IT-säkerhetsanalysIT-säkerhetsstrategi, nivå 5 - (Kammaren IT-Säk) - Ä-2026-027662

Cinode Market Norrköping, Östergötlands län, Sverige Publicerat 18 september 2026
contract
TO DO LÄS avropsdokumenten för mer info! - CV på svenska i word-format - CV ska minst innefatta namn, utbildning, dokumenterad kompetens och erfarenhet samt visa hur ställda krav är uppfyllda. - MOTIVERA SKA-KRAV - MOTIVERA BÖR-KRAV - REFERENS - JA SE SKA-krav ROLL: IT-säkerhetsanalys/IT-säkerhetsstrategi, nivå 5 Startdatum: 2026-10-12 Slutdatum: 2027-10-12 Option: 2028-10-12 Pristak: Fri Prissättning STATIONERINGSORT: Norrköping (Arbete på distans är möjligt i begränsad omfattning och ska överenskommas med ansvarig chef) OMFATTNING: 100% BESKRIVNING: Avropet avser en (1) resurskonsult som ska uppfylla en kombinerad roll som vikarierande chef för enheten Informationssäkerhet samt utföra arbete inom IT-säkerhetsanalys/IT-säkerhetsstrategi enligt ramavtalets rollbeskrivning. Konsulten som vinner avropet kommer att genomgå en säkerhetsprövning med registerkontroll för att placeras i säkerhetsklass. Arbetet får påbörjas i avvaktan på att säkerhetsskyddsavtal tecknas. Konsulten skall i detta uppdrag upprätthålla rollen som chef för Enheten Informationssäkerhet och rapportera till Direktör Styrning och Ekonomi, tillika säkerhetsskyddschef. I rollen som enhetschef ingår verksamhets-, budget- och personalansvar samt att ingå i ledningsgruppen för Styrning och Ekonomi. Enhetschefen leder och fördelar det dagliga arbetet över de tillgängliga resurserna på enheten. Nuvarande enhetschefen avslutar sin anställning och en nyrekryterad medarbetare börjar under september månad vilket gör att det i uppdraget kommer att ingå att se över arbets- och kompetensfördelning tillsammans med medarbetarna för att åstadkomma en effektiv leverans inom ansvarsområdet utifrån ny uppställning. Chefsuppdraget upptar inte 100% av tillgänglig tid vilket innebär att konsulten även är en resurs för att genomföra delar av det samlade uppdraget. Uppdraget för enhetschefen innebär att leda och styra arbetet med informationssäkerhet i kunden med inriktning på att revidera och se över ledningssystemet för informationssäkerhet och dess ingående komponenter såsom policy, strategi, regelverk, processer, instruktioner, mallar, utbildning mm med utgångspunkt i etablerade standarder på området. Det finns sedan tidigare etablerade strukturer som behöver ses över i ljuset av nya externa regelverk på området och utifrån rekommendationer som givits i externa och interna revisioner. I uppdraget förväntas det att, utifrån en genomlysning av nuvarande läge, upprättas en handlings- och tidsplan som även grundar sig i en riskanalys av upptäckta sårbarheter. Handlings – och tidsplanen kommer att ligga till grund för en utvecklingsresa inom informationssäkerhetsområdet framförallt för enheten men också kunden i stort. I uppdraget ingår även att överse enhetens ansvarsområde i gränsdragningen gentemot övriga delar av säkerhetsorganisationen samt utifrån en sådan analys arbeta med balansen mellan det styrande strategiska perspektivet och det stödjande operativa perspektivet. Som en följd av detta behöver kompetens och resurser överses både för enheten informationssäkerhet som övriga organisationen i dessa frågor. Konsulten i detta uppdrag skall vidare stödja och rådgiva säkerhetsskyddschef, affärsverksledning och styrelse i förståelse av informationssäkerhet/cybersäkerhet i stort och dess betydelse för kundens verksamhet. Detta görs genom presentationer av analyser på området, kunskapsuppbyggnad, dialoger mm. Ett viktigt inslag i denna rådgivning är att leda arbetet med att vidareutveckla och löpande aktualisera den hotbild avseende cybersäkerhetshot som ligger till underlag för informationssäkerhetsarbetet. Det är ett stort flöde av löpande frågor där informationssäkerhetskompetens efterfrågas och där enhetschefen men även medarbetarna på enheten behöver vara tillgängliga för att stödja verksamheten i dess ansvar att genomföra värdering av sina informationstillgångar, genomföra risk – och sårbarhetsanalyser för dessa tillgångar mm. Den tänkta enhetschefen leder och fördelar ärendena över de tillgängliga resurserna, som är begränsade, utifrån t ex hotbild och identifierade risker och deltar även själv som en resurs i att stödja organisationen. Uppdraget innebär vidare att tillsammans med IT-säkerhetsenheten etablera rutiner för exempelvis incidenthantering för informationssäkerhets- och IT-incidenter samt att tillsammans med enheten för beredskap och säkerhet bedöma lämpliga säkerhets- och säkerhetsskyddsnivåer för nya och befintliga tekniska system och att delta i att stödja organisationen i dess arbete med kontinuitetshantering. SKA-KRAV: 1. Minst 15 års dokumenterad arbetslivserfarenhet inom informationssäkerhet, IT-säkerhet och/eller cybersäkerhet. 2. Minst 15 års dokumenterad erfarenhet av säkerhetsarbete inom myndighet, offentlig sektor eller annan samhällsviktig verksamhet med komplex IT-miljö 3. Minst 8 års dokumenterad erfarenhet från ledande roller med övergripande ansvar inom informationssäke

Findigo hittar jobben och fyller i ansökan. Du klickar Skicka.

Visa jobbet och ansök

Ursprunglig annons: cinode.com