FREE ACCESS
5,000–10,000 jobs/day
See all jobs on Scoutfield
Search thousands of fresh jobs every day.
Discover
- Fresh listings
- Fast filters
- No subscription required
Create a free account and start exploring right away.
About the role
Key responsibilities & impact- Bidra til at sikkerhetsrisiko knyttet til leverandører identifiseres, vurderes og håndteres
- Sikre at relevante sikkerhetskrav innarbeides i anskaffelser og kontrakter
- Gi faglige råd til kontraktseiere, prosjekter og ledere om leverandørsikkerhet
- Bidra til effektiv og konsistent oppfølging av leverandørsikkerhet på tvers av organisasjonen
- Videreutvikle prosesser, metodikk og styrende dokumentasjon innen leverandørsikkerhet
- Styrke bevissthet og kompetanse rundt tredjepartsrisiko
- Gjennomføre sikkerhetsvurderinger av leverandører og tredjeparter
- Delta i leverandørkontroller, revisjoner og sikkerhetsassessments
- Bistå ved vurdering og oppfølging av funn, avvik og risikoforhold
- Være rådgiver i anskaffelses- og kontraktsprosesser, inkludert sikkerhetsgraderte anskaffelser
- Utarbeide og kvalitetssikre sikkerhetskrav, sikkerhetsanneks og sikkerhetsavtaler
- Delta i risikovurderinger knyttet til leverandørforhold
- Dokumentere vurderinger, funn og anbefalinger i etablerte styringssystemer
- Samarbeide med Procurement, Security Advisors, Privacy, GRC-miljøer og øvrige relevante fagområder
- Bidra til opplæring og veiledning innen leverandørsikkerhet
Requirements
What you’ll need- Erfaring innen informasjonssikkerhet, risikostyring, compliance eller leverandørstyring
- Erfaring med sikkerhetsvurderinger, revisjoner, risikoanalyser eller lignende aktiviteter
- Forståelse for hvordan sikkerhetskrav kan integreres i anskaffelser og kontrakter
- Evne til å kommunisere risiko og anbefalinger til både tekniske og ikke-tekniske målgrupper
- Erfaring med strukturert dokumentasjon og oppfølging
- Erfaring med leverandørsikkerhet eller tredjepartsrisiko er en fordel
- Kjennskap til ISO 27001, ISO 27002 eller tilsvarende rammeverk er en fordel
- Kjennskap til sikkerhetsloven, NIS2, GDPR eller annet relevant regelverk er en fordel
- Erfaring med GRC- eller TPRM-verktøy er en fordel
- Relevant høyere utdanning innen sikkerhet, teknologi, risikostyring eller tilsvarende er en fordel
- Stillingen krever sikkerhetsklarering på nivå KONFIDENSIELT
- Analytisk og strukturert
- Nysgjerrig og lærevillig
- Selvstendig og initiativrik
- Tydelig i kommunikasjonen
- God til å bygge relasjoner og skape tillit
Benefits
Comp & perks- Delvis hjemmekontor
- Fleksibilitet
- Muligheter for faglig utvikling
- Opplæring og læring sammen med kolleger
- Bakgrunnssjekk av relevante kandidater via Semac
