Nieuw

Cyber Risk Manager in Eindhoven

  • Manager
  • Parttime
  • Eindhoven
  • Tot €8.474,00 per maand bruto fulltime
  • 14-09-2026
Over de functie

PCM2026-10195-IL

Je gaat aan de slag als Cyber Risk Manager binnen een universiteitsomgeving waar onderwijs, onderzoek en ondersteunende diensten samenkomen. In deze opdracht speel je een centrale rol in het verder opzetten en professionaliseren van cyberrisicomanagement in lijn met NIS2 en ISO 27001. Je werkt binnen het GRC-team van Library and Information Services en draagt bij aan een volwassen risk management-aanpak die breed in de organisatie wordt toegepast. Daarbij verbind je technische risico’s met de impact op onderzoek, onderwijs en bedrijfsvoering. Je levert concrete producten op, brengt structuur aan en helpt stakeholders om zelfstandig beter met cyberrisico’s om te gaan.

Wat ga je doen

  • Je ontwikkelt en verbetert een gedocumenteerde en praktische cyber risk assessment-methodologie, afgestemd op ISO 27001, ISO 27005, NIS2 en het TU/e risk management framework.
  • Je stelt standaard templates, scorecriteria, risicocategorieën, impactschalen en beoordelingsrichtlijnen op voor inherente en residuele risico’s.
  • Je voert risk assessments uit voor kritieke diensten, systemen, projecten, leveranciers, onderzoeksomgevingen en organisatieonderdelen.
  • Je documenteert assets, dreigingen, kwetsbaarheden, bestaande beheersmaatregelen, risicoscenario’s, kans, impact en residueel risico.
  • Je stelt business impact analyses op voor kritieke onderwijs-, onderzoeks-, operationele en ondersteunende processen.
  • Je brengt kritieke activiteiten, systemen, data, leveranciers, faciliteiten, mensen en andere afhankelijkheden in kaart.
  • Je definieert onder meer Maximum Tolerable Periods of Disruption, recovery priorities, Recovery Time Objectives en Recovery Point Objectives.
  • Je beheert en actualiseert een gestructureerd cyber- en IT-risicoregister met treatment plans, prioriteiten, verantwoordelijken, deadlines en doelrisiconiveaus.
  • Je monitort achterstallige acties, openstaande risico’s en risico’s die boven de vastgestelde risk appetite uitkomen.
  • Je verzorgt periodieke managementrapportages, dashboards en escalatierapportages voor management en directie.
  • Je integreert risicomanagement in de PDCA-cyclus, inclusief identificatie, beoordeling, behandeling, monitoring, review en verbetering.
  • Je levert input voor business continuity, disaster recovery, crisismanagement, back-up, redundantie en cyber resilience.
  • Je ondersteunt auditability en levert documentatie voor interne audits, externe certificering, toezicht en management accountability.
  • Je verzorgt workshops, begeleiding en praktische training voor service owners, risk owners, projectmanagers, onderzoekers en technische teams.
  • Je draagt kennis over aan de interne Risk Manager en het GRC-team.

Over jou

  • Je werkt analytisch en gestructureerd en brengt orde in complexe en gedecentraliseerde IT-omgevingen.
  • Je schakelt gemakkelijk met service owners, onderzoekers, architecten, engineers, projectmanagers en management.
  • Je communiceert helder en vertaalt cyberrisico’s naar begrijpelijke impact op de business.
  • Je werkt pragmatisch en zet kaders en wet- en regelgeving om in werkbare processen.
  • Je hebt oog voor proportionaliteit en voorkomt onnodige complexiteit en administratieve last.
  • Je voelt je thuis in een autonome en gedecentraliseerde universiteitsomgeving.
  • Je hebt gevoel voor de specifieke dynamiek van wetenschappelijk onderzoek, onderwijs, laboratoria, research infrastructure en operational technology.
  • Je weet de balans te vinden tussen security, compliance, resilience, gebruiksvriendelijkheid en onderzoeksdoelstellingen.

Eisen

  • Je voldoet minimaal aan de kwalificaties en competenties zoals opgenomen in het functieprofiel.
  • Je kunt assets, dreigingen, kwetsbaarheden, afhankelijkheden en bestaande controls identificeren.
  • Je hebt ervaring met het beoordelen van likelihood, impact, inherent risk en residual risk volgens een consistente methodologie.
  • Je kunt risico’s vertalen naar praktische mitigerende maatregelen, formele risicoacceptatie en duidelijk eigenaarschap.
  • Je hebt kennis van risk appetite, risk tolerance en escalatiecriteria.
  • Je kunt kritieke onderwijs-, onderzoeks-, IT- en bedrijfsprocessen identificeren.
  • Je hebt ervaring met het beoordelen van operationele, financiële, juridische, reputatie-, veiligheids- en informatiebeveiligingsimpact van verstoringen.
  • Je kunt maximum tolerable downtime, recovery priorities, kritieke afhankelijkheden, Recovery Time Objectives en Recovery Point Objectives bepalen.
  • Je kunt BIA-uitkomsten vertalen naar eisen voor business continuity, disaster recovery en resilience.
  • Je hebt sterke werkkennis van ISO 27001, ISO 27005 en information-security risk management.
  • Je begrijpt NIS2-eisen op het gebied van risk management, incident handling, business continuity, supply-chain security, governance en management accountability.
  • Je kunt geïdentificeerde risico’s koppelen aan relevante ISO 27001-controls en NIS2-verplichtingen.
  • Je hebt ervaring met auditability, evidence collection, risicorapportages en continuous improvement.
  • Je hebt ervaring met risk registers, dashboards, rapportages en GRC-tooling.
  • Je beschikt over sterke workshop- en interviewvaardigheden voor het faciliteren van risk assessments en BIAs.
  • Je kunt frameworks en wettelijke vereisten vertalen naar werkbare processen.
  • Je kunt risicomanagement verankeren in projecten, changes, procurement, architectuur en servicemanagement.
  • Je hebt een sterke eigenaarschaps- en opvolgingsstijl om te zorgen dat risk treatment actions worden afgerond.

Competenties

  • Cyber Risk Assessment
  • Business Impact Analysis
  • Kennis van ISO 27001 en NIS2
  • Analytisch en gestructureerd werken
  • Stakeholdermanagement en facilitatie
  • Pragmatische implementatie
  • Organisatiesensitiviteit in een universiteitsomgeving

Voordelen voor detacheerders (uitzendovereenkomst) om via All About Work te werken

  • Je sollicitatie wordt binnen 24 uur verwerkt en je krijgt een snelle terugkoppeling.
  • All About Work hanteert geen relatie- of concurrentiebeding.
  • Vanaf dag 1 opbouw pensioen via Stipp
  • Keuze loon uitbetaling per week of per vier weken.
  • CAO van de opdrachtgever is van toepassing.

PCM2026-10195-IL

Wat bieden wij vanuit All About Work
  • Je sollicitatie wordt binnen 24 uur verwerkt en je krijgt een snelle terugkoppeling.
  • Je bouwt pensioen op via StiPP.
  • Goede begeleiding vanuit All About Work.
Solliciteer

Herken jij jezelf in dit profiel? En lijkt werken bij All About Work je een mooie stap? Solliciteer dan meteen.

Account aanmaken

All About Work

Contact

Erick Severijns is de oprichter van All About Work en de drijvende kracht achter het succes van ons bedrijf. Erick laat All About Work groeien en is daardoor de motor van het bedrijf. De kracht van Erick zit in het bouwen van sterke teams.

Mogelijk vind je deze vacatures ook interessant

Waarmee kunnen wij je helpen?

To navigate
Press Enter to select