Sign in to auto-apply
CV-treff
Din CV?%
Kun forhåndsvisning — vi beregner hvor godt du matcher denne jobben så snart du har en CV. Legg til CV
Stillingsbeskrivelse
Som medarbeidar innan informasjonssikkerheit
Du vil jobbe tett med Chief Information Security Officer (CISO) og vere ein sentral ressurs i det operative arbeidet med styring, risiko og etterlevelse innan informasjonssikkerheit i Vestland fylkeskommune. Du vil arbeide på tvers av sektorar og fagmiljø og bidra til at informasjonssikkerheit vert ein naturleg del av virksomheitsstyring, anskaffingar, prosjektarbeid og dagleg drift og utvikling.
Arbeidsoppgåver
Sentrale arbeidsoppgåver vil vere å:
- Støtte leiarar, systemeigarar, tenesteeigarar, prosjekt og fagmiljø i spørsmål knytte til informasjonstryggleik.
- Planleggje og fasilitere risiko- og sårbarheitsvurderingar og andre tryggleiksvurderingar.
- Bidra til at krav til informasjonstryggleik vert forstått og ivareteke ved anskaffing, innføring og endring av system, tenester og arbeidsprosessar.
- Følgje opp risiko, avvik og tryggingstiltak ute i organisasjonen.
- Bistå CISO i det praktiske arbeidet med å forvalte, vidareutvikle og følgje opp styringssystemet for informasjonstryggleik (ISMS).
- Bidra til å omsetje krav frå regelverk, standardar og interne styrande dokument til praktisk tryggleiksarbeid.
- Bidra i planlegging og gjennomføring av opplæring og medvitsgjeringsaktivitetar.
Rolla er ikkje primært teknisk, men du må vere interessert i teknologi og kunne forstå tekniske problemstillingar godt nok til å vurdere risiko.
Krav
- Relevant høgare utdanning innan informasjonstryggleik, risikostyring, samfunnstryggleik, IKT eller juss.
- Grunnleggjande forståing for informasjonstryggleik og risikostyring.
- Interesse for styring, internkontroll, risiko og etterleving.
- Evne til å setje deg inn i regelverk, krav og komplekse problemstillingar.
- God skriftleg og munnleg framstillingsevne på norsk.
- Evne og motivasjon til å lære nye fagområde og utvikle eigen kompetanse.
Ferdigheter
InformasjonstryggleikRisikostyringInternkontrollEtterleving (Compliance)ISO/IEC 27001Risiko- og sårbarheitsvurderingar (ROS)KommunikasjonAnalytiske evner
Erfaring
junior