Informationssäkerhet - Projektledare NIS2
Vi söker en huvudprojektledare som är kommunikativ och som ska kunna hantera flera delprojekt och flera uppgifter samtidigt.
Bakgrund
Göteborg Energi bedriver samhällsviktig verksamhet och omfattas av kraven i NIS2-direktivet, vilket kräver informationssäkerhetsåtgärder på organisatorisk, teknisk och personell nivå. Den kommande svenska lagstiftningen kommer att kräva omfattande åtgärder i ett brett spektrum, från utbildning och medvetenhet till riskhantering, kontinuitetsplanering och incidenthantering.
Införandet och implementering av kraven i NIS2-direktivet kommer att bedrivas i projektform enligt Göteborg Energis projektmodell. Göteborg Energi söker nu en huvudprojektledare som ska ansvara för att planera, organisera och leda genomförandet av projektet från start till slut. Det innebär att säkerställa att organisationen uppfyller kraven och att det görs på ett effektivt och kostnadseffektivt sätt.
Syftet
Syftet med projektet är att säkerställa att Göteborg Energi efterlever kraven i NIS2-direktivet och kommande Cybersäkerhetslag, samt skapa goda förutsättningar för att fortsatt bedriva ett systematiskt informationssäkerhetsarbete.
Projektet kommer att delas upp i flera delprojekt för att lättare överblicka, planera och leverera kontinuerliga resultat.
Beskrivning av genomförande
- Uppdraget innebär att ta fram en projektplan för projektet samt att säkerställa framdrift och styrning av projektet i enlighet med Göteborg Energis projektmodell och projektets egna direktiv och planer.
- Projektledaren ansvarar för att leda projektet och de personella resurserna och rapporterar till projektstyrgrupp. Ansvaret omfattar även att säkerställa uppföljning. Projektledaren bidrar till förankring och förståelse i verksamheten och upprätta förmågan till att arbeta systematiskt över tid.
- Arbetet kommer att ske i nära samverkan med bolagets CISO och informations- och IT-säkerhetsavdelning.
- Projektet föreslås bedrivas med flera delprojekt, varje delprojekt har specifika mål, egen tidsram och ansvar. Varje delprojekt bemannas med en delprojektledare samt både med extern och intern kompetens, utifrån vad som behövs för att uppnå delprojektets mål.
NIS2-projektet består av tillhörande delprojekt:
Systematiskt informationssäkerhetsarbete inklusive informationsklassning
Leverans: Implementering av säkerhetsåtgärder för det systematiska och riskbaserade informations- och cybersäkerhetssäkerhetsarbete.
Riskhantering
Leverans: Utifrån ett allriskperspektiv identifiera, analysera och värdera risker för system inför val av lämpliga och proportionella säkerhetsåtgärder.
Kontinuitetshantering
Leverans: Implementering av säkerhetsåtgärder för att möta kravet på att ska kunna bedriva verksamhet trots nedsatt funktionalitet i eller otillgänglighet hos system.
Incident- och tillgångshantering
Leverans: Implementering av säkerhetsåtgärder rörande tillgångshantering samt förmåga att upptäcka och vidta åtgärder för att minimera konsekvenserna av incidenter genom att kunna återställa systemens funktion.
Säkerhet i leverantörsrelationer
Leverans: Implementering av säkerhetsåtgärder som innebär att i avtal ställa krav på vilka säkerhetsåtgärder leverantören ska vidta och hur verksamhetsutövaren följer upp att dessa krav uppfylls.
Personalsäkerhet och utbildning
Leverans: Implementering av personalrelaterade säkerhetsåtgärder inklusive utbildning av ledning, medarbetare och specialister.
Drift- och leveranssäkerhet, åtkomst och autentisering
Leverans: Implementering av säkerhetsåtgärder som rör drift-, underhåll- och leveranssäkerhet, samt krav på åtkomst och autentisering.
Skallkrav:
- Minst 5 års dokumenterad erfarenhet av att arbeta som projektledare.
- Tidigare erfarenhet av att bedriva och genomföra stora projekt samt erfarenhet av förändringsledning.
- Mycket goda kunskaper i projektmetodik och process. Tidigare erfarenhet av både vattenfallsmetodik och agil projektmetodik.
- Förmåga att leda tvärfunktionella team, arbeta strukturerat mot uppsatta mål med flera intressenter och samordna gemensamt arbete.
- Kompetens om kraven i NIS2-direktivet och förslag till nationell lagstiftning (Cybersäkerhetslagen), vilket ska kunna styrkas genom referensuppdrag.
- God förståelse för informations- och cybersäkerhetsfrågor, centrala ramverk och standarder – ISO 27000-serien, MSB:s vägledning och föreskrifter på området.
- Det är meriterande att ha deltagit i tidigare projekt inom ISO 27000 och/eller NIS-lagen.
Vi söker en huvudprojektledare som är kommunikativ och som ska kunna hantera flera delprojekt och flera uppgifter samtidigt. Du ska vara en mycket god ledare som är resultatorienterad, har utmärkt organisationsförmåga och kan hantera utmaningar på ett lösningsorienterat sätt med helhetssyn.
Tider och omfattning:
Uppdraget planerar att påbörjas i september 2025 och förväntas pågå i 18 månader.
Uppdraget är planerat till 100% utav en heltidstjänst (40 timmar / vecka). Göteborg Energi erbjuder en flexibel arbetsplats där det finns möjlighet att anpassa arbetstider och arbetsplats efter behov och arbetsuppgifter. Om verksamheten tillåter är det möjligt att jobba upp till 2 dagar på annan plats/hemifrån.
- Platser
- Göteborg
- Distansarbete
- Hybridarbete
Göteborg
Om Techster Solutions
Techster Solutions levererar managerade tjänster inom datacenter, IT-säkerhet och automatisering. Med rätt konsultkompetens levererar vi IT-lösningar till företag i alla storlekar. Med hjälp av både Teknik & IT-säkerhetsexperter så kan vi hjälpa er med alltifrån resan till molnet, förbättra/testa er IT-säkerhet och med effektivisering av datacentret.
Jobbar du redan på Techster Solutions?
Hjälp till i rekryteringen och hitta din framtida kollega.