Informasjonssikkerheit - spesialkonsulent / rådgjevar
Som medarbeidar innan informasjonssikkerheit vil du jobbe tett med Chief Information Security Officer (CISO) og vere ein sentral ressurs i det operative arbeidet med styring, risiko og etterlevelse…
- Leikanger
- Fulltid
- Publisert for 1 uke siden
- Søknadsfrist 12. september
Dette ser de etter
- informasjonssikkerheit
- risikostyring
- internkontroll
- etterlevelse
- styring
Fint om du også kan
- ISO/IEC 27001
- ISC2 Certified in Cybersecurity
- CompTIA Security+
- personvern
- GRC
Arbeidsoppgaver
- støtte leiara, systemeigarar og tenesteeigarar i informasjonstryggleiksspørsmål
- planlegge og fasilitere risiko- og sårbarheitsvurderingar
- bidra til at informasjonstryggleikskrav vert forstått ved anskaffing og innføring av system
- følgje opp risiko, avvik og tryggingstiltak i organisasjonen
- bistå CISO med forvaltning av styringssystemet for informasjonstryggleik
- omsetje krav frå regelverk til praktisk tryggleiksarbeid
- planlegge og gjennomføre opplæring og medvitsgjeringsaktivitetar
- samarbeide med fagmiljø innan IKT-tryggleik, personvern og beredskap
Oppsummert fra annonsen av Teamstory.
Som medarbeidar innan informasjonssikkerheit vil du jobbe tett med Chief Information Security Officer (CISO) og vere ein sentral ressurs i det operative arbeidet med styring, risiko og etterlevelse innan informasjonssikkerheit i Vestland fylkeskommune. Du vil arbeide på tvers av sektorar og fagmiljø og bidra til at informasjonssikkerheit vert ein naturleg del av virksomheitsstyring, anskaffingar, prosjektarbeid og dagleg drift og utvikling.
Arbeidsoppgåver
Sentrale arbeidsoppgåver vil vere å:
-
støtte leiarar, systemeigarar, tenesteeigarar, prosjekt og fagmiljø i spørsmål knytte til informasjonstryggleik
-
planlegge og fasilitere risiko- og sårbarheitsvurderingar og andre tryggleiksvurderingar, og hjelpe organisasjonen med å identifisere risiko og relevante tiltak
-
bidra til at krav til informasjonstryggleik vert forstått og ivareteke ved anskaffing, innføring og endring av system, tenester og arbeidsprosessar
-
følgje opp risiko, avvik og tryggingstiltak ute i organisasjonen, og bidra til at desse vert handterte av ansvarleg eigar
-
bistå CISO i det praktiske arbeidet med å forvalte, vidareutvikle og følgje opp styringssystemet for informasjonstryggleik (ISMS)
-
bidra til å omsetje krav frå regelverk, standardar og interne styrande dokument til praktisk tryggleiksarbeid i organisasjonen
-
bidra i planlegging og gjennomføring av opplæring, medvitsgjeringsaktivitetar og tiltak som styrkjer tryggingskulturen
-
bistå CISO med analysar, avgjerdsgrunnlag og oppfølging av prioriterte tryggleiksområde, og samarbeide med relevante fagmiljø innan mellom anna IKT-tryggleik, personvern, beredskap, internkontroll og verksemdsstyring
-
øvrige oppgåver knytt til eininga sine ansvarsområde
Rolla er ikkje primært teknisk, men du må vere interessert i teknologi og kunne forstå tekniske problemstillingar godt nok til å vurdere risiko og samarbeide med tekniske fagmiljø.
Arbeidsoppgåvene vil utvikle seg i takt med kompetansen din, organisasjonen sitt behov, risikobiletet og endringar i teknologi og regelverk.
Kvalifikasjonar
Vi ser etter deg som har relevant høgare utdanning, til dømes innan informasjonstryggleik, risikostyring, samfunnstryggleik, IKT eller juss.
Relevant erfaring eller annan dokumentert kompetanse kan kompensere for manglande formell utdanning.
Du treng ikkje kunne alt frå før. Det viktigaste er at du har eit godt fagleg grunnlag, interesse for informasjonstryggleik og motivasjon for å utvikle deg vidare.
