Vi söker en senior konsult för ett uppdrag som vikarierande chef för en enhet för informationssäkerhet hos en kund inom samhällsviktig verksamhet med komplex IT-miljö. Uppdraget är en kombinerad roll, dels chefskapet för enheten, dels kvalificerat arbete inom IT-säkerhetsanalys och IT-säkerhetsstrategi.\
\
Om uppdraget\
Enheten består av chef och fyra medarbetare, fördelade på flera orter, och arbetar med styrning, ledning och uppföljning av informationssäkerhet inklusive säkerhetsskydd. Kunden står mitt i implementeringen av nya regelverk, bland annat cybersäkerhetslagen och EU 2023/203 Part-IS, och ledningssystemet för informationssäkerhet behöver revideras i grunden. Du kliver in som chef fram till dess att en ny chef är rekryterad, och rapporterar till direktören som också är säkerhetsskyddschef. Chefsrollen bedöms uppta cirka 30 procent av tiden, resten av tiden är du en operativ resurs i enhetens löpande leverans.\
\
Huvudsakliga arbetsuppgifter
- Verksamhets-, budget- och personalansvar för enheten, samt medverkan i avdelningens ledningsgrupp
- Leda och fördela det dagliga arbetet, och se över arbets- och kompetensfördelning i en delvis ny uppställning
- Revidera ledningssystemet för informationssäkerhet med tillhörande policy, strategi, regelverk, processer, instruktioner, mallar och utbildningar, med utgångspunkt i etablerade standarder
- Genomlysa nuläget och ta fram en handlings- och tidsplan grundad i riskanalys av identifierade sårbarheter, med hänsyn till rekommendationer från interna och externa revisioner
- Se över gränsdragningen mot övriga delar av säkerhetsorganisationen och balansen mellan strategisk styrning och operativt stöd
- Stödja och rådgiva säkerhetsskyddschef, verksamhetsledning och styrelse, bland annat genom analyser, beslutsunderlag och kunskapsuppbyggnad
- Leda arbetet med att vidareutveckla och löpande aktualisera hotbilden avseende cybersäkerhetshot
- Stödja verksamheten i värdering av informationstillgångar, risk- och sårbarhetsanalyser samt kontinuitetshantering
- Etablera rutiner för incidenthantering tillsammans med IT-säkerhetsenheten, och bedöma säkerhets- och säkerhetsskyddsnivåer för nya och befintliga system tillsammans med enheten för beredskap och säkerhet
Skallkrav
- Minst 15 års dokumenterad arbetslivserfarenhet inom informationssäkerhet, IT-säkerhet och/eller cybersäkerhet
- Minst 15 års dokumenterad erfarenhet av säkerhetsarbete inom myndighet, offentlig sektor eller annan samhällsviktig verksamhet med komplex IT-miljö
- Minst 8 års dokumenterad erfarenhet från ledande roller med övergripande ansvar inom informationssäkerhet, IT-säkerhet och/eller cybersäkerhet, exempelvis som IT-säkerhetschef eller informationssäkerhetschef
- Minst 5 års dokumenterad erfarenhet av formellt personalansvar för minst fem medarbetare
- Minst 10 års dokumenterad erfarenhet av att etablera, utveckla och/eller förvalta säkerhetsstyrning med praktisk tillämpning av ISO/IEC 27001, 27002 och 27005
- Någon form av akademisk utbildning
- Svenskt medborgarskap
- Kompetensnivå 5
Meriterande
- Erfarenhet av att självständigt bedriva säkerhetsarbete på både strategisk och operativ nivå, och omsätta regelverk, riskbilder och strategiska beslut till genomförbara säkerhetsåtgärder
- Erfarenhet av att leda och utveckla en IT- och/eller informationssäkerhetsfunktion med ansvar för verksamhetsplanering, budget, kapacitetsplanering, kompetens och leverans
- Erfarenhet av att agera senior rådgivare till ledning, och leda och samordna säkerhetsarbete mellan ledning, verksamhet, IT- och säkerhetsfunktioner i komplexa organisationer, inklusive framtagande och presentation av beslutsunderlag och ledningsrapportering
- Erfarenhet av att självständigt leda och genomföra risk- och sårbarhetsanalyser, och omsätta risker till prioriterade åtgärder, beslutsunderlag och uppföljning
- Erfarenhet av styrning och utveckling av incidenthantering, sårbarhetshantering och kontinuitetshantering i verksamhetskritiska IT-miljöer
- Erfarenhet av att föreläsa och hålla utbildningar inom informationssäkerhet med fokus på ISO 27001