Kravanalytiker
Bakgrund
Flera verksamheter inom Svenska kraftnät hanterar känslig information som ställer höga krav på säkerhet, struktur och stödjande system. För att möta dessa krav krävs en genomlysning av befintliga processer, verktygsstöd och behov. Syftet är att skapa en stabil grund för att definiera lösningar som skyddar informationen, stöder verksamheterna och uppfyller gällande regelverk.
Uppdragsbeskrivning
Uppdraget syftar till att etablera en tydlig kravbild och ge stöd för säkerhetslösningar för verksamheter som hanterar känslig information. Fokus ligger på insamling och analys av krav och behov från verksamheterna, samt kravinsamling för att säkerställa att framtida lösningar uppfyller gällande lagar och regelverk.
Konsulten arbetar i nära samarbete med berörda verksamheter och säkerhetsfunktioner för att säkerställa att kraven harmoniserar med Säkerhetsskyddslagen, PMFS 2022:1 i tillämpliga delar och etablerade standarder såsom ISO 27001 och NIST.
Leveranser:
• Sammanställning av krav och behov i en kravspecifikation
• Rekommendationer baserade på analys av krav och behov
• Analys och dokumentation av säkerhetsrisker kopplade till krav och lösningar
• Underlag som stödjer beslut om design och implementering av säkerhetslösningar
Roll och ansvar
Som kravledare/säkerhetskonsult på Svenska kraftnät, kommer arbetsuppgifterna bland annat att innefatta:
Kravinsamling och analys
Planera och genomföra kravinsamling genom workshops, intervjuer och analyser
Dokumentera, strukturera och spåra krav för att säkerställa att de uppfyller verksamhetens mål
Validera krav gentemot regelverk, standarder och verksamhetens behov
Säkerhetsanpassning och riskhantering
Identifiera och analysera säkerhetsrisker relaterade till verksamhetens krav och ha förmåga att föreslå åtgärder
Säkerställa att krav är i linje med Säkerhetsskyddslagen, PMFS 2022:1 och andra relevanta regelverk beroende på informationsklassningen
Samarbeta med säkerhetsfunktioner för att säkerställa att kravimplementering möter säkerhetsstandarder (t.ex. ISO 27001)
Samordning och kommunikation
Fungera som en länk mellan verksamhet, tekniska resurser och säkerhetsfunktioner
Stödja tekniska team i att implementera säkerhetskrav och verksamhetskrav på rätt sätt
Säkerställa att alla intressenter har en gemensam förståelse för kraven
Rapportering och beslutsunderlag
Sammanställa beslutsunderlag som klargör kravens status, risker och rekommendationer
Löpande rapportera framsteg, avvikelser och potentiella risker till styrgrupp och verksamhet
Dokumentera kravimplementeringens resultat och spårbarhet
- Platser
- Stockholm
Stockholm
Om Techster Solutions
Techster Solutions levererar managerade tjänster inom datacenter, IT-säkerhet och automatisering. Med rätt konsultkompetens levererar vi IT-lösningar till företag i alla storlekar. Med hjälp av både Teknik & IT-säkerhetsexperter så kan vi hjälpa er med alltifrån resan till molnet, förbättra/testa er IT-säkerhet och med effektivisering av datacentret.
Jobbar du redan på Techster Solutions?
Hjälp till i rekryteringen och hitta din framtida kollega.