Text copied to clipboard!
Tittel
Text copied to clipboard!Informasjonssikkerhetsarkitekt
Beskrivelse
Text copied to clipboard!
Vi søker en erfaren og dyktig Informasjonssikkerhetsarkitekt som kan bidra til å styrke vår organisasjons cybersikkerhet. Som Informasjonssikkerhetsarkitekt vil du ha en sentral rolle i å utvikle og implementere sikkerhetsstrategier, retningslinjer og arkitekturer som beskytter våre systemer, data og infrastruktur mot trusler og sårbarheter. Du vil samarbeide tett med IT-avdelingen, utviklingsteam, ledelse og eksterne partnere for å sikre at sikkerhet er integrert i alle teknologiske løsninger og prosesser.
Stillingen krever en dyp forståelse av informasjonssikkerhet, risikostyring, nettverksarkitektur og moderne trusselbilde. Du vil være ansvarlig for å identifisere sikkerhetskrav, gjennomføre risikoanalyser, designe sikkerhetsarkitektur og overvåke implementeringen av sikkerhetstiltak. Du vil også bidra til opplæring og bevisstgjøring rundt sikkerhet i organisasjonen.
Vi ser etter en person med sterk teknisk bakgrunn, gode kommunikasjonsferdigheter og evne til å tenke strategisk. Du må kunne balansere forretningsbehov med sikkerhetskrav og være komfortabel med å ta beslutninger i komplekse og dynamiske miljøer. Erfaring med rammeverk som ISO 27001, NIST, TOGAF eller SABSA er en fordel.
Som Informasjonssikkerhetsarkitekt vil du være en nøkkelperson i vårt arbeid med å sikre konfidensialitet, integritet og tilgjengelighet i våre digitale løsninger. Du vil få muligheten til å jobbe med spennende prosjekter, moderne teknologi og bidra til å forme fremtidens sikkerhetsarkitektur i vår organisasjon.
Ansvarsområder
Text copied to clipboard!- Designe og vedlikeholde sikkerhetsarkitektur for IT-systemer
- Gjennomføre risikoanalyser og sårbarhetsvurderinger
- Utvikle og implementere sikkerhetspolicyer og prosedyrer
- Samarbeide med utviklingsteam for å sikre sikker programvareutvikling
- Overvåke og evaluere sikkerhetstiltak og -verktøy
- Gi råd til ledelsen om sikkerhetsstrategier og investeringer
- Delta i hendelseshåndtering og etterforskning av sikkerhetsbrudd
- Sikre etterlevelse av relevante lover og standarder
- Bidra til opplæring og bevisstgjøring rundt informasjonssikkerhet
- Evaluere og anbefale nye sikkerhetsteknologier og løsninger
Krav
Text copied to clipboard!- Høyere utdanning innen IT, informasjonssikkerhet eller tilsvarende
- Minimum 5 års erfaring innen informasjonssikkerhet eller IT-arkitektur
- God kjennskap til sikkerhetsrammeverk som ISO 27001, NIST, TOGAF eller SABSA
- Erfaring med nettverkssikkerhet, identitetsstyring og kryptering
- Sterke analytiske ferdigheter og evne til å vurdere risiko
- Gode kommunikasjons- og samarbeidsevner
- Evne til å arbeide selvstendig og ta initiativ
- Erfaring med skyplattformer som AWS, Azure eller Google Cloud er en fordel
- Sertifiseringer som CISSP, CISM eller CEH er ønskelig
- Flytende i norsk og engelsk, både muntlig og skriftlig
Potensielle intervjuspørsmål
Text copied to clipboard!- Hvilken erfaring har du med å designe sikkerhetsarkitektur?
- Hvilke sikkerhetsrammeverk har du jobbet med tidligere?
- Hvordan håndterer du risikoanalyse i praksis?
- Har du erfaring med sikkerhet i skybaserte miljøer?
- Hvordan holder du deg oppdatert på nye trusler og teknologier?
- Kan du gi et eksempel på et sikkerhetsprosjekt du har ledet?
- Hvordan samarbeider du med utviklingsteam for å sikre sikker kode?
- Hvilke verktøy bruker du for sårbarhetsvurdering?
- Hvordan balanserer du forretningsbehov med sikkerhetskrav?
- Hvilke sertifiseringer har du innen informasjonssikkerhet?