Interim CISO
Summary
Establish and maintain an Information Security Management System (ISMS) aligned with GDPR, NIS2, ISO 270001, and GxP, while advising leadership on risk-based security controls and compliance.
Rollen er ansvarlig for å etablere, vedlikeholde og videreutvikle virksomhetens styringssystem for informasjonssikkerhet, samt sikre at krav, retningslinjer og kontroller er i samsvar med gjeldende lover, forskrifter og interne styringsdokumenter.
Rollen skal bidra til at Agilera har en helhetlig, risikobasert og forretningsorientert tilnærming til beskyttelse av informasjon, systemer og øvrige verdier, og fungere som rådgiver for ledelsen i spørsmål knyttet til sikkerhet, risiko og etterlevelse.
Styring og rammeverk
Etablere og videreutvikle ISMS (Information Security Management System) som del av Agileras QMS
Definere og vedlikeholde policyer, standarder og retningslinjer for informasjonssikkerhet
Sikre etterlevelse av regulatoriske krav (GDPR, NIS2, GxP, ISO 27001 mv.)
Risikostyring og kontroll
Etablere og forvalte prosesser for risikovurdering og risikostyring innen informasjonssikkerhet
Sikre integrasjon av sikkerhetsrisiko i virksomhetens overordnede risikostyringsprosesser
Følge opp internkontroll og bidra til dokumentasjon av sikkerhetstilstand
Oppfølging og etterlevelse
Planlegge og støtte gjennomføring av interne og eksterne revisjoner
Rådgivning til linjeorganisasjonen om etterlevelse av krav og tiltak
Følge opp leverandører og tredjepartsrisiko relatert til informasjonssikkerhet
Arkitektur og sikkerhet i løsninger
Sikre at sikkerhetskrav er integrert i IT-arkitektur og systemanskaffelser.
Kvalitetssikre løsninger med hensyn til konfidensialitet, integritet og tilgjengelighet
Bidra i prosjekter (f.eks. SAP S/4HANA og plattformmigrering) med sikkerhetsfaglige vurderinger
Kultur og kompetanse
Bidra til utvikling av sikkerhetskultur og bevisstgjøring i organisasjonen
Planlegge og følge opp opplæring innen informasjonssikkerhet
Være faglig drivkraft og mentor innen sikkerhetsområdet
Det er en fordel å ha følgende:
God forståelse av relevante regelverk og standarder, herunder GDPR, NIS2, ISO 27001 og GxP
Erfaring med etablering og videreutvikling av policyer, standarder og styringsprosesser for informasjonssikkerhet
Kompetanse innen sikkerhetsarkitektur og vurdering av sikkerhet i IT-løsninger og anskaffelser
Erfaring med gjennomføring og oppfølging av sikkerhetsrevisjoner og tredjepartsrisikostyring
Evne til å omsette regulatoriske krav og risikoforståelse til praktiske og forretningsmessig tilpassede tiltak
God forståelse for samspillet mellom IT, forretning og regulatoriske krav i en GxP-regulert virksomhet
Svært god skriftlig og muntlig fremstillingsevne på norsk og engelsk
Oppstart: Ultimo august/Primo septemer
Varighet: 3-6 mnd, med opsjon på forlengelse
Omfang: +/- 50%
Arbeidssted: Kjeller og remote
Bakgrunnssjekk må gjennomføres
Ta kontakt for kompetansematrise
Søknadsfrist: 18 august