Ansvarlig for informasjonssikkerhet, risiko og personvern
Oslo, NO, 0582
Vil du ta en nøkkelrolle i å forme og videreutvikle styring og etterlevelse innen informasjonssikkerhet, risikostyring og personvern?
Avarn Security søker en strukturert og forretningsorientert ressurs med juridisk og/eller compliance-kompetanse som skal styrke vårt arbeid innen risikostyring, personvern (GDPR) og informasjonssikkerhet på tvers av virksomheten.
Rollen vil være sentral for å sikre god styring, med ansvar for å sikre helhetlig etterlevelse, modenhet og kontinuerlig forbedring, i tett samarbeid med ledelse, forretning og IT. Stillingen rapporterer til Kvalitetsdirektør.
Ansvarsområder
Personvern (GDPR)
- Etablere og videreutvikle ROPA (register over behandlingsaktiviteter)
- Gjennomføre og støtte DPIA og LIA (berettiget interesse-vurderinger)
- Bidra i vurderinger av tredjelandsoverføringer (TIA)
- Videreutvikle virksomhetens privacy framework og styringsmekanismer
- Gi rådgivning til organisasjonen om personvern og etterlevelse
Risikostyring
- Etablere og videreutvikle rammeverk for operasjonell risiko og informasjonssikkerhet
- Drive og koordinere risikovurderinger i samarbeid med forretningen
- Etablere og følge opp risikoregister og tilhørende tiltak
Informasjonssikkerhet
- Utarbeide og vedlikeholde policyer, standarder og retningslinjer
- Sikre etterlevelse av ISO 27001 og relevante regulatoriske krav
- Følge opp sikkerhetsnivå og tiltak i samarbeid med IT (uten teknisk implementeringsansvar)
- Bidra til kontinuerlig forbedring av sikkerhetsarbeidet i samarbeid med kvalitets- og sikkerhetsmiljøet
Styring og etterlevelse (Governance)
- Følge opp etterlevelse av interne krav og eksterne standarder
- Bidra i interne og eksterne revisjoner
- Forberede underlag til ledelsens gjennomgang (nasjonalt og ved behov lokalt)
- Etablere og følge opp KPI-er og KRI-er
Forretningsstøtte
- Være rådgiver for ledere og fagmiljøer innen risiko, sikkerhet og personvern
- Støtte salgs- og anbudsprosesser der sikkerhets- og compliancekrav inngår
- Oversette risiko til forretningsmessige konsekvenser og anbefalte tiltak
- Hendelseshåndtering og forbedring
- Bistå beredskapsorganisasjonen ved sikkerhets- og personvernhendelser
- Analysere hendelser og sikre læring og forbedring
- Følge opp avvik og korrigerende tiltak, inkludert juridiske vurderinger ved behov
Du vil jobbe tett med:
- Kvalitets- og sikkerhetsansvarlige nasjonalt, ESG og øvrige styringsfunksjoner
- Group DPO
- Linjeorganisasjonen og operativ drift
- IT/infrastruktur (tekniske sikkerhetstiltak)
Kvalifikasjoner
- Relevant høyere utdanning (bachelor eller master), fortrinnsvis innen jus, forretningsjus, compliance, risikostyring eller informasjonssikkerhet
- Relevant erfaring kan kompensere for formell utdanning
- God forståelse for relevante lover og regelverk (f.eks. GDPR, sikkerhet og kontraktskrav)
- Erfaring med risikostyring, internkontroll eller compliance
- Erfaring med ISO-standarder innen kvalitet, risiko og informasjonssikkerhet (f.eks. ISO 27001) er en fordel
- Evne til å gjøre gode faglige vurderinger og gi tydelige anbefalinger
Personlige egenskaper
- Strukturert og analytisk
- Relasjonsbygger som skaper oppslutning om forbedringer
- Tydelig og trygg i rådgiverrollen
- Evne til å omsette krav og regelverk til praktiske løsninger
- Selvstendig, initiativrik og gjennomføringssterk
Hvorfor velge oss?
- En sentral rolle med stor påvirkning på virksomhetens sikkerhets- og risikobilde
- Mulighet til å forme og videreutvikle GRC-området nasjonalt
- Tett samarbeid med ledelse, IT og forretningsområder
- Et sterkt fagmiljø innen sikkerhet, kvalitet og compliance
- En variert rolle som kombinerer strategi, rådgivning og operativt arbeid
Andre goder
- Firmahytte på Gaustad og Geilo
- Moderne treningsfasiliteter med garderobe
For mer informasjon, ta gjerne kontakt med Amanda Kjærnes på amanda.kjaernes@keystones.no eller Julia Barr på julia.barr@keystones.no.