Borgarfjordsgatan 21, Kista
info@edgeassociates.se

Informationssäkerhetsspecialist (RV1014)

Plats: Umeå, Sverige
Arbetssätt: Mestadels Distans
Typ av jobb: Konsult

Referensnummer: RV1014

Roll: Informationssäkerhetsspecialist

Uppdragets längd: Omgående till och med 2028-06-30 (option på förlängning till 2029-06-30)

Omfattning: 100%

Uppdragsplats: Mestadels på Distans (på plats i Umeå på NUS 1-2 tillfällen per månad, 1-2 dagar per tillfälle)

Beskrivning: Vi söker nu en underkonsult som kan ta sig an ett uppdrag som en Informationssäkerhetsspecialist.

Planera och genomföra utbildningar och workshops för olika målgrupper (från ledningsgrupper till specialistfunktioner) baserat på cybersäkerhetslag (inklusive föreskrifter) och säkerhetsåtgärder (enligt ISO-standard 27000-serien).

Framtagande av utbildnings- och informationsmaterial för ökad säkerhetsmedvetenhet och höjd kompetens inom området cybersäkerhetslag (inklusive föreskrifter) samt säkerhetsåtgärder (enligt ISO-standard 27000-serien).

Genomföra behovskartläggning och ge stöd till ledning och verksamhet i strategiska, taktiska och operativa informationssäkerhetsfrågor för att omsätta identifierade behov till åtgärder att arbeta vidare med.

Stödja förvaltningsobjekt, informationsägare och systemägare i arbetet med informationssäkerhet inom ramen för regionens förvaltningsmodell. Stödja och följa upp objekten i deras arbete med riskanalyser och säkerhetsåtgärder i enlighet med cybersäkerhetslagen (NIS2) och ISO-standard (27000-serien).

Stödja förvaltningsobjekt, informationsägare och systemägare i arbetet med att implementera ledningssystem för informationssäkerhet enligt ISO/IEC 27001, inklusive uppföljning.

Delta i eller leda projekt inom informationssäkerhet och cybersäkerhet, inklusive planering, samordning och uppföljning av säkerhetsåtgärder.

Stöjda verksamheten med processer och övningar inom incidenthantering, rapportering och kontinuerlig förbättring enligt etablerade standarder för informationssäkerhet. Exempelvis genomföra seminarieövningar på temat cyberangrepp för verksamhetsföreträdare, ledningsgrupper och it-organisationen.

Planera och genomföra övningar för att förvalta och utveckla arbetssätt för stabsmetodik inom DoS.

Arbete kan även förekomma i andra pågående projekt och uppdrag inom regionen.

Konsulten ska:

  • Uppfylla kompetensnivå 3
  • Uttrycka sig väl i tal och skrift på svenska och engelska.
  • Ha Dokumenterad kunskap inom området stabsmetodik
  • Ha Dokumenterad pedagogisk förmåga
  • Ha dokumenterad kunskap och erfarenhet av Informationssäkerhetsarbete i en hälso- och sjukvårdsregion.
  • Ha erfarenhet av att genomföra riskanalyser inom en offentlig verksamhe
  • Ha erfarenhet av att planera och följa upp säkerhetsåtgärder
  • Ha erfarenhet av att uppfylla krav i en offentlig verksamhet enligt cybersäkerhetslagen / NIS2
  • Ha kompetens inom informationssäkerhet både operativ och strategisk.
  • Ha dokumenterad kompetens i förvaltningsledning i pm3.

Konsulten bör:

  • Ha erfarenhet av Informationssäkerhetsarbete i en hälso- och sjukvårdsregion.
  • Ha kunskap, erfarenhet och förmåga att både leda grupp och delta och utveckla grupper genom sitt deltagande.
  • Ha erfarenhet av att planera och följa upp säkerhetsåtgärder.
  • Ha erfarenhet av att uppfylla krav i en offentlig verksamhet enligt cybersäkerhetslagen / NIS2
  • Ha kompetens inom informationssäkerhet både operativ och strategisk.

Svar önskas senast: 2026-09-22