Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.
Sopra Steria i Oslo søker en sikkerhetsrådgiver innen GRC som bidrar til god styring, risikostyring og compliance på tvers av bransjer. Du hjelper kunder i bank/finans, offentlig sektor og infrastruktur med å etablere sikkerhetsstyringssystemer og forberede dem på regulatoriske krav.
Rollen innebærer risikoanalyser, ISMS-arbeid og rådgivning om rammeverk som ISO 27001 og NIST CSF, samt å utvikle policyer og gjennomføre workshops for å styrke sikkerhetskulturen.
Teknologi alene stopper ikke cybertrusler. Det gjør gode prosesser, kloke risikovurderinger og folk som forstår begge verdener.
Som sikkerhetsrådgiver innen GRC jobber du med governance, risikostyring og compliance på tvers av bransjer. Du hjelper kunder med alt fra å etablere sikkerhetsstyringssystemer til å gjennomføre risikoanalyser og forberede dem på nye regulatoriske krav. Kundene våre spenner fra bank og finans til offentlig sektor og kritisk infrastruktur.
Du vil blant annet jobbe med å gjennomføre risikoanalyser og sårbarhetsvurderinger på virksomhetsnivå, etablere og videreutvikle styringssystemer for informasjonssikkerhet (ISMS), og gi råd om etterlevelse av relevante rammeverk som ISO 27001, NSMs grunnprinsipper og bransjeregulering. Rollen innebærer også å utarbeide sikkerhetspolicyer, retningslinjer og beredskapsplaner, samt å fasilitere workshops og opplæring for å styrke sikkerhetskulturen i organisasjonen.
GRC er ikke tørt papirarbeid hos oss. Det er strategisk rådgivning som påvirker hvordan virksomheter beskytter seg. Du blir en del av et tverrfaglig cybersikkerhetsmiljø der teknikere og rådgivere jobber tett sammen.
Teknologi alene stopper ikke cybertrusler. Det gjør gode prosesser, kloke risikovurderinger og folk som forstår begge verdener.
Som sikkerhetsrådgiver innen GRC jobber du med governance, risikostyring og compliance på tvers av bransjer. Du hjelper kunder med alt fra å etablere sikkerhetsstyringssystemer til å gjennomføre risikoanalyser og forberede dem på nye regulatoriske krav. Kundene våre spenner fra bank og finans til offentlig sektor og kritisk infrastruktur.
Du vil blant annet jobbe med å gjennomføre risikoanalyser og sårbarhetsvurderinger på virksomhetsnivå, etablere og videreutvikle styringssystemer for informasjonssikkerhet (ISMS), og gi råd om etterlevelse av relevante rammeverk som ISO 27001, NSMs grunnprinsipper og bransjeregulering. Rollen innebærer også å utarbeide sikkerhetspolicyer, retningslinjer og beredskapsplaner, samt å fasilitere workshops og opplæring for å styrke sikkerhetskulturen i organisasjonen.
Du er strukturert, analytisk og god til å kommunisere, og du trives med å gjøre sikkerhet forståelig og gjennomførbart for hele organisasjonen. Kanskje kommer du fra revisjon, risikostyring eller compliance i finanssektoren, eller du har bakgrunn fra offentlig forvaltning og erfaring med nasjonal sikkerhet. Vi tror du har erfaring med, eller interesse for, risikostyring, compliance eller sikkerhetsledelse, og at du kjenner til rammeverk som ISO 27001, NIST CSF, NSMs grunnprinsipper eller CIS Controls. Du er også god til å skrive – policyer, rapporter og presentasjoner er en naturlig del av arbeidshverdagen – og du liker å jobbe med mennesker og prosesser like mye som med teknologi. Har du i tillegg sertifiseringer som CISM, CRISC eller ISO 27001 Lead Auditor, er det en fordel, men det viktigste er at du er nysgjerrig og motivert for å utvikle deg videre.
GRC er ikke tørt papirarbeid hos oss. Det er strategisk rådgivning som påvirker hvordan virksomheter beskytter seg. Du blir en del av et tverrfaglig cybersikkerhetsmiljø der teknikere og rådgivere jobber tett sammen.
Hos oss blir du en del av et sterkt fagmiljø der kompetansedeling, utvikling og nysgjerrighet står i sentrum. Vi legger til rette for at du skal kunne utvikle deg faglig gjennom sertifiseringer, kurs og konferanser, og vi investerer aktivt i at du skal bli best i faget ditt.
Vi tilbyr konkurransedyktige betingelser og fleksibilitet i arbeidshverdagen, med seks uker ferie, full lønn under foreldrepermisjon og sykdom, gode pensjons og forsikringsordninger og privat helseforsikring. Du får også tilgang til firmahytter, bidrag til treningssenter og et sosialt miljø der det alltid skjer noe. Hos oss skal det være rom for både ambisjoner og balanse i hverdagen.
Er du klar for å gjøre sikkerhet om til strategi?
Søknadsfrist: Snarest. Vi velger ut og inviterer kandidater til intervju fortløpende.
Sopra Steria har kunder og prosjekter som kan kreve sikkerhetsklarering på ulike nivåer.
Har du spørsmål eller er litt nysgjerrig?