Request ID: 21-05-0305
Published: 21.05.2021

Helsedirektoratet skal i 2021 gjennomføre prosjektet Risikostyring innen informasjonssikkerhet og personvern. Vi trenger å finne et team som kan gjennomføre denne bistanden. 

Dette innebærer gjennomføring av et prosjekt som har som hovedmål å: 

  • Videreutvikle og operasjonalisere risikostyringsprosess innen informasjonssikkerhet og personvern iht anerkjente standarder som ISO 27005, COSO, osv.
  • Videreutvikle dagens risikorapportering. Dette inkluderer å få på plass rammeverk for risikostyring der risiko aggregeres opp til hoved risikoscenarier innen informasjonssikkerhet og personvern og disse videre knyttes til virksomhetskonsekvenser på et overordnet nivå. 
  • Sørge for bedre gjennomføring av risikovurderinger samt oppfølging og evaluering av vedtatte tiltakene i organisasjon.
  • Videreutvikle dagens risikostyring gjennom oppdatert risikovurdering med passende terskelkriterier på forskjellige nivåer, aggregering og rapportering.
  • Bidra til å operasjonalisere risikostyringsarbeidet på tvers av Helsedirektoratet og Helfo.
  • Etablere prosess for å vedlikeholde risikobildet.
  • Bygge grunnlag for bedre rapportering til ledelsen.

Prosjektets skal levere:  

  • Sluttrapport med oppsummering av arbeidet og læringspunkter og forslag til videre arbeid for organisasjonen
  • Utarbeidelse av rammeverk for helhetlig risikostyring, inkludert oppdatering av styrende dokumenter og relevante malverk. 
  • Det er behov for bistand til å gjennomføre prosjektet. Prosjektet vil følges opp og utføres i tett dialog med informasjonssikkerhetsleder (CISO) og personvernombud (PVO), men vil også ha en intern styringsgruppe i Helsedirektoratet. 

Innleide ressurser skal bistå med relevante oppgaver i prosjektet:

  • Bistå å drive prosjektet på vegne av CISO og PVO
  • Videreutvikling av risikostyringsarbeidet innen informasjonssikkerhet og personvern
  • Videreutvikling av rammeverk for å understøtte helthetlig risikostyring innen områdene
  • Oppdatere styrende dokumenter iht nytt helhetlig rammeverk 
  • Bistå og klargjøre for operasjonalisering på tvers av organisasjon. Dette inkluderer å avholde workshops, dokumentere tilbakemeldinger, gjennomføre opplæring, osv.
  • Bistå med oppdatering av rapportering på risikostyring innen disse områdene. Dette inkluderer utarbeidelse av mal for ledelsens risikorapportering med nødvendige metrikker med langsiktig mål å etablere automatisert rapportering.
  • Gi innspill til etablering av rapportering på metrikker (KPI/KRI) fremover i organisasjonen knyttet til risikoer innen disse områder
  • Denne listen er ikke uttømmende. Andre oppgaver kan komme inn basert på behov i prosjektet.

Må ha:

  • Dokumentert min. 5 års erfaring med informasjonssikkerhet og personvern samt operasjonalisering av krav innen disse områder
  • Dokumentert erfaring og god kunnskap om ISO 27001, ISO 27005 og Normen
  • Dokumentert min. 5 års praktisk erfaring med risikostyring innen informasjonssikkerhet og personvern
  • Gode norskkunnskaper(Alle dokumentasjon utarbeides på norsk)
  • Minst 5 års erfaring som prosessdriver/prosjektleder (i hvert prosjektteam)

Ved søknad trenger vi spisset CV i MS Office format, godt utfylt kompetansematrise, samt informasjon om tilgjengelighet, pris og 2-3 referanser.

 

Required skills:
ISO 27001 ISO 27005 Normen

Competence area

Security

Location

Oslo

Workload

100%

Languages

Norsk

Startdate

ASAP

Enddate

31.12.2021

Option to prolong

Apply before

31.05.2021

Contact person:
Shafrin Zaman
Similar assignments

iOS-utvikler til YR

Request ID: 25-06-8361 Published: 2025-06-17

Yr/NRK søker en senior iOS-utvikler med solid erfaring i utvikling av native-applikasjoner.  Konsulenten vil få ansvar for videreutvikling og forvaltning av Yr sin iOS-app sammen med en annen iOS utvikler på teamet, og være en sentral fagperson i arbeidet med brukeropplevelse, ytelse og kodekvalitet. NRK har behov for bistand til vedlikehold, omskriving og videreutvikling av Yr app på iOS. Konsulententen skal bistå eksisterende iOS utvikler på teamet i arbeidet og rapporterer i sitt daglige virk......

Competence area
Development
Location
NRK Marienlyst Oslo
Workload
100%
Startdate
2025-08-11
Enddate
2025-12-31
Can prolong
Languages
Norsk
Apply before: 22-06-2025 16:00

UX- Designer til Team Produkt (Videreføring av en eksisterende rolle)

Request ID: 25-06-2646 Published: 2025-06-12

Entur AS har behov for 1 UX-designer til team Produkt. UX-designeren vil ha ansvar for alt teamets designarbeid, og utføre mesteparten av dette selv. Team Produkt er et fullstack-team som utvikler og forvalter den nasjonale pris- og produktdatabasen (nasjonal fellestjeneste), samt tilhørende grensesnitt for administrering av pris- og produktdata. Teamet har ansvaret for et komplekst domene med flere applikasjoner og tjenester som konsumeres av interne klienter i Entur og eksterne aktører via mas......

Competence area
Design
Location
Oslo
Workload
100%
Startdate
2025-08-04
Enddate
2028-08-04
Can prolong
Languages
Norsk
Apply before: 22-06-2025 12:00