Specialist inom informationssäkerhet
Fokus i arbetet är att verka som specialist på tredjepartsutvärdering, tredjepartsrisk och leverantörssäkerhet för att tillsammans med en projektgrupp bestående av anställda, konsulter och leverantör implementera ett IT-system och arbetssätt för utvärdering av leverantörssäkerhet och tredjepartsrisk vid inköp och uppföljning av leverantörer. Projektet drivs som en del av ett program där IT-system och nya arbetssätt etableras även för livscykelhantering av avtal, leverantörsstyrning, GRC och ledningssystem.
Exempel på arbetsuppgifter:
- Arbete i projektgrupp för implementationsprojekt av IT-lösning och arbetssätt för säkerhetsutvärdering vid inköp och uppföljning av leverantör.
- Samverka i frågor som rör tredjepartsutvärdering och tredjepartsrisk med övriga projekt inom programmet för att säkerställa gemensam framgång.
- Arbeta med analys, kravformulering och dokumentation för IT-system med fokus på tredjepartsutvärdering och bedömning av tredjepartsrisk.
- Etablera utvärderingskriterier och en lämplig nivå av säkerhetskrav för att använda inom ramen för tredjepartsutvärdering.
- Etablera skalbara arbetssätt för tredjepartsutvärdering och bedömning av tredjepartsrisk.
- Delta aktivt i design, konfiguration, test och Go-live som specialist på säkerhetskrav och arbetssätt för tredjepartsutvärdering och bedömning av tredjepartsrisk.
- Skapa, genomföra och utvärdera utbildningar i arbetssätt för tredjepartsutvärdering och bedömning av tredjepartsrisk.
Följande kommer göra dig framgångsrik i detta uppdrag:
- Stor erfarenhet av att arbeta med leverantörsutvärderingar och tredjepartsrisk.
- God kännedom om standarder och ramverk inom informations- och IT-säkerhet, exempelvis ISO27000, NIST CSF, 18 CIS CSC.
- God kännedom om lagar och regler som påverkar bank, finans och försäkringsbolag, exempelvis DORA.
- Erfarenhet av att arbeta i större implementationsprojekt
- Erfarenhet av IT-systemimplementationer i stora organisationer
- Erfarenhet av att implementera nya arbetssätt i stora organisationer
- Erfarenhet av att samverka med ett brett intressentlandskap, ex. inköp, juridik, risk, säkerhet, dataskydd, IT, leverantörer.
Personliga egenskaper
- Stort självledarskap och högt driv för att leverera på arbetsuppgifter med kvalité och mot uppsatt tidplan
- Förmåga att gå från konceptuella idéer till konkreta lösningsförslag
- Pragmatisk och verksamhetsintresserad
- Flytande i svenska och engelska (tal och skrift)
För att presentera kandidater:
- Bifoga CV i Wordformat. Det ska tydligt visa att kandidaten har den kompetens och erfarenhet som efterfrågas för det aktuella uppdraget.
- Skriv en kort kommentar vid de olika kraven hur konsulten uppfyller dessa.
- Skriv en kort motivering (4-6 meningar) varför din kandidat är rätt för detta uppdrag.