Styringssystem/internkontroll for informasjonssikkerhet
Click to see all jobs
NPE ønsker å få på plass et styringssystem/internkontroll for informasjonssikkerhet. Vi har mange rutiner på plass i dag, men ønsker å videreutvikle disse og sette dem inn i en samlet, overordnet struktur. Systemet skal være tilpasset NPEs egenart og behov, og i størst mulig grad være en del av virksomhetenes øvrige rutiner for styring.
Vi søker bistand til å utforme og dokumentere et slikt styringssystem. Bistanden skal også bidra til å sette NPE i stand til å vedlikeholde og kontinuerlig forbedre styringssystemet/internkontrollen.
Vi legger vekt på at styringssystemet/internkontrollen skal være konkret, virksomhetstilpasset og lett å følge opp i praksis. Vi har ikke tatt stilling til om vi eventuelt vil ta i bruk spesielle IT-løsninger for oppfølging.
Arbeidet skal ta utgangspunkt i aktuelle krav og føringer, se blant annet www.internkontroll-infosikkerhet.difi.no, www.lovdata.no/dokument/NL/lov/2018-06-15-38 og www.lovdata.no/dokument/SF/forskrift/2004-06-25-988.
Design, gjennomføring og oppfølging av konkrete sikkerhetstiltak ligger utenfor prosjektet.
Absolutte krav til kompetanse og erfaring (krav som må oppfylles)
- Konsulentene skal ha kompetanse og minimum 3 års erfaring fra lignende prosjekter
- Erfaring og kompetanse innen informasjonssikkerhet på et strategisk og operativt nivå
- Sertifiseringer innen informasjonssikkerhet og/eller dokumentert kunnskap om relevante standarder, eksempelvis ISO27001/2/5 og Norm for informasjonssikkerhet i helse- og omsorgstjenesten.
- Konsulenten skal ha god kjennskap til og erfaring med krav og føringer på styringssystem/internkontroll for informasjonssikkerhet.
- Erfaring med å formidle og skape forståelse for informasjonssikkerhet
- Konsulenten skal ha gode kommunikasjonsegenskaper både muntlig og skriftlig, og beherske norsk
- Konsulenten skal ha referanser fra tilsvarende prosjekter/leveranser (kontaktinformasjon)
Kompetanse og erfaring utover minstekrav (legges til grunn for evaluering)
- Erfaring fra tilsvarende oppdrag i offentlig virksomhet
- Erfaring fra komplekse organisasjoner der informasjonssikkerhet er forretningskritisk
- Tilbudt konsulent(er)s tilgjengelighet (oppstart, stillingsprosent, opsjon)
- Løsningsbeskrivelse (oppdragsforståelse, gjennomføringsforslag, plan, metode og innhold)
Required skills:
Informasjonssikkerhet
Desired skills:
ISO27001
Competence area
Security
Location
Oslo
Workload
100%
Languages
Norsk
Startdate
01.09.2020
Enddate
01.10.2020
Option to prolong
Apply before
05.05.2020
Sourcing Manager
2x Fullstackutvikler - HelseID
Request ID: 23-06-5947 Published: 2023-06-04Til vår kunde i helsesektoren søker vi 2 fullstackutviklere for å jobbe med HelseID, en løsning som benyttes til sikker autentisering av helsepersonell og virksomheter ovenfor applikasjoner og APIer i sektoren. Løsningen er basert på IdentityServer, og benytter standarder som OpenID Connect og OAuth2.Kunden har behov for kompetanse og kapasitet for videreutvikling og forvaltning av kjernekomponenter i HelseID og ønsker derfor å engasjere inntil 2 fullstack -utviklere på heltid ut juni 2025, men......
Development, Security
Oslo, Trondheim eller Tromsø
100%
2023-07-03
2026-06-30
Norsk
Multimedia Software Developer
Request ID: 23-04-0261 Published: 2023-04-25On behalf of our customer in the video technology sector is are looking for a seasoned video codec engineering expert to help them in development of a new product. This is a fully remote, contract based position. Very nice if the consultant has experience with implementing (de)muxers and (de)encoders from scratch.The system they are building will serve as a new foundation for their technology, and it will be able to:Provide a fast, expandable, and secure foundation for our business moving forwar......
Development
Remote
100%
ASAP
2023-08-08
English