analysis: Vermogen om kritieke onderwijs-, onderzoeks-, IT- en bedrijfsprocessen te identificeren. Ervaring met het beoordelen van de operationele, financiële, juridische, reputatie-, veiligheids- en informatiebeveiligingsimpact van verstoringen.
- Knowledge of ISO 27001 and NIS2: Sterke werkkennis van ISO 27001, ISO 27005 en informatiebeveiligingsrisicomanagement. Begrip van NIS2-vereisten met betrekking tot risicomanagement, incidentafhandeling, bedrijfscontinuïteit, supply-chain security, governance en managementverantwoordelijkheid.
- Analytical and Structured Working: Vermogen om structuur aan te brengen in complexe en gedecentraliseerde IT-omgevingen. Sterke analytische vaardigheden en aandacht voor de kwaliteit en consistentie van risico- en BIA-gegevens.
- Stakeholder Management and Facilitation: Sterke workshop- en interviewvaardigheden voor het faciliteren van risicobeoordelingen en BIA's. Vermogen om effectief samen te werken met service-eigenaren, onderzoekers, architecten, ingenieurs, projectmanagers en management.
- Pragmatic Implementation: Vermogen om frameworks en wettelijke vereisten te vertalen naar werkbare processen. Focus op proportionaliteit, het vermijden van onnodige complexiteit en administratieve lasten.
- TU/e-Specific Organisational Awareness: Vermogen om te werken in een zeer autonome en gedecentraliseerde universitaire omgeving. Begrip van de specifieke behoeften van wetenschappelijk onderzoek, onderwijs, laboratoria, onderzoeksinfrastructuur en operationele technologie.
Wensen en competenties
Wensen
Kwaliteit wordt beoordeeld aan de hand van de volgende criteria:
- CV en referenties: Je wordt verzocht het CV te uploaden en de competenties specifiek aan te geven met betrekking tot de opdracht. Je dient relevante ervaring uit te schrijven in een referentie.
- Persoonlijke motivatie en visie: Je dient een persoonlijke motivatie te schrijven, specifiek voor deze opdracht. Kernvraag: Waarom ben jij juist zo geschikt voor deze opdracht?
Organisatie & Team
The Eindhoven University of Technology (TU/e) is within scope of the NIS2 directive and has strategically committed to achieving ISO27001 compliance maturity in the coming years. This requires a solid cyber risk management process that is integrated in the overall risk management capability. At this point in time the (cyber) risk management capacity is very limited. The transformation required for NIS2 & ISO27001 requires more capacity & expertise in be ready before July 2028.
TU/e consists of various departments, where education and research are conducted, and a number of support services. You will be part of the GRC team within Library and Information Services (LIS) organization. This team will play a prominent role in implementation of cyber risk management, ISO27001 certification & NIS2 readiness. You report to the GRC manager.
Deze voorwaarden bieden we jou
Als ervaren specialist bieden wij jou passende voorwaarden.








Naast de contractuele voordelen, bieden we extra dienstverlening als je voor Impact Vandaag kiest. Benieuwd naar onze dienstverlening?
Aangenomen via Impact Vandaag? Dan doneren wij €250 aan een goed doel dat jij kiest.
Stappenplan voor deze vacature
Vind je deze vacature interessant? Klik op solliciteren en stuur je cv mee. Binnen 48 uur neemt één van onze adviseurs contact met je op. We kijken daarbij:
- • Of jouw profiel geschikt is voor de functie op basis van de gevraagde eisen, wensen en competenties.
- • Of je past bij de organisatie.
Past de vacature bij jouw profiel? Dan neemt onze Opdracht Adviseur contact op over jouw sollicitatie en cv. Je kunt je contactvoorkeuren doorgeven in jouw profiel.

Veelgestelde vragen
Heb je een vraag over een vacature of jouw mogelijkheden?
Neem direct contact op met een adviseur of maak gebruik van ons gratis adviesgesprek waar wij jou gerichter kunnen helpen!