Ledig stilling:

Senior informasjonssikkerhetsrådgiver

Søknadsfrist: 01.11.21

Denne artikkelen er over to år gammel og kan inneholde utdatert informasjon.

Informasjon om stillingen:

Stillingstype: Fast

Arbeidssted: Oslo, Norge

Søknadsfrist: 01.11.21

Om arbeidsgiver:

Sporveien leverer reiser med trikk, T-bane og buss med hovedvekt i Oslo og Viken. Selskapet eier og forvalter også eiendom og infrastruktur for trikk og T-bane. Sporveien er Norges største leverandør av kollektivtransport målt i antall reiser og fraktet 155 millioner passasjerer i 2020. Konsernet har 3700 ansatte og en omsetning på 4,7 milliarder kroner.

Konsernsenteret har ansvaret for de strategiske og overordnede føringene for alle resultatenhetene og selskapene i konsernet. Senteret består av hovedområdene Økonomi og finans, HR, Kvalitet og HMS, Kommunikasjon og samfunnskontakt, Markedstjenester, Dokumentsenter, Strategi og konsernutvikling, Digitalisering og innovasjon, IT, Konsernjuridisk og compliance, Informasjonssikkerhet og Eiendom.

Det er 166 ansatte i konsernsenteret.

Kontakt:

Navn: Bjørn Schulstock

Tittel: Senior rekrutteringsrådgiver

Tlf./E-post: bjorn.schulstock@sporveien.com,
+4795832738

Informasjonssikkerhetsavdelingen – ISA – arbeider med hele bredden av informasjonssikkerhet knyttet til menneske, organisasjon og teknologi. ISA har en premissgivende og strategisk rolle i arbeidet med å sikre informasjonssikkerhet i konsernet. ISA forsterkes nå med flere ressurser og vi søker en senior informasjonssikkerhetsrådgiver til å videreutvikle og å operasjonalisere vårt styringssystem for informasjonssikkerhet. Vårt mål er at informasjonssikkerhet skal være forståelig, relevant, godt kjent og praktisert i hele Sporveien. Derfor ønsker vi at Informasjonssikkerhetsarbeidet skal preges av «forenkling og forankring».

Den pågående transformasjonen i Sporveien med økende avhengighet til stabile og sikre IT-løsninger forutsetter god informasjonssikkerhet og dermed klare og gode retningslinjer for hva god informasjonssikkerhet er. Sporveien blir i større grad en leverandør av informasjon, bl.a. til støtte for TaaS (Transport as a Service) som gir reisende oppdatert informasjon og muligheter til bedre planlegging og mer effektiv transport.

God informasjonssikkerhet er derfor viktig for å kunne sikre integritet og tilgjengelighet på informasjon både internt i Sporveien og i samspill med eksterne, i første rekke med Ruter. Senior informasjonssikkerhetsrådgiver har hovedansvaret for at vårt styringssystem for informasjonssikkerhet (ISMS) er oppdatert og etterleves. Med mange fagområder og komplekse verdikjeder er informasjonssikkerhetsarbeid i Sporveien utfordrende. Er du klar for nøkkelrollen i byggingen av god informasjonssikkerhetskultur gjennom operasjonalisering av styringssystem, og kompetanse- og holdningsbyggende arbeid?

I tillegg vil du bidra til å løse avdelingens øvrige oppgaver som bl.a. innebærer sikkerhetsrådgiving til prosjekter og linjen, anskaffelser, arbeid med ROS-analyser og sikkerhetsrevisjoner.

Arbeidsoppgaver:

  • Lede videreutvikling og operasjonalisering av styringssystem for informasjonssikkerhet
  • Rådgi og støtte arbeidet med å innarbeide informasjonssikkerhet i praktiske prosedyrer og rutiner i Sporveiens ulike virksomheter
  • Drive opplæring og holdningsskapende arbeid på informasjonssikkerhet
  • Bistå med sikkerhetsrådgivning og vurderinger i prosjekter og linjeoppgaver
  • Bidra til utarbeidelse og oppfølging av trusselvurderinger
  • Sikkerhetsrådgivning og fasilitering av ROS-analyser
  • Kontrollere og følge opp tiltak knyttet til informasjonssikkerhet
  • Bistå med råd og kravstilling i IT-anskaffelser, herunder verifisere at leverandører oppfyller Sporveiens informasjonssikkerhetskrav
  • Bistå ved hendelser/brudd på informasjonssikkerheten
  • Holde deg faglig oppdatert og bidra til kompetanseheving innen fagfeltet
  • Bygge relasjoner og etablere samarbeid i og utenfor organisasjonen

Minimumskrav:

  • Relevant høyere utdanning innen informasjonssikkerhet, informasjonsteknologi, IT-drift, informatikk eller tilsvarende
  • Minst 5 års relevant arbeidserfaring med informasjonssikkerhetsarbeid