Vi ønskjer at du har:
-
grunnleggjande forståing for informasjonstryggleik og risikostyring
-
interesse for styring, internkontroll, risiko og etterleving
-
evne til å setje deg inn i regelverk, krav og komplekse problemstillingar
-
god skriftleg og munnleg framstillingsevne på norsk
-
evne og motivasjon til å lære nye fagområde og utvikle eigen kompetanse
Det er ein fordel om du har kjennskap til risiko- og sårbarheitsvurderingar, styringssystem for informasjonstryggleik eller relevante standardar som ISO/IEC 27001. Erfaring frå offentleg forvalting eller større organisasjonar er også positivt, men ikkje eit krav.
Det er positivt om du har relevante sertifiseringar innan informasjonstryggleik. Døme på relevante sertifiseringar:
-
ISO/IEC 27001 Foundation eller tilsvarande sertifisering
-
ISC2 Certified in Cybersecurity (CC)
-
CompTIA Security+ eller tilsvarande grunnleggjande tryggleikssertifisering
-
relevant sertifisering innan personvern
-
andre relevante sertifiseringar innan informasjonstryggleik, risikostyring eller GRC
Lista er ikkje uttømmande, og sertifisering er ikkje eit krav.
Personlege eigenskapar
Du kjenner deg igjen i verdiane våre som er open, kompetent og modig.
Vi legg stor vekt på personlege eigenskapar og utviklingspotensial.
For å lukkast i rolla trur vi at du:
-
evnar å sjå heilskapen, gjere gode vurderingar og forstå informasjonstryggleik i samanheng med verksemda sine mål, behov, arbeidsprosessar og risiko
-
er analytisk og nysgjerrig, og likar å setje deg inn i nye og komplekse problemstillingar
-
evnar å gjere komplekse problemstillingar forståelege og omsetje dei til praktiske råd og tiltak
-
kommuniserer godt med både tekniske og ikkje-tekniske fagmiljø
-
byggjer gode relasjonar og evnar å samarbeide på tvers av fagområde og organisatoriske nivå
-
tør å stille spørsmål, utfordre konstruktivt og samstundes vere løysingsorientert
-
arbeider strukturert og sjølvstendig og tek ansvar for eiga læring og utvikling
Vi ser etter ein person med eit godt fagleg grunnlag, godt skjønn, nysgjerrigheit og motivasjon til å utvikle seg vidare i rolla.
Du vil få tett fagleg oppfølging og arbeide nært med CISO, samstundes som du gradvis får meir sjølvstendig ansvar for oppgåver ute i organisasjonen.
Ein viktig del av rolla er å hjelpe linja med å forstå og handtere sin eigen risiko. Du skal derfor støtte, rettleie og utfordre organisasjonen, utan å overta eigarskapet til risikoen.
Vi tilbyr
Hos oss får du:
-
ein meiningsfull og samfunnsnyttig arbeidskvardag
-
ei spanande stilling i eit arbeidsmiljø med høg fagleg kompetanse
-
gode moglegheiter for fagleg utvikling
-
stillingsnemning konsulent, spesialkonsulent eller rådgjevar etter kvalifikasjonar og erfaring
-
løns- og arbeidsvilkår i samsvar med gjeldande avtalar
-
fleksibel arbeidstid
-
heimekontor etter gjeldande avtale i VLFK
-
gode offentlege pensjons- og forsikringsordningar
Kontorstad Vestlandshuset i Bergen eller fylkeshuset på Leikanger. Leikanger ligg i Sogndal kommune, som er omfatta av den nye ordninga for sletting av kr. 25.000 av studielånet pr. år. Sjå www.lanekassen.no for utfyllande informasjon og vilkår.
Kontaktinformasjon
Anthony Khoa Le, CISO, +47 91247427 Svein Helge Steinsåker, seksjonsleiar, +47 90895078
Arbeidsstad
Askedalen 2 6863 Leikanger
Nøkkelinformasjon:
Arbeidsgivar: Vestland fylkeskommune
Referansenr.: 5170981212 Stillingsprosent: 100% Fast Søknadsfrist: 13.09.2026
Andre stillinger du kanskje vil se
System- og applikasjonsforvaltar
IDI - Digitalisering, Vestland fylkeskommuneLeikanger· Fulltid· via arbeidsplassen.no· Frist 19. sep.
Senior Systemkonsulent – M365 og brukarsikkerheit
IKT Systemdrift, Vestland fylkeskommuneLeikanger· Fulltid· via arbeidsplassen.no· Frist 19. sep.
Konsulent/rådgjevar for digital utvikling og heilskapstenking
IDI - Digitalisering, Vestland fylkeskommuneLeikanger· Fulltid· via arbeidsplassen.no· Frist 19. sep.