Kravanalytiker at Techster Solutions
Stockholm, , Sweden -
Full Time


Start Date

Immediate

Expiry Date

08 Apr, 26

Salary

0.0

Posted On

08 Jan, 26

Experience

2 year(s) or above

Remote Job

Yes

Telecommute

Yes

Sponsor Visa

No

Skills

Requirements Gathering, Risk Analysis, Documentation, Security Standards, Collaboration, Communication, Regulatory Compliance, ISO 27001, NIST, Security Solutions, Stakeholder Engagement, Decision Support, Process Improvement, Workshop Facilitation, Technical Support, Information Security

Industry

IT Services and IT Consulting

Description
Bakgrund Flera verksamheter inom Svenska kraftnät hanterar känslig information som ställer höga krav på säkerhet, struktur och stödjande system. För att möta dessa krav krävs en genomlysning av befintliga processer, verktygsstöd och behov. Syftet är att skapa en stabil grund för att definiera lösningar som skyddar informationen, stöder verksamheterna och uppfyller gällande regelverk. Uppdragsbeskrivning Uppdraget syftar till att etablera en tydlig kravbild och ge stöd för säkerhetslösningar för verksamheter som hanterar känslig information. Fokus ligger på insamling och analys av krav och behov från verksamheterna, samt kravinsamling för att säkerställa att framtida lösningar uppfyller gällande lagar och regelverk. Konsulten arbetar i nära samarbete med berörda verksamheter och säkerhetsfunktioner för att säkerställa att kraven harmoniserar med Säkerhetsskyddslagen, PMFS 2022:1 i tillämpliga delar och etablerade standarder såsom ISO 27001 och NIST. Leveranser: • Sammanställning av krav och behov i en kravspecifikation • Rekommendationer baserade på analys av krav och behov • Analys och dokumentation av säkerhetsrisker kopplade till krav och lösningar • Underlag som stödjer beslut om design och implementering av säkerhetslösningar Roll och ansvar Som kravledare/säkerhetskonsult på Svenska kraftnät, kommer arbetsuppgifterna bland annat att innefatta: Kravinsamling och analys Planera och genomföra kravinsamling genom workshops, intervjuer och analyser Dokumentera, strukturera och spåra krav för att säkerställa att de uppfyller verksamhetens mål Validera krav gentemot regelverk, standarder och verksamhetens behov Säkerhetsanpassning och riskhantering Identifiera och analysera säkerhetsrisker relaterade till verksamhetens krav och ha förmåga att föreslå åtgärder Säkerställa att krav är i linje med Säkerhetsskyddslagen, PMFS 2022:1 och andra relevanta regelverk beroende på informationsklassningen Samarbeta med säkerhetsfunktioner för att säkerställa att kravimplementering möter säkerhetsstandarder (t.ex. ISO 27001) Samordning och kommunikation Fungera som en länk mellan verksamhet, tekniska resurser och säkerhetsfunktioner Stödja tekniska team i att implementera säkerhetskrav och verksamhetskrav på rätt sätt Säkerställa att alla intressenter har en gemensam förståelse för kraven Rapportering och beslutsunderlag Sammanställa beslutsunderlag som klargör kravens status, risker och rekommendationer Löpande rapportera framsteg, avvikelser och potentiella risker till styrgrupp och verksamhet Dokumentera kravimplementeringens resultat och spårbarhet
Responsibilities
The role involves establishing clear requirements and supporting security solutions for operations handling sensitive information. Key tasks include gathering and analyzing requirements, documenting security risks, and ensuring compliance with relevant regulations.
Loading...