IDI - Sikkerheit og støttetenester, Vestland fylkeskommune
IIDI - Sikkerheit og støttetenester, Vestland fylkeskommuneIkke verifisertAnnonse fra arbeidsplassen.no

Informasjonssikkerheit - spesialkonsulent / rådgjevar

Som medarbeidar innan informasjonssikkerheit vil du jobbe tett med Chief Information Security Officer (CISO) og vere ein sentral ressurs i det operative arbeidet med styring, risiko og etterlevelse…

  • Leikanger
  • Fulltid
  • Publisert for 1 uke siden
  • Søknadsfrist 12. september
Søk via Webcruiter
DelLinkedInX

Dette ser de etter

  • informasjonssikkerheit
  • risikostyring
  • internkontroll
  • etterlevelse
  • styring

Fint om du også kan

  • ISO/IEC 27001
  • ISC2 Certified in Cybersecurity
  • CompTIA Security+
  • personvern
  • GRC

Arbeidsoppgaver

  • støtte leiara, systemeigarar og tenesteeigarar i informasjonstryggleiksspørsmål
  • planlegge og fasilitere risiko- og sårbarheitsvurderingar
  • bidra til at informasjonstryggleikskrav vert forstått ved anskaffing og innføring av system
  • følgje opp risiko, avvik og tryggingstiltak i organisasjonen
  • bistå CISO med forvaltning av styringssystemet for informasjonstryggleik
  • omsetje krav frå regelverk til praktisk tryggleiksarbeid
  • planlegge og gjennomføre opplæring og medvitsgjeringsaktivitetar
  • samarbeide med fagmiljø innan IKT-tryggleik, personvern og beredskap

Oppsummert fra annonsen av Teamstory.

Som medarbeidar innan informasjonssikkerheit vil du jobbe tett med Chief Information Security Officer (CISO) og vere ein sentral ressurs i det operative arbeidet med styring, risiko og etterlevelse innan informasjonssikkerheit i Vestland fylkeskommune. Du vil arbeide på tvers av sektorar og fagmiljø og bidra til at informasjonssikkerheit vert ein naturleg del av virksomheitsstyring, anskaffingar, prosjektarbeid og dagleg drift og utvikling.

Arbeidsoppgåver

Sentrale arbeidsoppgåver vil vere å:

  • støtte leiarar, systemeigarar, tenesteeigarar, prosjekt og fagmiljø i spørsmål knytte til informasjonstryggleik

  • planlegge og fasilitere risiko- og sårbarheitsvurderingar og andre tryggleiksvurderingar, og hjelpe organisasjonen med å identifisere risiko og relevante tiltak

  • bidra til at krav til informasjonstryggleik vert forstått og ivareteke ved anskaffing, innføring og endring av system, tenester og arbeidsprosessar

  • følgje opp risiko, avvik og tryggingstiltak ute i organisasjonen, og bidra til at desse vert handterte av ansvarleg eigar

  • bistå CISO i det praktiske arbeidet med å forvalte, vidareutvikle og følgje opp styringssystemet for informasjonstryggleik (ISMS)

  • bidra til å omsetje krav frå regelverk, standardar og interne styrande dokument til praktisk tryggleiksarbeid i organisasjonen

  • bidra i planlegging og gjennomføring av opplæring, medvitsgjeringsaktivitetar og tiltak som styrkjer tryggingskulturen

  • bistå CISO med analysar, avgjerdsgrunnlag og oppfølging av prioriterte tryggleiksområde, og samarbeide med relevante fagmiljø innan mellom anna IKT-tryggleik, personvern, beredskap, internkontroll og verksemdsstyring

  • øvrige oppgåver knytt til eininga sine ansvarsområde

    Rolla er ikkje primært teknisk, men du må vere interessert i teknologi og kunne forstå tekniske problemstillingar godt nok til å vurdere risiko og samarbeide med tekniske fagmiljø.

    Arbeidsoppgåvene vil utvikle seg i takt med kompetansen din, organisasjonen sitt behov, risikobiletet og endringar i teknologi og regelverk.

Kvalifikasjonar

Vi ser etter deg som har relevant høgare utdanning, til dømes innan informasjonstryggleik, risikostyring, samfunnstryggleik, IKT eller juss.

Relevant erfaring eller annan dokumentert kompetanse kan kompensere for manglande formell utdanning.

