IT-säkerhetsanalytiker, Niva 4 - Nationalmuseum (Statens inköpscentrals ramavtal IT-konsulttjänster - I...) - NM2026/493
TO DO
LÄS avropsdokumenten för mer info!
- Sista kandidatdag: 2026-10-23
- CV för erbjuden senior huvudkonsult (nivå 4) samt eventuella ytterligare konsulter (minst nivå 3)
- Två jämförbara referensuppdrag för huvudkonsulten genomförda under de senaste 5 åren (innehåll, omfattning, tidsperiod, roll, resultat; kontaktuppgifter till referensperson lämnas på begäran)
- Genomförandebeskrivning enligt avsnitt 3.2 (metod, intervjuupplägg, förankring, åtgärdsplan, risker, tidplan, timmar per aktivitet och rollfördelning)
- Offererat timpris i SEK exkl. moms för nivå 4 (nivå 3 beräknas automatiskt till 80% av nivå 4)
- Eventuell precisering av begäran om sekretess
- Tillgänglighet för presentation och intervju för erbjudna konsulter
ROLL: IT-säkerhetsanalytiker, Niva 4
Startdatum: saknas i underlaget (avtalet börjar löpa från och med att det undertecknats av båda parter)
Slutdatum: 2027-04-30
OPTION: Upp till ytterligare 6 månader om uppdraget inte hunnit slutföras
STATIONERINGSORT: Stockholm och distans (hybrid: distansarbete samt i Nationalmuseums lokaler i Stockholm vid uppstart, intervjuer, workshops och presentation)
Pris: Ange totalpris
OMFATTNING: 250-300 timmar
Sista kandidatdag: 2026-10-23
BESKRIVNING:
Nulägesanalys av Nationalmuseums tekniska it-säkerhet: kartlägga skydd, identifiera risker/brister och ta fram prioriterad åtgärdsplan för ledningen. Omfattar central it-miljö (M365, Entra ID, Intune, Jamf, nätverk Cisco/Fortinet, Windows-servrar, drift Iver), säkerhetsenhetens separata it-miljö samt SaaS-system. Rapportering och presentation för ledningsgrupp.
SKA-KRAV:
- Huvudansvarig namngiven konsult i rollen IT-säkerhetsanalytiker för nivå 4 som uppfyller ramavtalets krav för nivå 4 (kunskap, 9–12 års erfarenhet, ledning, självständighet)
- Ha dokumenterad erfarenhet av att genomföra nulägesanalyser av it-säkerhet, sammanställa risker och att ta fram åtgärdsförslag
- Under de senaste fem åren ha genomfört minst 2 jämförbara nulägesanalyser inom it-säkerhet
- Ha erfarenhet av miljöer där delar av driften hanteras av externa leverantörer
- Ha dokumenterad erfarenhet av att sammanställa resultat och rekommendationer i en tydlig rapport avsedd för en organisations ledningsgrupp
- Kunna uttrycka sig mycket väl på svenska i tal och skrift
- Redovisa två jämförbara referensuppdrag som den erbjudna huvudkonsulten har genomfört under de senaste fem åren (innehåll, omfattning, tidsperiod, konsultens roll och resultat)
- Om ytterligare konsulter med specialistkompetens erbjuds ska de minst ha kompetensnivå 3 och dokumenterad erfarenhet inom sitt område; sammantaget kompetens inom M365/Entra ID, Intune/Jamf, nätverkssäkerhet Cisco/Fortinet samt Windows-server/backup
- Konsult som används för uppdraget ska på Nationalmuseums begäran underteckna särskild sekretessförbindelse
BÖR-KRAV:
- Uppdragsförståelse och genomförandebeskrivning (metod, intervjuer/workshops, förankring, åtgärdsplan, risker, tidplan, timmar per aktivitet och rollfördelning) (Maximalt mervärdesavdrag 600 SEK (Mycket bra: 600, Bra: 400, Inget utmärkande: 200))
- Presentation och intervju: bedömning av erbjudna konsulters erfarenhet, kompetens, förståelse för uppdraget, pedagogisk förmåga mot ledning samt helhetsgrepp (Maximalt mervärdesavdrag 600 SEK (Mycket bra: 600, Bra: 400, Inget utmärkande: 200))
KRAV: 5 krav på anbudet och leverantören, och fil och sida för varje krav, står i avropssammanställningen (Avropssammanställning NM2026-493.docx). Ska- och bör-kraven finns också som ifyllningsbar matris, en per offererad konsult: SKA-BÖR krav matrisen.docx.
---
Sammanfattat av Astra ur avropsunderlaget (NM2026/493). Kraven är lästa maskinellt och ska kvalitetssäkras mot källan innan anbud lämnas.
Findigo hittar jobben och fyller i ansökan. Du klickar Skicka.
Visa jobbet och ansökUrsprunglig annons: cinode.com