Idag 00:00
Expertkonsult informations- & cybersäkerhet, Nivå 5
Ansök gärna så snart som möjligt då uppdraget kan tillsättas innan sista ansökningsdag.
Uppdragsbeskrivning
Detta uppdrag avser förstärkning till vårt interna arbete för genomlysning och riskhantering kopplat till nya krav på säkerhet i leveranskedjor och uppföljning av leverantörer.
Ett stort arbete är uppstartat på Adda IC gällande NIS2 och vi har nu behov av stöttning gällande bedömningar, GAP-analyser, information och lagkrav och säkerställa CSL kraven. Detta avrop avser resursuppdrag gällande frågor kopplat till CSL och NIS2.
Konsulten ska:
- stödja Adda i fortsatt genomlysning och riskbaserad prioritering av befintlig avtalsportfölj utifrån CSL/NIS2 och relevanta cybersäkerhetsrisker
- genomföra och kvalitetssäkra GAP-analyser mellan befintliga krav och de krav som följer av CSL/NIS2 och andra relevanta regelverk
- bistå vid framtagande, kvalitetssäkring och vidareutveckling av kravpaket inom cybersäkerhet och informationssäkerhet för olika typer av upphandlingar och avtalsområden,
- stödja kategorier och upphandlingsteam i att anpassa kravställningen efter avtalets risk, kritikalitet, tjänstens karaktär och leverantörskedja,
- bistå vid analys av leverantörer, underleverantörer, beroenden och leveranskedjor ur ett cybersäkerhetsperspektiv,
- ge kvalificerat stöd inför och under omförhandlingar och andra avtalsrelaterade åtgärder där cybersäkerhetskrav behöver införas, förändras eller förtydligas,
- stödja Addas juridiska funktion (JA) med teknisk och regulatorisk cybersäkerhetskompetens vid bedömning och utformning av krav och avtalsvillkor,
- bistå vid framtagande av principer och metodik för hur cybersäkerhetskrav ska följas upp under avtalstiden,
- bidra till att identifiera och hantera gränssnitt mellan juridiska krav, tekniska säkerhetskrav, verksamhetsrisk och kommersiella förutsättningar,
- bidra till kunskapsöverföring och kompetenshöjning så att Adda successivt stärker den interna förmågan inom området
Beskrivning av roll/kompetens:
Konsulten ska kunna verka både strategiskt och operativt och självständigt omsätta komplexa regulatoriska och tekniska cybersäkerhetsfrågor till konkreta och proportionerliga krav i offentlig upphandling och avtalsförvaltning.
Konsulten ska kunna arbeta tillsammans med flera olika kompetenser inom Adda, exempelvis juridik, upphandlare, kategoriansvariga, avtalsansvariga och andra specialistfunktioner.
Uppdraget innebär ett kvalificerat expertstöd. Ansvar för beslut, juridiska ställningstaganden och prioriteringar kvarstår hos Adda.
KOMPETENSNIVÅ
Kompetensnivå: 5
- dokumenterad mycket god och aktuell kunskap om NIS2 och svensk cybersäkerhetslagstiftning (CSL),
- mycket god förståelse för hur regulatoriska cybersäkerhetskrav påverkar upphandling, avtal, leverantörsstyrning och leveranskedjor,
- dokumenterad erfarenhet av att genomföra GAP- och riskanalyser inom informations- och cybersäkerhet,
- erfarenhet av att omsätta lagstiftning, riskanalyser och säkerhetsbehov till konkreta krav, avtalsvillkor och uppföljningsbara krav,
- erfarenhet av leverantörs- och tredjepartsrisker, inklusive beroenden och underleverantörskedjor,
- erfarenhet av att arbeta tillsammans med juridisk kompetens i frågor där juridik, teknik och verksamhetsrisk möts,
- förmåga att självständigt analysera komplexa frågor och presentera rekommendationer på ett tydligt och verksamhetsnära sätt,
- mycket god förmåga att uttrycka sig på svenska i tal och skrift.
Det är särskilt meriterande med erfarenhet av:
- offentlig upphandling och LOU,
- centrala inköpsorganisationer eller större offentliga organisationer,
- ramavtal och komplexa leverantörskedjor,
- incidenthantering och krav på incidentrapportering,
- arbete med samhällsviktig eller samhällskritisk verksamhet.
TID / OMFATTNING / PLACERING
Avropet omfattar en konsult på ca 120 timmar, med option på utökning med 60h
Uppdraget kan till vissa delar utföras på distans, men vid behov på plats vid Addas kontor i Stockholm, Hornsgatan 20.
Start för uppdraget: Snarast möjligt men senast 2026-09-28
REFERENSUPPDRAG
Konsulten/konsulterna ska ha erfarenhet av ett liknande uppdrag. Detta styrks genom att ramavtalsleverantören till anbudet bifogar en beskrivning av ett motsvarande uppdrag. Följande uppgifter ska framgå:
- Beskrivning av referensuppdrag
- Uppdragsgivare
- Kontaktperson hos uppdragsgivare
- Telefonnummer till kontaktperson
- E-postadress till kontaktperson
För att kontrollera att angivna uppgifter är korrekta kan referenten komma att kontaktas via e-post eller telefon. Referenten ska vara vidtalad.
INTERVJU
Adda kommer att genomföra intervju med de två konsulter som bedöms ha störst chans att tilldelas uppdraget baserat på offererat timpris och möjligt prisavdrag
Intervjuerna kommer att genomföras på plats i Addas lokaler den 2026-01-22. Offererad konsult ska vara tillgänglig för intervju denna dag.
Intervjufrågorna kommer att baseras på de krav och mervärden som ställts kopplat till kompetens och erfarenhet.
Skallkrav
- Ska uppnå nivå 5
- Referensuppdrag SKA bifogas i ansökan
- Mycket god erfarenhet av NIS2 och svensk cybersäkerhetslagstiftning (CSL)
- Mycket god erfarenhet av ISO/IEC 27001/27002 och relevanta standarder eller ramverk inom cybersäkerhet
- Erfarenhet av att omsätta lagstiftning, riskanalyser och säkerhetsbehov till konkreta krav, avtalsvillkor och uppföljningsbara krav
- Erfarenhet av leverantörs- och tredjepartsrisker, inklusive beroenden och underleverantörskedjor,
- Erfarenhet av att arbeta tillsammans med juridisk kompetens i frågor där juridik, teknik och verksamhetsrisk möts
- Förmåga att självständigt analysera komplexa frågor och presentera rekommendationer på ett tydligt och verksamhetsnära sätt
Börkrav
- Offentlig upphandling och LOU
- Större offentliga inköpsorganisation
- Ramavtal och komplexa leverantörskedjor
- Incidenthantering och krav på incidentrapportering
- Arbete med samhällsviktig eller samhällskritisk verksamhet