IT-säkerhetsanalysIT-säkerhetsstrategi, nivå 5 - (Kammaren IT-Säk) - Ä-2026-027662

22576

12 Oct, 2026 to 12 Oct, 2027

Norrköping (20% remote)

TO DO

LÄS avropsdokumenten för mer info!

- CV på svenska i word-format - CV ska minst innefatta namn, utbildning, dokumenterad kompetens och erfarenhet samt visa hur ställda krav är uppfyllda.

- MOTIVERA SKA-KRAV

- MOTIVERA BÖR-KRAV

- REFERENS - JA SE SKA-krav


ROLL: IT-säkerhetsanalys/IT-säkerhetsstrategi, nivå 5

Startdatum: 2026-10-12

Slutdatum: 2027-10-12

Option: 2028-10-12

Pristak: Fri Prissättning

STATIONERINGSORT: Norrköping (Arbete på distans är möjligt i begränsad omfattning och ska överenskommas med ansvarig chef)

OMFATTNING: 100%


BESKRIVNING: Avropet avser en (1) resurskonsult som ska uppfylla en kombinerad roll som vikarierande chef för enheten Informationssäkerhet samt utföra arbete inom IT-säkerhetsanalys/IT-säkerhetsstrategi enligt ramavtalets rollbeskrivning. Konsulten som vinner avropet kommer att genomgå en säkerhetsprövning med registerkontroll för att placeras i säkerhetsklass. Arbetet får påbörjas i avvaktan på att säkerhetsskyddsavtal tecknas.


Konsulten skall i detta uppdrag upprätthålla rollen som chef för Enheten Informationssäkerhet och rapportera till Direktör Styrning och Ekonomi, tillika säkerhetsskyddschef. I rollen som enhetschef ingår verksamhets-, budget- och personalansvar samt att ingå i ledningsgruppen för Styrning och Ekonomi.


Enhetschefen leder och fördelar det dagliga arbetet över de tillgängliga resurserna på enheten. Nuvarande enhetschefen avslutar sin anställning och en nyrekryterad medarbetare börjar under september månad vilket gör att det i uppdraget kommer att ingå att se över arbets- och kompetensfördelning tillsammans med medarbetarna för att åstadkomma en effektiv leverans inom ansvarsområdet utifrån ny uppställning. Chefsuppdraget upptar inte 100% av tillgänglig tid vilket innebär att konsulten även är en resurs för att genomföra delar av det samlade uppdraget.


Uppdraget för enhetschefen innebär att leda och styra arbetet med informationssäkerhet i kunden med inriktning på att revidera och se över ledningssystemet för informationssäkerhet och dess ingående komponenter såsom policy, strategi, regelverk, processer, instruktioner, mallar, utbildning mm med utgångspunkt i etablerade standarder på området.


Det finns sedan tidigare etablerade strukturer som behöver ses över i ljuset av nya externa regelverk på området och utifrån rekommendationer som givits i externa och interna revisioner. I uppdraget förväntas det att, utifrån en genomlysning av nuvarande läge, upprättas en handlings- och tidsplan som även grundar sig i en riskanalys av upptäckta sårbarheter. Handlings – och tidsplanen kommer att ligga till grund för en utvecklingsresa inom informationssäkerhetsområdet framförallt för enheten men också kunden i stort.


I uppdraget ingår även att överse enhetens ansvarsområde i gränsdragningen gentemot övriga delar av säkerhetsorganisationen samt utifrån en sådan analys arbeta med balansen mellan det styrande strategiska perspektivet och det stödjande operativa perspektivet. Som en följd av detta behöver kompetens och resurser överses både för enheten informationssäkerhet som övriga organisationen i dessa frågor.


Konsulten i detta uppdrag skall vidare stödja och rådgiva säkerhetsskyddschef, affärsverksledning och styrelse i förståelse av informationssäkerhet/cybersäkerhet i stort och dess betydelse för kundens verksamhet. Detta görs genom presentationer av analyser på området, kunskapsuppbyggnad, dialoger mm. Ett viktigt inslag i denna rådgivning är att leda arbetet med att vidareutveckla och löpande aktualisera den hotbild avseende cybersäkerhetshot som ligger till underlag för informationssäkerhetsarbetet.


Det är ett stort flöde av löpande frågor där informationssäkerhetskompetens efterfrågas och där enhetschefen men även medarbetarna på enheten behöver vara tillgängliga för att stödja verksamheten i dess ansvar att genomföra värdering av sina informationstillgångar, genomföra risk – och sårbarhetsanalyser för dessa tillgångar mm. Den tänkta enhetschefen leder och fördelar ärendena över de tillgängliga resurserna, som är begränsade, utifrån t ex hotbild och identifierade risker och deltar även själv som en resurs i att stödja organisationen.


Uppdraget innebär vidare att tillsammans med IT-säkerhetsenheten etablera rutiner för exempelvis incidenthantering för informationssäkerhets- och IT-incidenter samt att tillsammans med enheten för beredskap och säkerhet bedöma lämpliga säkerhets- och säkerhetsskyddsnivåer för nya och befintliga tekniska system och att delta i att stödja organisationen i dess arbete med kontinuitetshantering.



SKA-KRAV:

1. Minst 15 års dokumenterad arbetslivserfarenhet inom informationssäkerhet, IT-säkerhet och/eller cybersäkerhet.

2. Minst 15 års dokumenterad erfarenhet av säkerhetsarbete inom myndighet, offentlig sektor eller annan samhällsviktig verksamhet med komplex IT-miljö

3. Minst 8 års dokumenterad erfarenhet från ledande roller med övergripande ansvar inom informationssäkerhet, IT-säkerhet och/eller cybersäkerhet, exempelvis som IT-säkerhetschef, informationssäkerhetschef, eller motsvarande

4. Minst 5 års dokumenterad erfarenhet av att ha formellt personalansvar för minst 10 medarbetare

5. Minst 10 års dokumenterad erfarenhet av att etablera, utveckla och/eller förvalta säkerhetsstyrning med praktisk tillämpning av ISO/IEC 27001, ISO/IEC 27002 och ISO/IEC 27005

6. Ha någon form av akademiska utbildning

7. Svenskt medborgarskap

8. Beskrivning av två (2) motsvarande uppdrag genomförda under de senaste tre (3) åren Referensuppdragen ska innehålla kontaktuppgifter till referenten som vid behov kommer att kontaktas.

9. Ange tidigast start

BÖR-KRAV (Se kravdokument)


Kontakta

Elia Frank

elia.frank@castra.se