Rådgiver innen informasjonssikkerhet - GRC (ISO 27001 / Risikostyring)
- Fulltid
- Avdeling: IT
- Contract Type: Permanent
Beskrivelse av bedriften
AFRY leverer tjenester innen ingeniørfag, design, digitalisering og rådgivning. Vi består av dedikerte eksperter innen industri, energi og infrastruktur, som skaper varige løsninger for fremtidige generasjoner. AFRY har nordiske røtter med global rekkevidde. Våre kjerneprinsipper - Results driven, Client Centric, Empowering & Accountable - veileder oss i hvordan vi jobber, vokser og lykkes sammen. Bli med oss i å akselerere overgangen til et mer bærekraftig samfunn.
Vi i AFRY Security Advisory leverer sikkerhetsrådgivning gjennom hele livssyklusen til komplekse prosjekter, fra analyse og vurdering til implementering, oppfølging og håndtering. Norden er vårt hjemmemarked, og vi kombinerer lokal sikkerhetsekspertise med kapasiteten og ambisjonene til et internasjonalt konsern. Vår styrke ligger i menneskene våre.
Vi er modige og dedikerte lagspillere med solid erfaring fra komplekse prosjekter i både offentlige og private virksomheter. Når virksomheter samarbeider med oss, skal de kjenne at de står med de beste fagfolkene i ryggen gjennom hele prosessen.
Stillingsbeskrivelse
Vil du være med å sikre fremtidens digitale samfunn?
Vi styrker vår satsing på sikker digitalisering og søker nå etter rådgiver innen informasjonssikkerhet. Hos oss får du jobbe med informasjonssikkerhet, risikostyring og regulatorisk etterlevelse i prosjekter med stor kompleksitet, ofte i skjæringspunktet mellom IT og OT.
Du vil inngå i tverrfaglige team og bidra til å utvikle og forbedre styringssystemer, gjennomføre modenhetsvurderinger, risikoanalyser og gap-analyser, samt gi råd knyttet til etterlevelse av regelverk som sikkerhetsloven, NIS2, DORA og GDPR. Våre kunder opererer innen samfunnskritiske sektorer som energi, forsvar, industri, samferdsel og helse. Vi søker deg som evner å koble sikkerhetsfaglig kunnskap med virksomhetsforståelse.
Vi ønsker kollegaer med ulik erfaring erfaring og faglig tyngde; fra deg som har noen års erfaring og ønsker å utvikle deg videre, til deg som allerede har flere års erfaring og kan bidra på et mer strategisk nivå.
Felles for rollene er at du har interesse for sikker digitalisering, god forståelse for rammeverk og regelverk, og evne til å omsette dette til praktiske og relevante tiltak hos våre kunder.
Vi ser gjerne at du har:
- Høyere utdanning på minimum bachelor nivå innen jus, informasjonssikkerhet, teknologi, samfunnsvitenskap eller tilsvarende.
- Erfaring med informasjonssikkerhet, GRC (governance, risk & compliance), risikoarbeid og/eller etterlevelse
- Minimum 2–5 års erfaring, eller mer for seniorroller.
- Kjennskap til, og erfaring med å bruke rammeverk som ISO 27001, ISO 27005, NIST SP 800-53 og NSMs grunnprinsipper.
- Erfaring med implementering og operasjonalisering av styringssystemer.
- God forståelse for regelverk som sikkerhetsloven, personopplysningsloven og digitalsikkerhetsloven.
- Gode kommunikasjonsevner på norsk, både skriftlig og muntlig.
Det er et pluss om du også har:
- Erfaring med leverandøroppfølging eller internrevisjon.
- Erfaring fra regulerte sektorer eller OT-miljøer.
- Kompetanse innen prosessledelse eller endringsarbeid.
Hva får du hos oss:
I AFRY jobber folk med ulik bakgrunn og erfaring, og vi legger vekt på et arbeidsmiljø preget av faglighet, samarbeid og tillit. Vi er opptatt av å gjøre grundige vurderinger, levere med kvalitet og støtte hverandre i hverdagen.
Vi tilbyr karriere- og utviklingsmuligheter på en moderne arbeidsplass, med et internasjonalt fagmiljø som gir spennende perspektiver og erfaring. Sosiale aktiviteter og en aktiv personalklubb gjør det ekstra gøy å være en del av teamet.
Vi tilbyr:
- Et engasjert fagmiljø med sterk kultur for kompetansedeling og faglig utvikling
- Gode karriere- og utviklingsmuligheter i et moderne rådgivermiljø
- Et inkluderende arbeidsmiljø med lite hierarki og høy grad av tillit
- Konkurransedyktige betingelser, fleksibel arbeidstid og gode pensjons- og forsikringsordninger
- Fem ukers ferie, samt fri med lønn i jul- og påskeuken
- Aktiv personalklubb, sosiale aktiviteter og tilgang til firmahytter
Hos oss er skal du ha muligheten til å kombinere meningsfullt arbeid, høy faglighet og et liv ved siden av jobb.
Sikkerhetsklarering
Flere av våre prosjekter er underlagt sikkerhetsloven, og det er derfor et krav at du enten har gyldig sikkerhetsklarering eller er kvalifisert for å kunne klareres til nivå Hemmelig eller høyere. Du må også kunne bli bedt om å gjennomgå en sikkerhetssjekk som en del av rekrutteringsprosessen.
Arbeidssted: Oslo
Spørsmål? Kontakt:
Head of Discipline Cyber Governance, Risk and Compliance
Kaja Goplen
kaja.goplen@afry.com
Rekrutteringspartner
Stine Bådstøe
stine.badstoe@afry.com
AFRY forplikter seg til å skape et inkluderende og mangfoldig arbeidsmiljø. Vi søker aktivt etter kvalifiserte kandidater, uavhengig av kjønnsidentitet, seksuell legning, etnisitet, religion, funksjonsnedsettelse eller alder. Du vil bli en del av et globalt, mangfoldig miljø hvor våre ulikheter er vår styrke.
Hos oss får du mulighet til å skape verdi og lykkes sammen med andre!
#MakingFuture
Ytterligere informasjon
I AFRY er vi opptatt av å skape en forskjell i alt vi gjør, og vi tror på at endringer skjer når vi tar modige valg sammen. Gjennom samarbeid, innovasjon og ulike perspektiver, er vi med på å skape løsninger for fremtiden. Vi er alltid på utkikk etter flere dyktige kollegaer som ønsker å bli en del av vårt inkluderende og mangfoldige lag. Bli med oss og bidra til omstillingen mot et mer bærekraftig samfunn.