Konsulent til M365 Sikkerhet

Telemark fylkeskommune Skien Publicerat 10 september 2026
contractonsitesenior
**Bakgrunn for oppdraget** Telemark fylkeskommune har Microsoft 365 som sentral plattform for samhandling, kommunikasjon og dokumenthåndtering, og Azure/Entra ID som nav for identitet og tilgang. Vi forvalter store mengder informasjon om innbyggere, elever og ansatte, og stilles overfor stadig strengere krav til informasjonssikkerhet, personvern og beredskap. Vi søker konsulentbistand med tre hovedformål: - Sikkerhet og identitet i Microsoft-plattformen. Vi ønsker bistand til å styrke og videreutvikle sikkerheten i vårt M365- og Azure-miljø. Det er avgjørende at leverandøren kan dokumentere solid og praktisk spisskompetanse på Microsofts sikkerhetsprodukter og identitetsplattform - herunder Entra ID (Conditional Access, PIM, identitetsstyring/IGA), Microsoft Defender-porteføljen og Microsoft Purview (informasjonsbeskyttelse, DLP og compliance) - samt erfaring med å innføre Zero Trust-prinsipper i store og komplekse virksomheter. Erfaring fra tilsvarende oppdrag, fortrinnsvis i offentlig sektor, vil bli vektlagt. - Skyplattform og styring. Vi ønsker også rådgivning og bistand knyttet til vår Azure-plattform, herunder arkitektur og landing zones, styringsmodell (governance), kostnadskontroll og sikker drift, samt styring av nye tjenester i plattformen med tilhørende krav til datatilgang og informasjonsforvaltning. - Tilstøtende teknologier. Avtalen skal også kunne benyttes til generelle oppgaver i Microsoft 365-plattformen, fra Teams og SharePoint til Intune og automatisering, der dette henger naturlig sammen med de to hovedformålene eller understøtter vår øvrige bruk av plattformen. **Litt om dagens situasjon** Vi er en stor og kompleks organisasjon med mange ulike fagområder, virksomheter og lokasjoner, og med brukergrupper som spenner fra administrativt ansatte til elever og lærlinger. Identitet og tilgangsstyring bygger på grupper generert fra HR-systemet, og dette skal fortsatt være grunnlaget. Samtidig ser vi behov for å modernisere og stramme inn: tydeligere livssyklushåndtering av brukere og tilganger, bedre kontroll på privilegerte tilganger, og mer systematisk bruk av betinget tilgang. **Sikkerhet og etterlevelse** Vi ønsker å jobbe risikobasert og proaktivt. Det innebærer god oversikt over trusselbildet i eget miljø (Defender), kontroll på hvor sensitiv informasjon ligger og hvem som har tilgang (Purview), og evne til å avdekke og håndtere hendelser raskt. Krav i personvernregelverket og sikkerhetskrav som stilles til offentlige virksomheter ligger til grunn for arbeidet. Vi bruker også NSM sine grunnprinsipper som rettesnor i vårt arbeid, og det er viktig at leverandren kan knytte prinsippene der opp mot valg vi gjør sikkerhetsmessig. **AI og ny funksjonalitet** Vi tar i bruk stadig mer funksjonalitet i M365 plattformen. Det medfører at vi ønsker vi å ha kontroll på informasjonsarkitektur, tilganger og klassifisering, slik at ny funksjonalitet ikke eksponerer informasjon utilsiktet. **Hva trenger vi bistand til?** *Sikkerhet og identitet:* - Modenhetsvurdering og risikokartlegging av dagens M365/Azure-miljø, med prioritert tiltaksplan. - Design og innføring av identitets- og tilgangsstyring i Entra ID, herunder Conditional Access, PIM, livssyklushåndtering av brukere og tilganger, og videreutvikling av provisjoneringen fra HR-systemet. - Konfigurasjon og operasjonalisering av Microsoft Defender-porteføljen og Microsoft Purview, herunder klassifisering, DLP og innsiderisiko. - Rådgivning om Zero Trust-arkitektur, segmentering og herding av plattformen, samt bistand ved sikkerhetshendelser ved behov. - Kompetanseoverføring til våre interne ressurser, slik at vi over tid kan håndtere mer av sikkerhetsarbeidet selv. *Skyplattform og styring:* - Rådgivning om Azure-arkitektur, landing zones og styringsmodell, inkludert policyer, kostnadskontroll og sikker drift. - Rådgivning om styring av tjenester i M365 plattformen. *Tilstøtende teknologier:* - Rådgivning og bistand til generelle oppgaver i M365-plattformen, herunder Teams, SharePoint, Intune og OneDrive, med sikkerhet som gjennomgående perspektiv. - Automatisering av drifts- og provisjoneringsoppgaver, blant annet med PowerShell og Graph API. Vi vil gjøre denne jobben i samarbeid med eksterne. Vi har god generell M365-kompetanse internt allerede og ønsker å være godt rustet til å videreutvikle og drifte løsningene selv. Innen sikkerhet og identitet er vi imidlertid avhengige av spisskompetanse hos leverandøren, og dette vil derfor tillegges særlig vekt i evalueringen av tilbudene. **Professional skills** *Mandatory* - Dokumentert spisskompetanse på sikkerhet og identitet i Microsoft-plattformen (Entra ID med Conditional Access/PIM, Microsoft Defender, Microsoft Purview, Zero Trust), med relevante sertifiseringer og erfaring fra tilsvarende oppdrag i store organisasjoner. - God kompetanse på Azure-plattformen, herunder arkitektur/landing zones, styringsmodell og automatisering (PowerShell/Graph API), samt integrasjon mot kildesystemer for identitet (IDM/HR, AD, Entra ID). *Preferred* - Erfaring med styring og sikker utrulling av nye tjenester i m365 plattformen, sikkerhetshendelseshåndtering, Intune/klienthåndtering og strukturert kompetanseoverføring.

Findigo hittar jobben och fyller i ansökan. Du klickar Skicka.

Visa jobbet och ansök

Ursprunglig annons: app.verama.com