Ansvarlig for informasjonssikkerhet, risiko og personvern
Avarn Security · Oslo, NO, 0582
About The Role
Vil du ta en nøkkelrolle i å forme og videreutvikle styring og etterlevelse innen informasjonssikkerhet, risikostyring og personvern? Avarn Security søker en strukturert og forretningsorientert ressurs med juridisk og/eller compliance-kompetanse som skal styrke vårt arbeid innen risikostyring, personvern (GDPR) og informasjonssikkerhet på tvers av virksomheten. Rollen vil være sentral for å sikre god styring, med ansvar for å sikre helhetlig etterlevelse, modenhet og kontinuerlig forbedring, i tett samarbeid med ledelse, forretning og IT. Stillingen rapporterer til Kvalitetsdirektør. Ansvarsområder Personvern (GDPR) Etablere og videreutvikle ROPA (register over behandlingsaktiviteter) Gjennomføre og støtte DPIA og LIA (berettiget interesse-vurderinger) Bidra i vurderinger av tredjelandsoverføringer (TIA) Videreutvikle virksomhetens privacy framework og styringsmekanismer Gi rådgivning til organisasjonen om personvern og etterlevelse Risikostyring Etablere og videreutvikle rammeverk for operasjonell risiko og informasjonssikkerhet Drive og koordinere risikovurderinger i samarbeid med forretningen Etablere og følge opp risikoregister og tilhørende tiltak Informasjonssikkerhet Utarbeide og vedlikeholde policyer, standarder og retningslinjer Sikre etterlevelse av ISO 27001 og relevante regulatoriske krav Følge opp sikkerhetsnivå og tiltak i samarbeid med IT (uten teknisk implementeringsansvar) Bidra til kontinuerlig forbedring av sikkerhetsarbeidet i samarbeid med kvalitets- og sikkerhetsmiljøet Styring og etterlevelse (Governance) Følge opp etterlevelse av interne krav og eksterne standarder Bidra i interne og eksterne revisjoner Forberede underlag til ledelsens gjennomgang (nasjonalt og ved behov lokalt) Etablere og følge opp KPI-er og KRI-er Forretningsstøtte Være rådgiver for ledere og fagmiljøer innen risiko, sikkerhet og personvern Støtte salgs- og anbudsprosesser der sikkerhets- og compliancekrav inngår Oversette risiko til forretningsmessige konsekvenser og anbefalte tiltak Hendelseshåndtering og forbedring Bistå beredskapsorganisasjonen ved sikkerhets- og personvernhendelser Analysere hendelser og sikre læring og forbedring Følge opp avvik og korrigerende tiltak, inkludert juridiske vurderinger ved behov Du vil jobbe tett med: Kvalitets- og sikkerhetsansvarlige nasjonalt, ESG og øvrige styringsfunksjoner Group DPO Linjeorganisasjonen og operativ drift IT/infrastruktur (tekniske sikkerhetstiltak) Kvalifikasjoner Relevant høyere utdanning (bachelor eller master), fortrinnsvis innen jus, forretningsjus, compliance, risikostyring eller informasjonssikkerhet Relevant erfaring kan kompensere for formell utdanning God forståelse for relevante lover og regelverk (f.eks. GDPR, sikkerhet og kontraktskrav) Erfaring med risikostyring, internkontroll eller compliance Erfaring med ISO-standarder innen kvalitet, risiko og informasjonssikkerhet (f.eks. ISO 27001) er en fordel Evne til å gjøre gode faglige vurderinger og gi tydelige anbefalinger Personlige egenskaper Strukturert og analytisk Relasjonsbygger som skaper oppslutning om forbedringer Tydelig og trygg i rådgiverrollen Evne til å omsette krav og regelverk til praktiske løsninger Selvstendig, initiativrik og gjennomføringssterk Hvorfor velge oss? En sentral rolle med stor påvirkning på virksomhetens sikkerhets- og risikobilde Mulighet til å forme og videreutvikle GRC-området nasjonalt Tett samarbeid med ledelse, IT og forretningsområder Et sterkt fagmiljø innen sikkerhet, kvalitet og compliance En variert rolle som kombinerer strategi, rådgivning og operativt arbeid Andre goder Firmahytte på Gaustad og Geilo Moderne treningsfasiliteter med garderobe For mer informasjon, ta gjerne kontakt med Amanda Kjærnes på <[email hidden]> eller Julia Barr på <[email hidden]>.
This is an external listing. JobSpring does not represent or verify the employer. Report this listing
JobSpring