freehire launches on Product Hunt on 26 August.

Follow →

Interim CISO

Summary

Establish and maintain an Information Security Management System (ISMS) aligned with GDPR, NIS2, ISO 270001, and GxP, while advising leadership on risk-based security controls and compliance.

Rollen er ansvarlig for å etablere, vedlikeholde og videreutvikle virksomhetens styringssystem for informasjonssikkerhet, samt sikre at krav, retningslinjer og kontroller er i samsvar med gjeldende lover, forskrifter og interne styringsdokumenter.

Rollen skal bidra til at Agilera har en helhetlig, risikobasert og forretningsorientert tilnærming til beskyttelse av informasjon, systemer og øvrige verdier, og fungere som rådgiver for ledelsen i spørsmål knyttet til sikkerhet, risiko og etterlevelse.

Styring og rammeverk

  • Etablere og videreutvikle ISMS (Information Security Management System) som del av Agileras QMS

  • Definere og vedlikeholde policyer, standarder og retningslinjer for informasjonssikkerhet

  • Sikre etterlevelse av regulatoriske krav (GDPR, NIS2, GxP, ISO 27001 mv.)

Risikostyring og kontroll

  • Etablere og forvalte prosesser for risikovurdering og risikostyring innen informasjonssikkerhet

  • Sikre integrasjon av sikkerhetsrisiko i virksomhetens overordnede risikostyringsprosesser

  • Følge opp internkontroll og bidra til dokumentasjon av sikkerhetstilstand

Oppfølging og etterlevelse

  • Planlegge og støtte gjennomføring av interne og eksterne revisjoner

  • Rådgivning til linjeorganisasjonen om etterlevelse av krav og tiltak

  • Følge opp leverandører og tredjepartsrisiko relatert til informasjonssikkerhet

Arkitektur og sikkerhet i løsninger

  • Sikre at sikkerhetskrav er integrert i IT-arkitektur og systemanskaffelser.

  • Kvalitetssikre løsninger med hensyn til konfidensialitet, integritet og tilgjengelighet

  • Bidra i prosjekter (f.eks. SAP S/4HANA og plattformmigrering) med sikkerhetsfaglige vurderinger

Kultur og kompetanse

  • Bidra til utvikling av sikkerhetskultur og bevisstgjøring i organisasjonen

  • Planlegge og følge opp opplæring innen informasjonssikkerhet

  • Være faglig drivkraft og mentor innen sikkerhetsområdet

Det er en fordel å ha følgende:

  • God forståelse av relevante regelverk og standarder, herunder GDPR, NIS2, ISO 27001 og GxP

  • Erfaring med etablering og videreutvikling av policyer, standarder og styringsprosesser for informasjonssikkerhet

  • Kompetanse innen sikkerhetsarkitektur og vurdering av sikkerhet i IT-løsninger og anskaffelser

  • Erfaring med gjennomføring og oppfølging av sikkerhetsrevisjoner og tredjepartsrisikostyring

  • Evne til å omsette regulatoriske krav og risikoforståelse til praktiske og forretningsmessig tilpassede tiltak

  • God forståelse for samspillet mellom IT, forretning og regulatoriske krav i en GxP-regulert virksomhet

  • Svært god skriftlig og muntlig fremstillingsevne på norsk og engelsk

Oppstart: Ultimo august/Primo septemer

Varighet: 3-6 mnd, med opsjon på forlengelse

Omfang: +/- 50%

Arbeidssted: Kjeller og remote

Bakgrunnssjekk må gjennomføres

Ta kontakt for kompetansematrise

Søknadsfrist: 18 august

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available