Cybersäkerhetsexpert - SKR (ADDA) - INC0126169
ROLL: Cybersäkerhetsexpert, nivå 3-4
Startdatum: 2026-09-01
Slutdatum: 2027-02-28
Option: 2027-04-30
STATIONERINGSORT: Stockholm.
OMFATTNING: 40%, ca 380h.
BESKRIVNING:
Inom Handslaget för digitalisering driver SKR initiativet Kraftsamling kring cybersäkerhet. Syftet är att, i nära samverkan med kommuner och i dialog med regioner samt relevanta statliga aktörer, stärka den gemensamma cybersäkerhetsförmågan i sektorn. Arbetet fokuserar på att ta fram: · Förslag till en sektorsgemensam operativ cybersäkerhetsförmåga · Förslag till en sektorsgemensam modell för leverantörsuppföljning · Principer för finansiering samt en översiktlig realiseringsplan Under hösten genomförs en förstudie med fokus på behovsanalys, modellering och framtagande av beslutsunderlag, med målet att ta fram beslutsmogna förslag för fortsatt realisering Arbetet bedrivs i nära dialog med kommuner, samt i samverkan med regioner, statliga myndigheter och andra relevanta aktörer, för att säkerställa förankring, relevans och genomförbarhet Den aktuella rollen utgör en del av ett större, tvärfunktionellt team där flera kompetenser samverkar, inklusive juridik, cybersäkerhet, upphandling och verksamhetsutveckling. Rollen förväntas bidra som en pusselbit i helheten och arbeta nära såväl övriga projektresurser som ämnesexperter inom SKR.
Upp till ett (1) anbudssvar per ramavtalsleverantör.
SKA-KRAV:
1. Dokumenterad erfarenhet av leverantörsgranskning eller tredjepartsrisk inom IT eller cybersäkerhet
2. Erfarenhet av metodutveckling inom cybersäkerhet eller informationssäkerhet
3. Konsulten/konsulterna ska ha erfarenhet av ett liknande uppdrag. Detta styrks genom att ramavtalsleverantören till anbudet bifogar en beskrivning av ett motsvarande uppdrag. Följande uppgifter ska framgå:
- Beskrivning av referensuppdrag
- Uppdragsgivare
- Kontaktperson hos uppdragsgivare
- Telefonnummer till kontaktperson
- E-postadress till kontaktperson
BÖR-KRAV:
1. Erfarenhet av att ta fram eller implementera gemensamma modeller, standarder eller arbetssätt
2. Erfarenhet av leverantörsdialog i större organisationer
Erfarenhet av att tillämpa ramverk, standarder eller regelverk för systematisk styrning, uppföljning och granskning av leverantörer, exempelvis inom DORA eller PCI DSS (inklusive erfarenhet motsvarande PCI QSA).
Vid intresse, vänligen kontakta moa.ortengren@castra.se