Ønskede kvalifikasjoner:

  • God kjennskap standarder innen informasjonssikkerhet som ISO 2700x og eksempelvis standarder knyttet til industriell automatiserings -og kontrollsystemer som IEC 62443
  • Erfaring med etablering og forvaltning av styringssystem for informasjonssikkerhet
  • Kurs og sertifisering innenfor informasjonssikkerhet
  • Kjennskap til NSMs grunnprinsipper for IKT-sikkerhet
  • God kjennskap til ITIL og/eller IT-driftsprosesser
  • God kjennskap til risikostyring, sikkerhetsstyring og risikovurderinger
  • Kjennskap til relevante lover og forskrifter med relevans til informasjonssikkerhet, slik som Personopplysningsloven og spesielt for Sporveien: Sikringsforskriften
  • Kjennskap til sikkerhetsmessige utfordringer knyttet til skytjenester (IaaS, PaaS, SaaS) og hybride miljøer og hvordan bygge relevante krav til disse
  • Erfaring med prosjekt- eller prosessledelse
  • Erfaring med trussel- og sårbarhetsanalyse av IT systemer
  • Ha meget god språklig fremstillingsevne, både på norsk og engelsk
  • Evne å formidle informasjonssikkerhet lett forståelig, gjerne erfaring med formidling gjennom kurs, foredrag el
  • Erfaring fra transportsektoren, fortrinnsvis skinnegående persontrafikk

Personlige egenskaper:

  • Positiv, initiativrik og løsningsorientert
  • Strukturert og analytisk
  • Evne til å ha et overordnet blikk og samtidig kjenne til detaljer
  • Stor gjennomføringskapasitet og utholdenhet
  • Dyktig til å dokumentere
  • Gode samarbeidsevner og trives med teamarbeid
  • Evne til å kommunisere kompliserte problemstillinger på en enkel, forståelig og kortfattet måte

Det er viktig at du kan identifisere deg med våre verdier; Pålitelig, Engasjert og Samhandlende og kan være en tydelig kulturbærer av dette.

Vi tilbyr:

  • En helt unik anledning til å jobbe med sikkerhet i et faglig miljø med høye ambisjoner
  • Muligheten til å forsterke informasjonssikkerhet i en organisasjon med et viktig samfunnsoppdrag
  • Være med å løse komplekse problemstillinger som vil bedre og sikre løsninger
  • Et godt arbeidsmiljø med trivelige kollegaer med høy kompetanse
  • Konkurransedyktig lønn
  • Gode arbeids- og pensjonsvilkår
  • Hybrid arbeidsplass – mulighet for å kombinere kontor og fjernarbeid
  • Moderne kontorlokaler med god tilgang til kollektivtransport
  • I Sporveien har fast ansatte og familie, mulighet for å få fribillett inntil sone 2 på Ruter sitt rutenett i Oslo og Akershus. Fribillettene fordelsbeskattes iht regelverk for dette
  • Trimrom og bedriftsidrettslag

Hvorfor Sporveien:

  • Sporveien er en samfunnsviktig arbeidsgiver med stor betydning for miljøet, bylivet og kollektivtrafikken. Vi ønsker å tilrettelegge for et grønnere samfunn, og jobber for å levere mest mulig kollektivtrafikk for pengene slik at flest mulig lar bilen stå, og heller reiser kollektivt
  • Et godt arbeidsmiljø med engasjerte og dyktige kollegaer og fagmiljøer, som legger vekt på trivsel, mangfold og humor
  • Gode muligheter for videreutvikling og kompetanseheving, og et stort internt jobbmarked

Vi er stolte av vårt mangfold blant våre ansatte og ønsker søkere uavhengig av kulturell bakgrunn, kjønn og alder. Vi er underlagt offentlighetsloven. Dette innebærer at offentlige søkerlister vil bli utarbeidet (§ 25). Vi gjør oppmerksom på at opplysninger om søkeren kan bli offentliggjort selv om søkeren ber om å ikke bli oppført på den offentlige søkerlista. Dersom anmodningen ikke tas til følge, vil søker bli informert, jf. offentlighetslovens §25.

Sporveien AS samarbeider med Semac som er en ekstern leverandør om bakgrunnssjekk av aktuelle kandidater. Bakgrunnssjekken utføres etter samtykke fra deg som søker og innebærer at vi verifiserer CV og annen søknadsdokumentasjon i forbindelse med ansettelsen.

Dersom du ønsker mer informasjon om stillingen - ta kontakt med; Ole Birger Hestvik CISO +47 952 03 325 eller Selver Tosic IT-sikkerhetssjef +47 469 20 920 Søknader vil bli fortløpende behandlet.

Powered by Labrador CMS