Introductie
Eindhoven | 32 uur per week | 6 maanden + verlenging | Start 1 november 2026 | Inzet: ZZP
Organisatie
Wij zoeken een ervaren Cyber Risk Manager. Je krijgt een centrale rol binnen het GRC-team en helpt de organisatie haar cyber risk management verder te professionaliseren in het kader van NIS2 en ISO 27001.
Dit is nadrukkelijk geen opdracht waarin je alleen kaders en beleid opstelt. Je brengt structuur aan, voert samen met de organisatie risicoanalyses en Business Impact Analyses uit en zorgt ervoor dat risico’s daadwerkelijk worden vertaald naar concrete beheersmaatregelen, eigenaarschap en besluitvorming.
Functie
De opdracht
De organisatie werkt de komende jaren aan verdere volwassenwording op het gebied van informatiebeveiliging, cyberrisico’s en compliance. Cyber risk management moet daarbij stevig worden geïntegreerd in de bredere governance- en risicomanagementcyclus.
Als Cyber Risk Manager werk je onder andere aan:
het verbeteren en praktisch toepasbaar maken van de cyber risk assessment-methodiek;
het uitvoeren en begeleiden van risicoanalyses voor kritieke diensten, systemen, projecten, leveranciers en organisatieonderdelen;
het uitvoeren van Business Impact Analyses (BIA’s);
het bepalen en vastleggen van onder andere RTO’s, RPO’s, kritieke afhankelijkheden en herstelprioriteiten;
het onderhouden en professionaliseren van het cyber- en IT-riskregister;
het opstellen en bewaken van risk treatment plans;
het organiseren van risk ownership, risk acceptance en escalatie;
het ontwikkelen van managementrapportages en dashboards;
het verder inrichten van de risk management PDCA-cyclus;
het vertalen van BIA-uitkomsten naar eisen rondom business continuity, disaster recovery en cyber resilience;
het koppelen van risico’s en maatregelen aan ISO 27001, ISO 27005 en NIS2;
het creëren van audit-ready documentatie en evidence;
het verzorgen van workshops en kennisoverdracht aan interne stakeholders.
Je werkt daarbij samen met onder andere service owners, onderzoekers, architecten, engineers, projectmanagers en management.
Functie-eisen
Wie zoeken wij?
We zoeken een senior professional die cyber risk management niet alleen vanuit frameworks kent, maar dit ook daadwerkelijk heeft ingericht en toegepast binnen complexe organisaties.
Je beschikt bij voorkeur over ruime aantoonbare ervaring met:
Cyber Risk Management / IT Risk Management / GRC;
ISO 27001 en ISO 27005;
NIS2 en relevante governance- en risicomanagementvereisten;
risk assessments, inherent en residual risk en risk treatment;
Business Impact Analyses en Business Continuity Management;
RTO, RPO en recovery- en resiliencevraagstukken;
risk registers, managementrapportages en GRC-tooling;
het begeleiden van workshops en stakeholderinterviews;
het vertalen van technische cyberrisico’s naar begrijpelijke businessimpact.
Ervaring binnen een universiteit, onderzoeksomgeving, publieke organisatie of andere complexe en sterk gereguleerde omgeving is een duidelijke pré.
Belangrijk is dat je pragmatisch bent. De organisatie zoekt geen professional die vooral nieuwe administratieve lagen creëert, maar iemand die frameworks en regelgeving kan vertalen naar processen die in de praktijk daadwerkelijk werken.
Aanbod
Wat maakt deze opdracht interessant?
Je stapt in op een moment waarop cyber risk management een belangrijke ontwikkeling doormaakt. De organisatie moet zich verder voorbereiden op NIS2 en werkt tegelijkertijd aan verdere volwassenwording richting ISO 27001.
Daardoor krijg je veel ruimte om niet alleen te adviseren, maar ook daadwerkelijk iets neer te zetten: van risk assessment-methodiek en BIA’s tot riskregister, managementrapportage en een werkende PDCA-cyclus.
De initiële opdracht duurt 6 maanden. Daarna bestaan verlengingsmogelijkheden van telkens 3 maanden, waarbij de totale inzet in beginsel kan doorlopen tot maximaal 2 jaar.
Praktisch
Locatie: regio Eindhoven
Uren: gemiddeld 32 uur per week
Start: 1 november 2026 of zo spoedig mogelijk
Duur: 6 maanden + opties tot verlenging
Richttarief: €105–€120 per uur, afhankelijk van ervaring en profiel
Gesprekken: naar verwachting 6 oktober 2026 in Eindhoven
Sollicitatie
Interesse?
Herken jij jezelf in deze opdracht? Stuur dan je actuele cv en een korte toelichting waarin je specifiek ingaat op je ervaring met cyber risk assessments, BIA/BCM, ISO 27001/27005 en NIS2.
Vermeld daarbij ook je beschikbaarheid, gewenste uurtarief en eventuele geplande afwezigheid.
Reageer bij voorkeur uiterlijk 23 september 2026, zodat we voldoende tijd hebben om je profiel zorgvuldig te beoordelen en bij een goede match samen de aanbieding voor te bereiden.
