Idag 00:00
IT-säkerhetsarkitekt, nivå 4
Ansök gärna så snart som möjligt då uppdraget kan tillsättas innan sista ansökningsdag.
Uppdragsbeskrivning
Uppdraget;
Skapa full spårbarhet och ägarskap för MT system på VGR:s nät genom inventering, risk-/sårbarhetsbedömning samt avveckling eller uppdatering av system – för att minska cyberrisk och möjliggöra styrd förvaltning.
Omfattning;
• Identifiera alla MT system som finns på VGR:s nät (upptäckt + sammanställning i systemförteckning).
• Koppla varje system till ansvar (system-/tjänsteägare samt informationsägare där relevant).
• Bedöma sårbarhet/risk på en nivå som räcker för prioritering och åtgärdsplan (ex. behov av härdning, patchning, segmentering, scanning).
• Avveckla MT system som inte längre används eller inte ska vara anslutna.
• Uppdatera/härda MT system som bedöms sårbara, samt föreslå nödvändiga skyddsåtgärder (t.ex. krav vid uppkoppling, segmentering, scanning innan driftsättning).
• Utbilda och stödja befintlig personal i det framtida arbetet med hanteringen av sårbarheter
Koncernstab digitalisering Medicintekniska Tjänster behöver avropa en erfaren IT-säkerhetsarkitekt som kan delta i större utvecklingsprojekt. ITsäkerhetsarkitekten är en central och sammanhållande part för kartläggningen tillsammans med avdelning Medicintekniska tjänster för att ta fram en prioriterad åtgärdsplan som säkrar kontroll, ägarskap och hantering av Medicintekniska system på VGR:s nät. Detta behov har skapats som en följd av det beslutade och högt prioriterade uppdraget från Digitaliserings direktören och CISO för att säkerställa att VGR följer NIS2 direktiven. För att lyckas med detta uppdrag så behöver vi stärka upp med resurs och kompetens inom medicintekniska området för att minska sårbarheter och öka säkerhetsarbetet enligt NIS2. Tidigare arbete med vårdapplikationer, medicinteknik och cybersäkerhet inom VGR är en stor fördel när man söker uppdraget.
Senior konsult med många års erfarenhet av cybersäkerhetsarbete inom informationssäkerhetsarkitektur och IT-system kopplat till vårdnära applikationer. Konsulten förväntas vara engagerad, drivande och nyfiken och söker den information som behövs för att komma vidare i arbetet. Konsulten bör vara prestigelös och ha lätt för att lyssna in flera parter men också kunna dela med sig av sin erfarenhet och sina idéer. Vi värdesätter en hög serviceanda och ett professionellt förhållningssätt. Konsulten är en duktig kommunikatör som trivs med att arbeta i en föränderlig och komplex organisation. Det är viktigt med stort fokus på verksamheten.
- God erfarenhet av cybersäkerhetsarbete och vana av att arbeta i olika IT-miljöer och system.
- Goda kunskaper i svenska och engelska, både i tal och skrift.
- God kommunikationsförmåga och samarbetsförmåga.
- God organisatorisk förmåga och ett strukturerat arbetssätt
KOMPETENSNIVÅ
Kompetensnivå 4:
• Kunskap – hög generalistkompetens, eller mycket hög kompetens inom området.
• Erfarenhet – har som konsult deltagit i stora uppdrag inom aktuellt område och genomfört uppdrag med mycket hög kvalitet.
• Ledning – tar huvudansvar för ledning av större grupp
• Självständighet – mycket stor
TID / OMFATTNING / PLACERING
Startdatum: 2026-09-01
Slutdatum: 2027-06-30
Omfattning av tid: 100%
Placeringsort: Göteborg
REFERENSUPPDRAG
Konsulten/konsulterna ska ha erfarenhet av ett liknande uppdrag. Detta styrks genom att ramavtalsleverantören till anbudet bifogar en beskrivning av ett motsvarande uppdrag. Följande uppgifter ska framgå:
- Beskrivning av referensuppdrag
- Uppdragsgivare
- Kontaktperson hos uppdragsgivare
- Telefonnummer till kontaktperson
- E-postadress till kontaktperson
För att kontrollera att angivna uppgifter är korrekta kan referenten komma att kontaktas via e-post eller telefon. Referenten ska vara vidtalad.
INTERVJU
VGR kommer att genomföra intervju med de konsulter som bedöms ha störst chans att tilldelas uppdraget baserat på offererat timpris och möjligt prisavdrag
Tidsram för intervjun:
- 10 min – teamlead får presentera sig
- 20 min – Intervjufrågor
Skallkrav
- Gedigen och dokumenterad erfarenhet av att arbeta med cybersäkerhet och olika IT-system
- Dokumenterad erfarenhet av hantering av sårbarheter på servrar samt arbete med åtgärder och hantering av sårbarheter i olika IT-miljöer
- Relevant högskoleutbildning inom IT
- Erfarenheter från liknande uppdrag.
- Förmåga att hantera kunddialog och beställardialog på ett professionellt sätt.
- Förmåga att visa på ett tydligt ledarskap och god förmåga att kommunicera i en komplex miljö.
- Trivas i en drivande roll och med att agera självständigt
- Mycket god förmåga att på svenska dokumentera och presentera
- Referenser (Med referenser menas personer med kontaktuppgifter eller exempel på utförda uppdrag/arbeten.)
Börkrav
- IT-Säkerhetscertifiering
- Eftergymnasial utbildning inom Biomedicin eller Medicinteknik
- Arbetat med offentlig verksamhet och kunskap om VGR:s organisation.
- Svenskt medborgarskap för att vid behov bli säkerhetsklassad