Närmare innebär rollen att du kommer identifiera och konkretisera kundens behov och krav inom säkerhetsområdet och omvandla dessa till specifika åtgärder som skapar säkra miljöer och processer enligt aktuella standarder och regelverk. Du behöver därför ha god förmåga att hantera informationssäkerhet ur ett verksamhetsperspektiv med fokus på de eRekter och den nytta som ska uppnås.
Du kommer arbeta nära våra kunder för att planera och driva deras informations- och cybersäkerhetsarbete, genomföra informationsklassning och riskanalyser med etablerade metoder samt föreslå säkerhetshöjande åtgärder.
Då området är under konstant utveckling är det vidare av stor vikt att du håller dig löpande uppdaterad med de senaste trenderna inom digitalisering och relevanta regelverk som berör informationssäkerhet.
Placeringsort är valfri och du kan jobba antingen från Sverige eller inom EU/EES-området under en begränsad del av året.
Om dig
Vi söker dig som har en högskole- eller universitetsexamen, alternativt likvärdig kompetens, inom informationssäkerhet och/eller datateknik. Du har flera års erfarenhet av att arbeta med informationssäkerhet och har en holistisk förståelse för hur olika delar som utbildning, revision, arkitektur, threat intelligence, riskhantering och outsourcing till tredje part utgör väsentliga delar av säkerhetsarbetet.
Du har god förmåga att förstå och tydligt kunna förklara intentionerna bakom regler och riktlinjer för kunder, så att leveranserna är verklighetsförankrade och bidrar till reell nytta.
För att lyckas i rollen ska du ha arbetat med och ha mycket goda kunskaper inom några av följande områden:
- Informationsklassning – metoder och genomförande inom informationssäkerhetsområdet
- Riskanalyser – metoder och genomförande inom informationssäkerhetsområdet
- Ramverk såsom ISO27000, NIST SP 800–53, NIST CSF, MITRE ATT&CK och PCI DSS
- Framställt förslag på säkerhetshöjande åtgärder och tillämpat dessa enligt ISO27000
- Lagar & förordningar som styr informationssäkerheten, exempelvis dataskyddsförordningen (GDPR), NIS, oRentlighet och sekretesslagen samt säkerhetsskyddslagen
- Planerat och genomfört utbildningar och workshops inom informationssäkerhetsområdet
- Implementation av LIS