About this role
Technische Universiteit Eindhoven Volgen Cyber Risk Manager De TU/e zoekt een ervaren Cyber Risk Manager die de cyberrisicomanagementcapaciteit binnen de organisatie substantieel opschaalt ter voorbereiding op NIS2 en ISO27001-certificering. Je werkt binnen het GRC-team van Library and Information Services en rapporteert aan de GRC-manager, met als doel een robuuste PDCA-gestuurde risicoprocesinrichting op te leveren. Belangrijke verantwoordelijkheden zijn het ontwikkelen van een uniforme cyberrisicomethodiek, uitvoeren van risicoanalyses en BIAs, opstellen en volgen van risicoregisters en behandelplannen, en het inrichten van dashboards en managementrapportages. Daarnaast lever je input voor business continuity, disaster recovery en resilience-activiteiten, zorg je voor audit- en compliance-bewijsvoering en draag je kennis over aan interne collega's zodat TU/e blijvend zelfvoorzienend wordt. De rol vereist korte lijnen met dienst- en systeem-eigenaren, vertalen van technische risico's naar impact op onderzoek en onderwijs, en het realiseren van concrete, proportionele verbeteringen vóór juli 2028. - A documented and practical risk assessment methodology aligned with ISO 27001, ISO 27005, NIS2, and the TU/e risk management framework. - Standard templates, scoring criteria, risk categories, impact scales, and guidance for assessing inherent and residual risk. - Clear criteria for risk acceptance, escalation, treatment, and management approval. - Risk assessments for agreed critical services, systems, projects, suppliers, research environments, and organisational units. - Clear documentation of assets, threats, vulnerabilities, existing controls, risk scenarios, likelihood, impact, and residual risk. - Prioritised findings and recommendations that can be translated into concrete improvement actions. - Formal identification of risk owners and action owners. - Completed BIAs for critical education, research, operational, and suppo...