Seniorrådgiver IT-sikkerhet - ModUlf
emagine
Rola Senior IT Security Advisor w ramach programu modernizacji IT dla administracji publicznej (UDI, UNE, policja, UD). Kandydat będzie wspierał zespoły wdrożeniowe w zapewnieniu zgodności z wymogami bezpieczeństwa IT, w tym analizą ryzyka (ROS), definiowaniem wymagań bezpieczeństwa i wdrażaniem środków zaradczych. Jest to rola 'hands-on', wymagająca aktywnego udziału w rozwiązywaniu problemów i inicjatywy. Praca będzie podzielona między dwa strumienie dostaw: 'Bli i Norge' i 'Komme til Norge'.
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: nie podano szczegółów dotyczących wielkości zespołu it-security., brak informacji o konkretnych narzędziach do zarządzania zadaniami i dokumentacją..
Rola Senior IT Security Advisor w ramach programu modernizacji IT dla administracji publicznej (UDI, UNE, policja, UD). Kandydat będzie wspierał zespoły wdrożeniowe w zapewnieniu zgodności z wymogami bezpieczeństwa IT, w tym analizą ryzyka (ROS), definiowaniem wymagań bezpieczeństwa i wdrażaniem środków zaradczych. Jest to rola 'hands-on', wymagająca aktywnego udziału w rozwiązywaniu problemów i inicjatywy. Praca będzie podzielona między dwa strumienie dostaw: 'Bli i Norge' i 'Komme til Norge'.
- ✓Praca w ramach dużego programu modernizacji IT ('Modernisert utlendingsforvaltning' - ModUlf) z perspektywą do 2031 roku.
- ✓Możliwość pracy nad różnymi strumieniami dostaw w miarę ich uruchamiania.
- ✓Duży nacisk na proaktywność, inicjatywę i 'hands-on' podejście.
- ✓Możliwość rozwoju w kierunku doradztwa w obszarze bezpieczeństwa IT w sektorze publicznym.
- ✓Opcja przedłużenia kontraktu do 30.04.2027.
- −Praca w modelu 'office' w Oslo, co może być barierą dla osób preferujących pracę zdalną.
- −Kontrakt typu 'other' może sugerować niepewność co do jego długoterminowego charakteru, mimo podanego terminu zakończenia i opcji przedłużenia.
- !Choć podano 'minimum 8 lat doświadczenia', to 'długie i udokumentowane doświadczenie (ponad 12 lat) może zrekompensować brak formalnego wykształcenia', co może sugerować pewną elastyczność, ale też potencjalną niejasność co do ścisłych kryteriów.
- !Rola jest 'hands-on', ale zakres obowiązków jest szeroki i obejmuje zarówno aspekty techniczne, jak i doradcze.
- !Praca jest podzielona 50/50 między dwa strumienie dostaw, co może wymagać dobrej organizacji i umiejętności przełączania się między zadaniami.
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Wsparcie zespołów wdrożeniowych w zapewnieniu zgodności z NSM-grunnprinsipper (podstawowe zasady bezpieczeństwa IT).
- •Wsparcie w przeprowadzaniu, dokumentowaniu i decydowaniu o analizach ryzyka i podatności (ROS).
- •Śledzenie i wizualizacja ryzyka bezpieczeństwa w strumieniach dostaw.
- •Wsparcie zespołu IT-Security w formułowaniu jasnych user stories związanych z bezpieczeństwem IT.
- •Zapewnienie, że wymagania bezpieczeństwa są stawiane i realizowane w ramach dostaw 'Permanent opphold' (PO) i 'Familieinnvandring' (FAM).
- •Udział w ocenie i priorytetyzacji niezbędnych środków bezpieczeństwa.
- •Udzielanie porad i wsparcia zespołom w obszarze bezpieczeństwa informacji.
Oferta dla doświadczonych specjalistów (Senior).
Kandydat z minimum 8-letnim doświadczeniem w pracy nad bezpieczeństwem IT, który potrafi przeprowadzać analizy ROS, zna podstawy bezpieczeństwa chmury i obowiązujące przepisy. Wymagana jest dobra znajomość języka norweskiego.
Oferta nie jest dla osób z mniejszym doświadczeniem niż 8 lat w obszarze bezpieczeństwa IT, bez formalnego wykształcenia w IT (chyba że mają ponad 12 lat doświadczenia) lub bez znajomości języka norweskiego. Nie jest też dla osób, które preferują pracę zdalną lub nie chcą angażować się w projekty administracji publicznej.
- ?Jakie konkretne narzędzia lub platformy są używane do analizy ryzyka (ROS)?
- ?Jakie są główne wyzwania związane z bezpieczeństwem w strumieniach 'Bli i Norge' i 'Komme til Norge'?
- ?Jak wygląda proces definiowania i zatwierdzania środków bezpieczeństwa?
- ?Jakie są oczekiwania dotyczące współpracy z zespołem IT-Security i bezpieczeństwa?
- ?Czy istnieją konkretne certyfikaty lub szkolenia, które są szczególnie cenione?
- ?Jakie są typowe problemy związane z bezpieczeństwem usług chmurowych w tym kontekście?
- −Nie podano szczegółów dotyczących wielkości zespołu IT-Security.
- −Brak informacji o konkretnych narzędziach do zarządzania zadaniami i dokumentacją.
- −Nie sprecyzowano, jakie konkretnie technologie chmurowe są wykorzystywane.
- −Nie podano informacji o budżecie szkoleniowym.
Kultura pracy kładzie nacisk na proaktywność, inicjatywę, pragmatyzm i efektywne rozwiązywanie problemów. Oczekiwana jest dobra komunikacja i umiejętność współpracy.
Nie podano informacji o procesie rekrutacyjnym.