2x Sikkerhetsrådgiver/-arkitekt

This request is closed
Click to see all jobs
Request ID: 22-10-8561
Published: 14.10.2022

NHN er inne i en spennende tid hvor vi satser videre på utvikling og forvaltning av den nasjonale e-helseløsningen e-resept. En rekke veivalg skal gjøres for fremtidens helsetjeneste hvor ny teknologi, digital samhandling og tilgjengelighet til informasjonstjenester er viktige virkemidler.

E-resept er en elektronisk samhandlingskjede for sikker overføring av reseptinformasjon. Dette bidrar til å redusere risiko for feil ved rekvirering og utlevering av legemidler.

Om Reseptformidleren og flytting til privat sky

Reseptformidleren utgjør navet i e-reseptkjeden. Bruk av reseptformidleren er regulert i forskrift om behandling av helseopplysninger i nasjonal database for elektroniske resepter (Reseptformidlerforskriften). I forskriften står det at formålet med databasen er å "sørge for sikker og effektiv elektronisk formidling av resepter og reseptopplysninger mellom aktører i helse- og omsorgstjenesten og helseforvaltningen, samt bandasjister, som har et legitimt og tjenstlig behov for slik informasjon".

Forvaltning, utvikling og drift av reseptformidleren er fra 1.1.2022 plassert hos NHN. Dataansvaret for e-resept verdikjede er også lagt til oss. Vi er organisert i smidige leveranseteam og jobber i tråd med LeSS-rammeverket. Reseptformidleren skal bli en integrert del av vår felles samhandlingsplattform slik at samhandlingen om pasientens resepter, multidose og pasientens legemiddelliste kan benyttes i fremtidige informasjonstjenester.

Reseptformidleren har siden oppstart av utvikling i 2006 vært driftet av Tietoevry, men nå er driften besluttet overtatt av NHN. Foreløpig plan er at reseptformidleren gjenskapes så likt som mulig i NHN ("lift-and-shift"). Fokus er å oppnå sikker og stabil drift på NHNs driftsplattform. Når test- og produksjonsmiljøene etableres i NHN er det behov for å gjennomføre tilpasninger som følge av bindinger og avhengigheter til driftsplattformen, samt investere i sikkerhetsløsninger, som er i tråd med NHN sine policyer og standarder.

BISTANDEN SOM SKAL UTFØRES

Rollen som sikkerhetsrådgiver/-arkitekt vil være både operativ og rådgivende. Konsulenten skal bidra til å etablere og opprettholde nødvendig nivå av sikkerhet og personvern i både utvikling og dagens drift/produksjon. I tillegg skal rollen bidra til at akseptabelt nivå av sikkerhet og personvern etableres i tråd med NHN sine policyer og standarder, samt beste praksis for drift, når NHN flytter inn driften av reseptformidleren til egen driftsorganisasjon. Rollen krever bredt samarbeide på tvers av NHN og evt. deltakelse i ekstern dialog i helsesektoren.

Oppdraget inkluderer blant annet følgende oppgaver:

  • initiere, koordinere og gjennomføre risikostyring for reseptformidleren i tett samarbeid med tjenesteeier, herunder fasilitere ROS-analyser og bidra til utarbeidelse av tiltak
  • sikre etterlevelse av NHN sitt styringssystem for sikkerhet og personvern
  • planlegge, koordinere og gjennomføre egenkontroll/sikkerhetsrevisjoner
  • utarbeide løsningsforslag for sikkerhetstiltak
  • følge opp implementering av besluttede tiltak for økt sikkerhet i reseptformidleren, både utvikling og dagens drift
  • beskrive, anbefale og følge opp etablering av sikkerhetsløsninger ifm. at reseptformidleren flyttes til NHN.
  • rapportere status på sikkerhet og personvern, herunder status på iverksatte tiltak og vurdering av måloppnåelse og behov for kontinuerlig forbedring
  • vedlikeholde risikobehandlingsplan
  • forvalte og forbedre sikkerhetsrelaterte rutiner, policy og metodikk i tråd med NHN sine overordnede føringer og krav
  • delta i opplæring og kompetansedeling innen sikkerhetsområdet
  • bidra til kontinuerlig forbedring og læringsløkker
  • bistå med videreutvikling og forvaltning av metodikk for sikker applikasjonsutvikling
  • bistå i vurdering av sårbarheter og trusselmodellering
  • evt. bistå i andre sikkerhetsrelaterte tiltak i SHP

Bistanden skal utføres ved: NHN sitt kontor på Skøyen i Oslo, Verkstedveien 1.

KRAV TIL KOMPETANSE

Kunden søker inntil to sikkerhetsrådgivere/-arkitekter med seniorkompetanse for e-reseptområdet med fokus på Reseptformidleren. Viktig kompetanse er erfaring med gjennomføring av oppgaver/tiltak innen sikkerhet og personvern, og da spesielt innenfor IT-drift/produksjon og IT-utvikling.

Competence area

Security

Location

Oslo

Workload

100%

Languages

Norsk

Startdate

01.11.2022

Enddate

31.12.2023

Option to prolong

Apply before

24.10.2022

Contact person:
Marthon Hermansen
Sourcing Manager
Similar assignments

Produkteier for Identitet og tilgangsstyring

Request ID: 24-04-0238 Published: 2024-04-24

Helse Nord IKT leverer IKT-tjenester til helseforetakene i Nord-Norge. Vi har etablert en seksjon for Identitets -og tilgangsstyring som har fått ansvaret for området og som ønsker å profesjonalisere sine tjenestene i tiden fremover. Derfor skal seksjonen etablere en Produkteier rolle. I påvente av intern ansettelse skal vi leie inn en erfaren produkteier som skal etablere prosesser og praksiser for produktforvaltning og -utvikling.Konsulenten må også kunne bistå med opplæring av ny ressurs.Roll......

Competence area
Project management
Location
Remote/Tromsø
Workload
100%
Startdate
2024-05-20
Enddate
2024-09-30
Languages
Skandinavisk
Apply before: Closed

2x Fullstackutvikler - HelseID

Request ID: 23-06-5947 Published: 2023-06-04

Til vår kunde i helsesektoren søker vi 2 fullstackutviklere for å jobbe med HelseID, en løsning som benyttes til sikker autentisering av helsepersonell og virksomheter ovenfor applikasjoner og APIer i sektoren. Løsningen er basert på IdentityServer, og benytter standarder som OpenID Connect og OAuth2.Kunden har behov for kompetanse og kapasitet for videreutvikling og forvaltning av kjernekomponenter i HelseID og ønsker derfor å engasjere inntil 2 fullstack -utviklere på heltid ut juni 2025, men......

Competence area
Development, Security
Location
Oslo, Trondheim eller Tromsø
Workload
100%
Startdate
2023-07-03
Enddate
2026-06-30
Can prolong
Languages
Norsk
Apply before: Closed