Request ID: 21-04-0980
Published: 09.04.2021

Helsedirektoratet søker bistand til to prosjekter som skal gjennomføres i 2021: 

Prosjekt 1: Modenhetsmåling innen informasjonssikkerhet og personvern

Helsedirektoratet ønsker å etablere ny modenhetsmåling innen personvern og informasjonssikkerhet. Dette vil gi oss bedre grunnlag for å vurdere etatens modenhet, og innenfor hvilke områder vi bør sette i verk tiltak. Det blir viktig å finne en god modenhetsmodell) som gjør at vi kan se utviklingen over tid, og det er primært ønskelig å basere seg på allerede eksisterende modenhetsmodell (f.eks. ISFs modenhetsmodell, NIST, osv.). 

Det er behov for bistand til å gjennomføre prosjektet. Prosjektet vil følges opp og utføres i tett dialog med informasjonssikkerhetsleder og personvernombud, men vil også ha en intern styringsgruppe i Helsedirektoratet. 

Dere skal bistå med relevante oppgaver som Prosjektet skal løse:

  • Velge modenhetsmodell
  • Tilpasse modellen til Helsedirektoratet, dvs. utarbeide nye måleparametre tilpasset behov
  • Måling av nå-situasjon og etterlevelse ut i organisasjon
  • Valg av passende og nødvendige metrikker (KPI/KRI) innen informasjonssikkerhet og personvern samt måling av disse
  • Gi innspill til hvordan modenhetsmodellen kan brukes til etablering av rapportering på metrikker (KPI/KRI) fremover i organisasjonen
  • Det skal utarbeides en sluttrapport på dagens situasjon som dekker overnevnte punkter samt anbefaling på videre tiltak.
  • Denne listen er ikke uttømmende. Andre oppgaver kan komme inn basert på behov i prosjektet.

Prosjekt 2: IKT-Beredskap og Leverandørstyring innen informasjonssikkerhet

Bistand ved IKT-beredskapsarbeidet, gjennomføring, øvelser samt bidra til strategisk løft på leverandørstyring innen informasjonssikkerhet og risikostyring mot vår hovedleverandør. Det er behov for bistand til å gjennomføre prosjektet. Prosjektet vil følges opp og utføres i tett dialog med informasjonssikkerhetsleder, men vil også ha en intern styringsgruppe i Helsedirektoratet. 

Dere skal bistå prosjektleder med relevante oppgaver som Prosjektet skal løse.

Dette innebærer:

  • Gi råd og innspill til nåværende IKT-beredskapsplanverket for å ivareta informasjonssikkerhetsstrategi samt sikre robusthet i organisasjon.
  • Bistå ved operasjonalisering og gjennomføring av oppdaterte IKT-beredskapsplanverket. 
  • Bistå ved oppdatering av risiko- og konsekvensscenarier knyttet til IKT-krise for Helsedirektoratet
  • Etablering av plan for cyber-øvelser samt bistand ved gjennomføring iht scenarier
  • Oppdatering av IKT-beredskapsplanverket basert på læring fra øvelsen.
  • Sluttrapport, oppdatert planverk samt dokumentering av anbefaling på tiltak i organisasjon for å bygge videre på robusthet i organisasjon 
  • Bistand ved oppdatering av informasjonssikkerhets- og risikostyringskrav mot leverandør iht endringer i trussel- og risikobilde i det digitale samfunnet samt vår verdikjede.
  • Gi innspill på måleparametre (KPI/KRI) tilpasset leverandøroppfølging for å sikre proaktiv tilnærming samt rapportering på disse inkl. risikobilde gjennom hele verdi/leverandørkjede.
  • Gi råd og innspill til justeringer/endringer av vår leverandøroppfølgings prosess, herunder våre styrende dokumenter samt forslag til oppdatering av dokumenter, kontrakter, osv.
  • Råd og bistand ved operasjonaliseringen av oppdatert leverandøroppfølgingsprosessen samt utvalgte måleparametre/metrikker.
  • Sluttrapport med videre tiltak for å sikre bedre leverandøroppfølging 

Ved søknad trenger vi spisset CV i MS Office Word format, godt utfylt kompetansematrise, samt informasjon om tilgjengelighet, pris og 2-3 referanser.

 

Required skills:
ISO 27001 ISO 22301 NIST ISF Normen

Competence area

Security

Location

Oslo

Workload

1025 hours

Languages

Norsk

Startdate

03.05.2021

Enddate

31.10.2021

Option to prolong

Apply before

20.04.2021

Apply ASAP
Contact person:
Shafrin Zaman
Similar assignments

Service Engineer - Network, IT and Cyber

Request ID: 25-04-7789 Published: 2025-04-07

The customer is a leading supplier of solutions for increased productivity and energy efficiency. Our Industrial Automation division provides safety and automation systems, IT solutions, drives and electrical systems, telecommunication systems, and instrumentation to both onshore and offshore installations. We serve a wide variety of industries, including aluminium, cement, chemical, food and beverage, life sciences, metal, mining, energy, power generation, and pulp & paper. Our Cyber, IT, and N......

Competence area
Infrastructure
Location
Stavanger, Bergen or Oslo
Workload
100%
Startdate
2025-04-21
Enddate
2026-03-31
Languages
Norwegian & English
Apply before: Closed

Billing Engineer - MySQL og BSS/OSS

Request ID: 25-03-3039 Published: 2025-03-24

For vår kunde i telekom sektoren søker vi etter en Billing Engineer som har god erfaring med BSS/OSS. Om kundenKunden er en ledende global tjenestetilbyder innen Internet of Things (IoT), også kjent som “Machine to Machine” (M2M). Selskapet tilbyr abonnement på mobildata tilpasset kunders anvendelser i deres tilkoblede enheter og kundeutstyr. Denne konnektiviteten muliggjør innovative løsninger i mange sektorer, slik som energi, sikkerhet, transport og velferdsteknologier.Gjennom roamingavtaler......

Competence area
Development, Other
Location
Oslo
Workload
100%
Startdate
2025-04-01
Enddate
2025-12-31
Can prolong
Languages
Norsk
Apply before: Closed