Request ID: 21-05-0305
Published: 21.05.2021

Helsedirektoratet skal i 2021 gjennomføre prosjektet Risikostyring innen informasjonssikkerhet og personvern. Vi trenger å finne et team som kan gjennomføre denne bistanden. 

Dette innebærer gjennomføring av et prosjekt som har som hovedmål å: 

  • Videreutvikle og operasjonalisere risikostyringsprosess innen informasjonssikkerhet og personvern iht anerkjente standarder som ISO 27005, COSO, osv.
  • Videreutvikle dagens risikorapportering. Dette inkluderer å få på plass rammeverk for risikostyring der risiko aggregeres opp til hoved risikoscenarier innen informasjonssikkerhet og personvern og disse videre knyttes til virksomhetskonsekvenser på et overordnet nivå. 
  • Sørge for bedre gjennomføring av risikovurderinger samt oppfølging og evaluering av vedtatte tiltakene i organisasjon.
  • Videreutvikle dagens risikostyring gjennom oppdatert risikovurdering med passende terskelkriterier på forskjellige nivåer, aggregering og rapportering.
  • Bidra til å operasjonalisere risikostyringsarbeidet på tvers av Helsedirektoratet og Helfo.
  • Etablere prosess for å vedlikeholde risikobildet.
  • Bygge grunnlag for bedre rapportering til ledelsen.

Prosjektets skal levere:  

  • Sluttrapport med oppsummering av arbeidet og læringspunkter og forslag til videre arbeid for organisasjonen
  • Utarbeidelse av rammeverk for helhetlig risikostyring, inkludert oppdatering av styrende dokumenter og relevante malverk. 
  • Det er behov for bistand til å gjennomføre prosjektet. Prosjektet vil følges opp og utføres i tett dialog med informasjonssikkerhetsleder (CISO) og personvernombud (PVO), men vil også ha en intern styringsgruppe i Helsedirektoratet. 

Innleide ressurser skal bistå med relevante oppgaver i prosjektet:

  • Bistå å drive prosjektet på vegne av CISO og PVO
  • Videreutvikling av risikostyringsarbeidet innen informasjonssikkerhet og personvern
  • Videreutvikling av rammeverk for å understøtte helthetlig risikostyring innen områdene
  • Oppdatere styrende dokumenter iht nytt helhetlig rammeverk 
  • Bistå og klargjøre for operasjonalisering på tvers av organisasjon. Dette inkluderer å avholde workshops, dokumentere tilbakemeldinger, gjennomføre opplæring, osv.
  • Bistå med oppdatering av rapportering på risikostyring innen disse områdene. Dette inkluderer utarbeidelse av mal for ledelsens risikorapportering med nødvendige metrikker med langsiktig mål å etablere automatisert rapportering.
  • Gi innspill til etablering av rapportering på metrikker (KPI/KRI) fremover i organisasjonen knyttet til risikoer innen disse områder
  • Denne listen er ikke uttømmende. Andre oppgaver kan komme inn basert på behov i prosjektet.

Må ha:

  • Dokumentert min. 5 års erfaring med informasjonssikkerhet og personvern samt operasjonalisering av krav innen disse områder
  • Dokumentert erfaring og god kunnskap om ISO 27001, ISO 27005 og Normen
  • Dokumentert min. 5 års praktisk erfaring med risikostyring innen informasjonssikkerhet og personvern
  • Gode norskkunnskaper(Alle dokumentasjon utarbeides på norsk)
  • Minst 5 års erfaring som prosessdriver/prosjektleder (i hvert prosjektteam)

Ved søknad trenger vi spisset CV i MS Office format, godt utfylt kompetansematrise, samt informasjon om tilgjengelighet, pris og 2-3 referanser.

 

Required skills:
ISO 27001 ISO 27005 Normen

Competence area

Security

Location

Oslo

Workload

100%

Languages

Norsk

Startdate

ASAP

Enddate

31.12.2021

Option to prolong

Apply before

31.05.2021

Contact person:
Shafrin Zaman
Similar assignments

Data Engineers

Request ID: 24-04-8935 Published: 2024-04-17

TET Digital (Ruter) skal utvide satsningen på data og vi søker etter 1-6 (en til seks) erfarne data engineers med utviklerkompetanse. Data engineers vil inngå i flere produktteam. Våre team eier både operative og analytiske dataprodukter som skal tilgjengeliggjøres på Ruters Digitale Plattform (RDP) og deles internt og eksternt. Eksempel på et dataprodukt kan være punktlighet på kjøretøy i rute.En av våre produktområder heter Reise. Løsningene i dette produktområde består av en rekke tjenester s......

Competence area
Data warehouse and BI
Location
Oslo
Workload
100%
Startdate
2024-05-13
Enddate
2025-04-30
Languages
Norsk
Apply before: 28-04-2024 12:00

Maskinlæringskonsulent - Data & Innsikt

Request ID: 24-04-4291 Published: 2024-04-17

Avdelingen Data & Innsikt i TET Digital (Ruter) skal tilrettelegge data og innsikt gjennom federerte dataprodukter og moderne teknologier som Kafka, SQL Server, AWS S3, Athena, Python, Snowflake, Sagemaker, maskinlæring og data lakes. Avdelingen er ansvarlig for kvalitet, uttrekk og tilgjengelighet til innsiktsdata. Datakonsumenter er blant annet brukere av rapporter og analyser fra overordnet til detaljert nivå innenfor ulike prosesser, innsikt og oppfølging av eiernes kunder og operatører, ver......

Competence area
Data warehouse and BI
Location
Oslo
Workload
100%
Startdate
2024-05-10
Enddate
2025-05-31
Languages
Norsk
Apply before: 28-04-2024 12:00