Sikkerhedskonsulent med stærk profil inden for NIS2 og GDPR søges til Frederikshavn Kommune
Frederikshavn Kommune skalerer indsatsen inden for cyber- og informationssikkerhed og udvider vores nyetablerede Sikkerhedsstab. Vi søger en skarp og analytisk sikkerhedskonsulent, der kan omsætte komplekse krav til konkrete, implementerbare løsninger.
Sikkerhedsstaben er forankret i Center for IT og Digitalisering og bygger videre på et stærkt eksisterende GDPR-team med DPO og to erfarne konsulenter. Med denne stilling udvider vi staben med dedikerede kompetencer inden for cybersikkerhed og GRC, så vi kan sikre en holistisk og sammenhængende tilgang til vores sikkerhedsarbejde.
Din rolle: GRC-specialist med fokus på sammenhængen mellem NIS2 og GDPR
Vi er i fuld gang med implementeringen af NIS2. Da kravene til informationssikkerhed (NIS2/ISO 27001) og persondatasikkerhed (GDPR) på mange områder overlapper, er det afgørende for os, at indsatserne tænkes sammen. Det skal give mening ude i fagområderne.
Som vores nye sikkerhedskonsulent bliver din primære opgave at bidrage til arbejdet med NIS2, men du vil i høj grad også arbejde med GDPR-relaterede opgaver for at sikre synergien. Du bliver en central faglig kapacitet i staben, hvor du får rig mulighed for at præge metoder og processer. I det daglige vil opgaveløsningen blive prioriteret og struktureret i samarbejde med stabens faglige koordinator.
Dine primære arbejdsopgaver:
- Risikovurderinger og kontroller: Gennemførelse af risikovurderinger for systemer og processer samt opfølgning på kontroller.
- NIS2-implementering og drift: Bidrage til at kravene fra NIS2-direktivet omsættes til operationelle arbejdsgange, politikker og retningslinjer, der fungerer i praksis.
- GRC-arbejde: Vedligeholdelse og udvikling af årshjul, beredskabsplaner og systemportefølje, så informationssikkerhed og GDPR understøtter hinanden uden at skabe dobbeltarbejde for organisationen.
- Awareness og rådgivning: Rådgivning af fagcentrene i sikkerhedsspørgsmål, udarbejdelse af databehandleraftaler (DBA'er) samt planlægning og udførelse af awareness-kampagner for kommunens medarbejdere.
- Håndtering af hændelser: Medvirke ved håndtering og dokumentation af potentielle sikkerhedsbrud i tæt samarbejde med det tekniske team og DPO'en.
Forventninger til din profil
Vi leder efter en kollega, der er grundig, analytisk og pragmatisk. Du har en solid forståelse for, at sikkerhed ikke kun handler om regler og jura, men om at skabe rammer, der understøtter kommunens kerneopgaver.
Vi forestiller os, at du:
- Har erfaring med compliance og kendskab til rammeværker som NIS2 og ISO 27001 – samt solid erfaring med GDPR.
- Er en stærk formidler, der kan oversætte "jura og IT-sprog" til forståelige og operationelle retningslinjer for organisationen.
- Arbejder struktureret, selvkørende og kvalitetsbevidst med dine opgaver.
- Er god til at opbygge relationer og trives med at yde en høj grad af service og rådgivning på tværs af en stor organisation.
- Har en relevant uddannelsesmæssig baggrund inden for IT, jura, forvaltning eller tilsvarende – evt. suppleret med certificeringer inden for sikkerhed.
Vi tilbyder
- Reference direkte til centerchefen
- En spændende og udfordrende stilling i hjertet af kommunens digitale maskinrum.
- Stor indflydelse på dine egne arbejdsopgaver og kommunens fremtidige sikkerhedsniveau.
- Et stærkt fagligt miljø med højt engagement, stor hjælpsomhed og en uformel omgangstone, hvor vi lægger vægt på god humor.
- Fleksibilitet i hverdagen med mulighed for hjemmearbejdsdage, så arbejdsliv og privatliv hænger sammen.
Praktisk information
Samtaler afholdes d. 25. september.
Vil du vide mere om stillingen, er du velkommen til at kontakte Centerchef Lars Sørensen på 2025 5815. Send gerne en sms for at aftale tidspunkt.
Løn- og ansættelsesforhold efter gældende overenskomst.
Vi glæder os til at læse din ansøgning.