DIO har et oppdrag om å ha styring og kontroll på informasjonssikkerhetsarbeidet, få oversikt over sikkerhetstilstanden og ha et styringssystem som tilfredsstiller krav for sikkerhetsgodkjenning av ny felles IKT- løsning. DIO har behov for å videreutvikle og forbedre eksisterende styringssystem for informasjonssikkerhet, samt øke modenheten i virksomheten med fokus på at sikkerhet blir integrert i DIOs prosesser. Øke modenheten av styringssystemet for informasjonssikkerhet er også nødvendig for at DIO skal få sikkerhetsgodkjenning av ny felles IKT-løsning.
Beskrivelse av bistanden og konsulentens ansvar og arbeidsoppgaver:
• Stille opp som fagspesialist innen sikkerhetsstyring
• Vedkommende vil være stedfortredende prosjektleder for ISMS-prosjektet
• Veilede, gi opplæring og bygge kompetanse til interne ansatte til å operasjonalisere sikkerhetsstyringen i DIO
• Bistå med å integrere sikkerhets- og risikostyringen som en del av virksomhetsstyringen
• Bistå med å integrere personvernstyringen som en del av sikkerhetsstyringen
• Være støttespiller for ledelsen å organisere det strategiske sikkerhetsarbeidet i DIO
• Formidle, dele og forankre sikkerhetsarbeidet både til ledelsen og fagpersonell
• Gjennomføre opplæring av ansatte for å øke den generelle sikkerhetskompetansen i DIO
• Videreutvikle og øke modenheten til styringssystemet for informasjonssikkerhet med tilhørende sikkerhetsprosesser
Må-krav:
Har mastergrad innen relevant fagfelt innen IKT, informatikk, teknologi, informasjonssikkerhet, cybersikkerhet, risikostyring eller sikkerhetsstyring.
Har svært solid og lang praktisk erfaring innen sikkerhets- og risikostyring med fokus på informasjonssikkerhet og cybersikkerhet
Har én eller flere relevante sertifiseringer (CISSP, CISM, ISO/IEC 27001 Lead Implementer, ISO/IEC 27005 Lead Risk Manager, ISO 31000 Lead Risk Manager, CRISC)
Tilbudt ressurs må være klarert på minimum nivå Hemmelig.
Tilbudt ressurs må kunne autoriseres på nivå Hemmelig.
Evalueringskrav:
Har kompetanse til å utvikle og forvalte styringssystem for informasjonssikkerhet
Har kompetanse innen prosessutvikling og prosessforbedring
Har erfaring som kursholder eller foreleser
Arbeidssted: Oslo
Varighet: 1 år
Opsjon på forlengese: 1+1+1 år