IT-säkerhetsspecialist

23027

No dates set

Stockholm (60% remote)

Sista svarsdag: 2026-10-22

Uppdragsplats: Stockholm. Uppdraget genomförs både på distans och i Kundens lokaler. Fysisk närvaro krävs bland annat vid uppstart.

Uppdragsperiod: Efter avtalstecknande till 2027-04-30. Option upp till 6 månader.

Omfattning: 40-50%


Uppdragsbeskrivning

Konsulten ska göra en nulägesanalys av Kundens tekniska it-säkerhet. Analysen ska ge gemensam bild över hur skyddet ser ut idag, vilka brister som finns och vad myndigheten bör prioritera framöver. Granskningen ska omfatta både Kundens centrala it-miljö och säkerhetsenhetens separata it-miljö. Analysen ska bland annat gå igenom hanteringen av identiteter och behörigheter, klienter, Microsoft 365, nätverk, servrar, loggning, incidenthantering, säkerhetskopiering samt hantering av uppdateringar och sårbarheter. För SaaS-baserade verksamhetssystem ska granskningen omfatta ett urval av tjänster och gå igenom hur de den tekniska säkerheten hanteras av Kunden och respektive leverantör. Granskningen ska omfatta relevanta inställningar för exempelvis inloggning, behörigheter och säkerhetskopiering. Befintliga avtal och dokumentation ska användas som underlag för att bedöma hur säkerhetsåtaganden följs upp.


Om anbudsgivare vill erbjuda ytterligare konsulter för att täcka det som efterfrågas i uppdraget, ska dessa vara specialister på minst kompetensnivå 3, men enbart huvudkonsulten räcker om personen täcker samtliga kompetenskrav.


Genomförandebeskrivning:

Anbudsgivaren ska bifoga en genomförandebeskrivning av hur uppdraget avses genomföras. Beskrivningen ska omfatta:

- Föreslagen metod för nulägesanalysen, inklusive hur tekniska kontroller ska genomföras.

- Upplägg för intervjuer, workshops och övrig informationsinsamling.

- Hur rekommendationer, prioriteringar och en åtgärdsplan tas fram.

- Identifierade risker i uppdraget samt föreslagna åtgärder för att hantera dessa.

- Uppskattad tidplan med huvudaktiviteter

- Uppskattat antal konsulttimmar per huvudaktivitet och kompetensnivå

- Hur förankring och samverkan mellan verksamheten, it-funktionen, säkerhetsenheten och externa leverantörer säkerställs.

- Om mer än 1 konsult offereras (team), planerad arbetsfördelning samt hur huvudkonsulten ska samordna arbetet och kvalitetssäkra det samlade resultatet.


Skallkrav

- Kompetensnivå 4 (9-12 år)

- Kunna uttrycka sig mycket väl på svenska i tal och skrift.

- Dokumenterad erfarenhet av att genomföra nulägesanalyser av it-säkerhet, sammanställa risker och att ta fram åtgärdsförslag.

- Under de senaste fem åren ha genomfört minst 2 jämförbara nulägesanalyser inom it-säkerhet.

- Erfarenhet av miljöer där delar av driften hanteras av externa leverantörer.

- Dokumenterad erfarenhet av att sammanställa resultat och rekommendationer i en tydlig rapport avsedd för en organisations ledningsgrupp.

- Leverantören kan erbjuda ytterligare namngivna konsulter med specialistkompetens, som stöd till huvudkonsulten, dessa konsulter ska minst ha kompetensnivå 3 och ha dokumenterad kompetens och erfarenhet av säkerhetsgranskning.

- Om fler konsulter erbjuds: Konsulterna ska sammantaget ha dokumenterad kompetens och erfarenhet av säkerhetsgranskning inom Microsoft 365 och Entra ID, klienthantering och säkerhetsinställningar i Intune och Jamf, nätverkssäkerhet inklusive switchar och brandväggar, samt Windows-servermiljö och

säkerhetskopiering.


Referenskrav

Två jämförbara referensuppdrag som huvudkonsulten genomfört under de senaste fem åren ska redovisas. För varje uppdrag ska innehåll, omfattning, tidsperiod, konsultens roll och resultat anges. Kontaktuppgifter till referensperson ska lämnas på begäran.


Återkom till oss senast 22/10 med nedan:

- CV på svenska där det tydligt framgår hur respektive krav uppfylls

- Timpris

- Om UK, bolags- och kontaktuppgifter


Tack på förhand!