Du treng ikkje kunne alt frå før. Det viktigaste er at du har eit godt fagleg grunnlag, interesse for informasjonstryggleik og motivasjon for å utvikle deg vidare.

Vi ønskjer at du har:

  • grunnleggjande forståing for informasjonstryggleik og risikostyring

  • interesse for styring, internkontroll, risiko og etterleving

  • evne til å setje deg inn i regelverk, krav og komplekse problemstillingar

  • god skriftleg og munnleg framstillingsevne på norsk

  • evne og motivasjon til å lære nye fagområde og utvikle eigen kompetanse

    Det er ein fordel om du har kjennskap til risiko- og sårbarheitsvurderingar, styringssystem for informasjonstryggleik eller relevante standardar som ISO/IEC 27001. Erfaring frå offentleg forvalting eller større organisasjonar er også positivt, men ikkje eit krav.

    Det er positivt om du har relevante sertifiseringar innan informasjonstryggleik. Døme på relevante sertifiseringar:

  • ISO/IEC 27001 Foundation eller tilsvarande sertifisering

  • ISC2 Certified in Cybersecurity (CC)

  • CompTIA Security+ eller tilsvarande grunnleggjande tryggleikssertifisering

  • relevant sertifisering innan personvern

  • andre relevante sertifiseringar innan informasjonstryggleik, risikostyring eller GRC

    Lista er ikkje uttømmande, og sertifisering er ikkje eit krav.

Personlege eigenskapar

Du kjenner deg igjen i verdiane våre som er open, kompetent og modig.

Vi legg stor vekt på personlege eigenskapar og utviklingspotensial.

For å lukkast i rolla trur vi at du:

  • evnar å sjå heilskapen, gjere gode vurderingar og forstå informasjonstryggleik i samanheng med verksemda sine mål, behov, arbeidsprosessar og risiko

  • er analytisk og nysgjerrig, og likar å setje deg inn i nye og komplekse problemstillingar

  • evnar å gjere komplekse problemstillingar forståelege og omsetje dei til praktiske råd og tiltak

  • kommuniserer godt med både tekniske og ikkje-tekniske fagmiljø

  • byggjer gode relasjonar og evnar å samarbeide på tvers av fagområde og organisatoriske nivå

  • tør å stille spørsmål, utfordre konstruktivt og samstundes vere løysingsorientert

  • arbeider strukturert og sjølvstendig og tek ansvar for eiga læring og utvikling

    Vi ser etter ein person med eit godt fagleg grunnlag, godt skjønn, nysgjerrigheit og motivasjon til å utvikle seg vidare i rolla.

    Du vil få tett fagleg oppfølging og arbeide nært med CISO, samstundes som du gradvis får meir sjølvstendig ansvar for oppgåver ute i organisasjonen.

    Ein viktig del av rolla er å hjelpe linja med å forstå og handtere sin eigen risiko. Du skal derfor støtte, rettleie og utfordre organisasjonen, utan å overta eigarskapet til risikoen.

Vi tilbyr

Hos oss får du:

  • ein meiningsfull og samfunnsnyttig arbeidskvardag

  • ei spanande stilling i eit arbeidsmiljø med høg fagleg kompetanse

  • gode moglegheiter for fagleg utvikling

  • stillingsnemning konsulent, spesialkonsulent eller rådgjevar etter kvalifikasjonar og erfaring

  • løns- og arbeidsvilkår i samsvar med gjeldande avtalar

  • fleksibel arbeidstid

  • heimekontor etter gjeldande avtale i VLFK

  • gode offentlege pensjons- og forsikringsordningar

    Kontorstad Vestlandshuset i Bergen eller fylkeshuset på Leikanger. Leikanger ligg i Sogndal kommune, som er omfatta av den nye ordninga for sletting av kr. 25.000 av studielånet pr. år. Sjå www.lanekassen.no for utfyllande informasjon og vilkår.

Kontaktinformasjon

Anthony Khoa Le, CISO, +47 91247427 Svein Helge Steinsåker, seksjonsleiar, +47 90895078

Arbeidsstad

Askedalen 2 6863 Leikanger

Nøkkelinformasjon:

Arbeidsgivar: Vestland fylkeskommune

Referansenr.: 5170981212 Stillingsprosent: 100% Fast Søknadsfrist: 13.09.2026

Andre stillinger du kanskje vil se