2x Sikkerhetsrådgiver/-arkitekt
Click to see all jobs
NHN er inne i en spennende tid hvor vi satser videre på utvikling og forvaltning av den nasjonale e-helseløsningen e-resept. En rekke veivalg skal gjøres for fremtidens helsetjeneste hvor ny teknologi, digital samhandling og tilgjengelighet til informasjonstjenester er viktige virkemidler.
E-resept er en elektronisk samhandlingskjede for sikker overføring av reseptinformasjon. Dette bidrar til å redusere risiko for feil ved rekvirering og utlevering av legemidler.
Om Reseptformidleren og flytting til privat sky
Reseptformidleren utgjør navet i e-reseptkjeden. Bruk av reseptformidleren er regulert i forskrift om behandling av helseopplysninger i nasjonal database for elektroniske resepter (Reseptformidlerforskriften). I forskriften står det at formålet med databasen er å "sørge for sikker og effektiv elektronisk formidling av resepter og reseptopplysninger mellom aktører i helse- og omsorgstjenesten og helseforvaltningen, samt bandasjister, som har et legitimt og tjenstlig behov for slik informasjon".
Forvaltning, utvikling og drift av reseptformidleren er fra 1.1.2022 plassert hos NHN. Dataansvaret for e-resept verdikjede er også lagt til oss. Vi er organisert i smidige leveranseteam og jobber i tråd med LeSS-rammeverket. Reseptformidleren skal bli en integrert del av vår felles samhandlingsplattform slik at samhandlingen om pasientens resepter, multidose og pasientens legemiddelliste kan benyttes i fremtidige informasjonstjenester.
Reseptformidleren har siden oppstart av utvikling i 2006 vært driftet av Tietoevry, men nå er driften besluttet overtatt av NHN. Foreløpig plan er at reseptformidleren gjenskapes så likt som mulig i NHN ("lift-and-shift"). Fokus er å oppnå sikker og stabil drift på NHNs driftsplattform. Når test- og produksjonsmiljøene etableres i NHN er det behov for å gjennomføre tilpasninger som følge av bindinger og avhengigheter til driftsplattformen, samt investere i sikkerhetsløsninger, som er i tråd med NHN sine policyer og standarder.
BISTANDEN SOM SKAL UTFØRES
Rollen som sikkerhetsrådgiver/-arkitekt vil være både operativ og rådgivende. Konsulenten skal bidra til å etablere og opprettholde nødvendig nivå av sikkerhet og personvern i både utvikling og dagens drift/produksjon. I tillegg skal rollen bidra til at akseptabelt nivå av sikkerhet og personvern etableres i tråd med NHN sine policyer og standarder, samt beste praksis for drift, når NHN flytter inn driften av reseptformidleren til egen driftsorganisasjon. Rollen krever bredt samarbeide på tvers av NHN og evt. deltakelse i ekstern dialog i helsesektoren.
Oppdraget inkluderer blant annet følgende oppgaver:
- initiere, koordinere og gjennomføre risikostyring for reseptformidleren i tett samarbeid med tjenesteeier, herunder fasilitere ROS-analyser og bidra til utarbeidelse av tiltak
- sikre etterlevelse av NHN sitt styringssystem for sikkerhet og personvern
- planlegge, koordinere og gjennomføre egenkontroll/sikkerhetsrevisjoner
- utarbeide løsningsforslag for sikkerhetstiltak
- følge opp implementering av besluttede tiltak for økt sikkerhet i reseptformidleren, både utvikling og dagens drift
- beskrive, anbefale og følge opp etablering av sikkerhetsløsninger ifm. at reseptformidleren flyttes til NHN.
- rapportere status på sikkerhet og personvern, herunder status på iverksatte tiltak og vurdering av måloppnåelse og behov for kontinuerlig forbedring
- vedlikeholde risikobehandlingsplan
- forvalte og forbedre sikkerhetsrelaterte rutiner, policy og metodikk i tråd med NHN sine overordnede føringer og krav
- delta i opplæring og kompetansedeling innen sikkerhetsområdet
- bidra til kontinuerlig forbedring og læringsløkker
- bistå med videreutvikling og forvaltning av metodikk for sikker applikasjonsutvikling
- bistå i vurdering av sårbarheter og trusselmodellering
- evt. bistå i andre sikkerhetsrelaterte tiltak i SHP
Bistanden skal utføres ved: NHN sitt kontor på Skøyen i Oslo, Verkstedveien 1.
KRAV TIL KOMPETANSE
Kunden søker inntil to sikkerhetsrådgivere/-arkitekter med seniorkompetanse for e-reseptområdet med fokus på Reseptformidleren. Viktig kompetanse er erfaring med gjennomføring av oppgaver/tiltak innen sikkerhet og personvern, og da spesielt innenfor IT-drift/produksjon og IT-utvikling.
Competence area
Security
Location
Oslo
Workload
100%
Languages
Norsk
Startdate
01.11.2022
Enddate
31.12.2023
Option to prolong
Apply before
24.10.2022
Sourcing Manager
Produkteier for Identitet og tilgangsstyring
Request ID: 24-04-0238 Published: 2024-04-24Helse Nord IKT leverer IKT-tjenester til helseforetakene i Nord-Norge. Vi har etablert en seksjon for Identitets -og tilgangsstyring som har fått ansvaret for området og som ønsker å profesjonalisere sine tjenestene i tiden fremover. Derfor skal seksjonen etablere en Produkteier rolle. I påvente av intern ansettelse skal vi leie inn en erfaren produkteier som skal etablere prosesser og praksiser for produktforvaltning og -utvikling.Konsulenten må også kunne bistå med opplæring av ny ressurs.Roll......
Project management
Remote/Tromsø
100%
2024-05-20
2024-09-30
Skandinavisk
2x Fullstackutvikler - HelseID
Request ID: 23-06-5947 Published: 2023-06-04Til vår kunde i helsesektoren søker vi 2 fullstackutviklere for å jobbe med HelseID, en løsning som benyttes til sikker autentisering av helsepersonell og virksomheter ovenfor applikasjoner og APIer i sektoren. Løsningen er basert på IdentityServer, og benytter standarder som OpenID Connect og OAuth2.Kunden har behov for kompetanse og kapasitet for videreutvikling og forvaltning av kjernekomponenter i HelseID og ønsker derfor å engasjere inntil 2 fullstack -utviklere på heltid ut juni 2025, men......
Development, Security
Oslo, Trondheim eller Tromsø
100%
2023-07-03
2026-06-30
Norsk