Request ID: 20-03-0904
Published: 17.03.2020

Oppdraget

Statsbygg har valgt en sourcingmodell som er tuftet på «sky først» tankegang, og det er behov for en felles helhetstenkning rundt sikkerheten for alle Statsbygg sine miljøer. Det er tatt i bruk flere multisky løsninger og «on-premise» løsninger og vi ser at flere slike løsninger vil bli tatt i bruk i tiden fremover. Statsbygg har et behov for å etablere en sikkerhetsarkitektur som går på tvers av alle våre initiativ, slik at vi får en systematisk og helhetlig oversikt over hvordan sikringstiltak understøtter virksomhetens mål.

Statsbygg har en rekke eiendommer rundt om i Norge som er knyttet sammen i et felles nett, heretter kalt «eiendomsnett». Det er viktig at sikkerhetsarkitekturen tar hensyn til eiendomsnettet og bidrar til å sikre våre eiendommer.

En helhetlig sikkerhetsarkitektur skal sørge for at sikkerhetsarbeidet forankres i virksomhetens strategiske mål og behov, og at ikke-tekniske aspekter blir identifisert og integrert i planlegging og utvikling av en sikkerhetsarkitektur. Sikkerhetsarkitektur skal være konsistent på tvers av Statsbygg, og samtidig sørge for at informasjonsinfrastrukturen som helhet kan operere innenfor et akseptabelt risikonivå. For å få til dette har Statsbygg behov for et rammeverk knyttet til sikkerhetsarkitektur som sikrer strategisk sikkerhetsstyring i form av styrende dokumenter, organisering og oppfølging, slik at leveransekvaliteten blir tilfredsstillende. Rammeverket som velges må kunne bygges ut etter behov. Det er viktig å ha et blikk på det som kan gå galt, samt hvilke konsekvenser dette kan gi brukerne som benytter tjenestene slik at det kan tas riktige valg framover. Målet er å standardisere så mye som mulig, og ha god kontroll på det man har uten økt kompleksitet.

Vi ser at det framover kan bli mer aktuelt med multisky løsninger for å kunne dra nytte av flere tjenester fra flere sky-leverandører. Løsninger som etableres i skyen framover bør i stor grad unngå å representere en «lock-in» hos en leverandør, men heller åpne opp for at løsningene raskt kan flyttes fra en skyløsning til en annen avhengig av blant annet prismekanismer i markedet. Vi ser også at dette kan fungere som en fallback løsning dersom stabilitet skulle være en utfordring, og at det åpner opp for å kunne velge den beste løsningen for hver enkelt oppgave. 

Videre er det behov for å få trukket opp et forslag til et sikkerhetsdesign som viser hvordan ulike komponenter henger sammen samt hvilke krav de utløser. Målet må være å ikke øke kompleksiteten, men å ha god kontroll på det man har. Standardisering og forenkling som opprettholder tilstrekkelig sikkerhet vil være viktig for Statsbygg. 

Stikkord

  • TOGAF Enterprise Security Architecture, SABSA 
  • ArchiMate
  • Virksomhetsarkitektur 

Oppdraget består av følgende leveranser:

  • Kartlegging og risikovurdering av dagens situasjon 
  • Rammeverk for sikkerhetsarkitektur med henvisning til aktuelle standarder
  • Forslag til sikkerhetsdesign
  • Overføring av kompetanse til sikkerhetsarkitekt som skal videreføre arkitekturen
Start: ASAP
 
Varighet: 5 måneder (bistandsavtalen)
Omfang: 100%
Lokasjon: Oslo
Språk: Norsk
 
Ved søknad trenger vi spisset CV MS-Word format, motivasjonsbrev samt pris og 2-3 referanser.

Required skills:
TOGAF Enterprise Security Architecture ArchiMate Virksomhetsarkitektur

Competence area

Architecture, Security

Location

Oslo

Workload

100%

Languages

Norsk

Startdate

ASAP

Enddate

23.09.2020

Apply before

01.04.2020

Apply ASAP
Contact person:
Anders Hellmann
Sourcing Manager
Similar assignments

Seniorkonsulent - nettverk & OT-sikkerhet

Request ID: 26-08-3735 Published: 2026-08-20

Vår kunde søker en erfaren nettverkskonsulent for bistand til design, implementering og videreutvikling av sikre og robuste nettverks- i OT-miljøer. Konsulenten skal støtte prosjekt- og driftsnære leveranser innen nettverk, datasenter, brannmur, ekstern tilgang og overvåkingssystemer.ArbeidsoppgaverDesigne og implementere nye løsninger i OT-nettverk.Utføre avansert feilsøking og gi teknisk støtte til Network Operations.Etablere og videreutvikle løsninger for brannmur, proxy, ekstern tilgang og n......

Competence area
Infrastructure, Security
Location
Oslo
Workload
100%
Startdate
2026-09-14
Enddate
2027-06-30
Languages
Norsk
Apply before: Closed

Infrastruktur i prosesskontroll

Request ID: 26-08-4949 Published: 2026-08-20

Vår kunde søker en konsulent som vil ha ansvar for drift, forvaltning og videreutvikling av IT-infrastruktur i datasenter, datarom og produksjonsanlegg. Rollen kombinerer operativ infrastrukturdrift, teknisk problemløsning, brukerstøtte og leverandøroppfølging i et prosesskontrollmiljø med høye krav til sikkerhet og stabilitet.ArbeidsoppgaverDrifte og forvalte serverteknologi, inkludert VMware, Windows og Linux.Etablere og følge opp rutiner for patching og oppgradering av servere.Dokumentere løs......

Competence area
Infrastructure, Security
Location
Oslo
Workload
100%
Startdate
2026-09-14
Enddate
2027-06-30
Languages
Norsk
Apply before: Closed