IT-säkerhetsanalytiker, Niva 4 - Nationalmuseum (Statens inköpscentrals ramavtal IT-konsulttjänster - I...) - NM2026/493

Cinode Market Stockholm, Sverige Publicerat 9 oktober 2026
contract
TO DO LÄS avropsdokumenten för mer info! - Sista kandidatdag: 2026-10-23 - CV för erbjuden senior huvudkonsult (nivå 4) samt eventuella ytterligare konsulter (minst nivå 3) - Två jämförbara referensuppdrag för huvudkonsulten genomförda under de senaste 5 åren (innehåll, omfattning, tidsperiod, roll, resultat; kontaktuppgifter till referensperson lämnas på begäran) - Genomförandebeskrivning enligt avsnitt 3.2 (metod, intervjuupplägg, förankring, åtgärdsplan, risker, tidplan, timmar per aktivitet och rollfördelning) - Offererat timpris i SEK exkl. moms för nivå 4 (nivå 3 beräknas automatiskt till 80% av nivå 4) - Eventuell precisering av begäran om sekretess - Tillgänglighet för presentation och intervju för erbjudna konsulter ROLL: IT-säkerhetsanalytiker, Niva 4 Startdatum: saknas i underlaget (avtalet börjar löpa från och med att det undertecknats av båda parter) Slutdatum: 2027-04-30 OPTION: Upp till ytterligare 6 månader om uppdraget inte hunnit slutföras STATIONERINGSORT: Stockholm och distans (hybrid: distansarbete samt i Nationalmuseums lokaler i Stockholm vid uppstart, intervjuer, workshops och presentation) Pris: Ange totalpris OMFATTNING: 250-300 timmar Sista kandidatdag: 2026-10-23 BESKRIVNING: Nulägesanalys av Nationalmuseums tekniska it-säkerhet: kartlägga skydd, identifiera risker/brister och ta fram prioriterad åtgärdsplan för ledningen. Omfattar central it-miljö (M365, Entra ID, Intune, Jamf, nätverk Cisco/Fortinet, Windows-servrar, drift Iver), säkerhetsenhetens separata it-miljö samt SaaS-system. Rapportering och presentation för ledningsgrupp. SKA-KRAV: - Huvudansvarig namngiven konsult i rollen IT-säkerhetsanalytiker för nivå 4 som uppfyller ramavtalets krav för nivå 4 (kunskap, 9–12 års erfarenhet, ledning, självständighet) - Ha dokumenterad erfarenhet av att genomföra nulägesanalyser av it-säkerhet, sammanställa risker och att ta fram åtgärdsförslag - Under de senaste fem åren ha genomfört minst 2 jämförbara nulägesanalyser inom it-säkerhet - Ha erfarenhet av miljöer där delar av driften hanteras av externa leverantörer - Ha dokumenterad erfarenhet av att sammanställa resultat och rekommendationer i en tydlig rapport avsedd för en organisations ledningsgrupp - Kunna uttrycka sig mycket väl på svenska i tal och skrift - Redovisa två jämförbara referensuppdrag som den erbjudna huvudkonsulten har genomfört under de senaste fem åren (innehåll, omfattning, tidsperiod, konsultens roll och resultat) - Om ytterligare konsulter med specialistkompetens erbjuds ska de minst ha kompetensnivå 3 och dokumenterad erfarenhet inom sitt område; sammantaget kompetens inom M365/Entra ID, Intune/Jamf, nätverkssäkerhet Cisco/Fortinet samt Windows-server/backup - Konsult som används för uppdraget ska på Nationalmuseums begäran underteckna särskild sekretessförbindelse BÖR-KRAV: - Uppdragsförståelse och genomförandebeskrivning (metod, intervjuer/workshops, förankring, åtgärdsplan, risker, tidplan, timmar per aktivitet och rollfördelning) (Maximalt mervärdesavdrag 600 SEK (Mycket bra: 600, Bra: 400, Inget utmärkande: 200)) - Presentation och intervju: bedömning av erbjudna konsulters erfarenhet, kompetens, förståelse för uppdraget, pedagogisk förmåga mot ledning samt helhetsgrepp (Maximalt mervärdesavdrag 600 SEK (Mycket bra: 600, Bra: 400, Inget utmärkande: 200)) KRAV: 5 krav på anbudet och leverantören, och fil och sida för varje krav, står i avropssammanställningen (Avropssammanställning NM2026-493.docx). Ska- och bör-kraven finns också som ifyllningsbar matris, en per offererad konsult: SKA-BÖR krav matrisen.docx. --- Sammanfattat av Astra ur avropsunderlaget (NM2026/493). Kraven är lästa maskinellt och ska kvalitetssäkras mot källan innan anbud lämnas.

Findigo hittar jobben och fyller i ansökan. Du klickar Skicka.

Visa jobbet och ansök

Ursprunglig annons: cinode.com