Informationssäkerhetsspecialist Nivå 4

Techster SolutionsStockholm, StockholmOn-siteFull-timeStaff, 8–12 yearsListed 4 hours ago

Apply now

About this role

Uppdragsbeskrivning:

Till Polismyndigheten söker vi en senior Informationssäkerhetsspecialist som kommer självständigt utreda, analysera och bedöma frågeställningar inom IT- och informationssäkerhetsområdet. Rollen omfattar bl a granskning och bedömning av säkerhetsfrågor i IT-system samt identifiering av risker och behov av säkerhetsåtgärder.

I rollen ingår även att genomföra och stödja verksamheten i arbetet med hot-, risk och sårbarhetsanalyser, skyddsvärdesanalyser och säkerhetsanalyser och utifrån analyserna identifiera relevanta säkerhetsåtgärder och IT-säkerhetskrav. Rollen kan även omfatta kravställning inom IT-säkerhetsområdet och bedömning av hur säkerhetskrav kan tillämpas inom tekniska och organisatoriska åtgärder.

Resultatet av analyser och bedömningar av arbetet kommer att dokumenteras i ex rapporter, yttranden och beslutsunderlag. I rollen kan även ingå att presentera och förankra analyser, bedömningar och rekommenderade åtgärder för berörda intressenter samt utbilda och presentera kunskap inom IT- och informationssäkerhetsområdet både inom och utanför Polismyndigheten.

Uppdraget genomförs i nära samverkan med övriga medarbetare inom gruppen, arkitekter och andra relevanta specialistfunktioner samt dialog med berörd verksamhet inom IT-avdelningen. Rollen förutsätter förmåga att självständigt driva säkerhetsrelaterade frågeställningar framåt samtidigt som arbetet bedrivs i samverkan med tekniska och verksamhetsmässiga intressenter.

Kvalificeringskrav (Skallkrav):

- Konsulten ska ha god förmåga att uttrycka sig i tal och skrift på svenska.
- Konsulten ska minst ha minst 9 års dokumenterad erfarenhet av arbete som informationssäkerhetsspecialist, eller motsvarande. Erfarenheten ska ha införskaffats de senaste 10 åren .
- Konsulten ska ha minst 8 års praktisk erfarenhet av att agera som expert i komplexa it-säkerhetsuppdrag.
- Konsulten ska ha minst 8 års praktisk erfarenhet av att genomföra hot-, risk- och sårbarhetsanalyser.
- Konsulten ska ha minst 8 års praktisk erfarenhet av kravställning på säker design/arkitektur för it-säkerhetslösningar i it-system.
- Konsulten ska ha minst 8 års erfarenhet av att göra säkerhetsbedömningar, utifrån riskanalys och säkerhetskrav, vid införande av ny teknik och tekniska plattformar och it-system
- Konsulten ska ha minst 5 års kompetens inom IP/internet, WAN, sårbarhetsscanners, IDS/IDP, PKI och Katlogtjänster.
- Konsulten ska ha minst 5 års års erfarenhet av att ha arbetet i en verksamhet som hanterar säkerhetsklassad information.

Meriterande kompetens (Börkrav):

- Konsulten bör ha erfarenhet från beredning med tillsynsmyndighet i samband med säkerhetsgodkännande av säkerhetsskyddade it-system.
- Konsulten bör ha erfarenhet av arbete inom rättsväsendet.
- Konsulten bör ha erfarenhet av arbete inom den offentliga sektorn och helst stora orgnaisationer.
- Certifiering tex. CISSP eller motsvarande.