Om stillingen
Som medarbeidar innan informasjonssikkerheit vil du jobbe tett med Chief Information Security Officer (CISO) og vere ein sentral ressurs i det operative arbeidet med styring, risiko og etterlevelse innan informasjonssikkerheit i Vestland fylkeskommune. Du vil arbeide på tvers av sektorar og fagmiljø og bidra til at informasjonssikkerheit vert ein naturleg del av virksomheitsstyring, anskaffingar, prosjektarbeid og dagleg drift og utvikling.
Arbeidsoppgåver
Sentrale arbeidsoppgåver vil vere å:
støtte leiarar, systemeigarar, tenesteeigarar, prosjekt og fagmiljø i spørsmål knytte til informasjonstryggleikplanlegge og fasilitere risiko- og sårbarheitsvurderingar og andre tryggleiksvurderingar, og hjelpe organisasjonen med å identifisere risiko og relevante tiltakbidra til at krav til informasjonstryggleik vert forstått og ivareteke ved anskaffing, innføring og endring av system, tenester og arbeidsprosessarfølgje opp risiko, avvik og tryggingstiltak ute i organisasjonen, og bidra til at desse vert handterte av ansvarleg eigarbistå CISO i det praktiske arbeidet med å forvalte, vidareutvikle og følgje opp styringssystemet for informasjonstryggleik (ISMS)bidra til å omsetje krav frå regelverk, standardar og interne styrande dokument til praktisk tryggleiksarbeid i organisasjonenbidra i planlegging og gjennomføring av opplæring, medvitsgjeringsaktivitetar og tiltak som styrkjer tryggingskulturenbistå CISO med analysar, avgjerdsgrunnlag og oppfølging av prioriterte tryggleiksområde, og samarbeide med relevante fagmiljø innan mellom anna IKT-tryggleik, personvern, beredskap, internkontroll og verksemdsstyringøvrige oppgåver knytt til eininga sine ansvarsområde
Rolla er ikkje primært teknisk, men du må vere interessert i teknologi og kunne forstå tekniske problemstillingar godt nok til å vurdere risiko og samarbeide med tekniske fagmiljø.
Arbeidsoppgåvene vil utvikle seg i takt med kompetansen din, organisasjonen sitt behov, risikobiletet og endringar i teknologi og regelverk.
Kvalifikasjonar
Vi ser etter deg som har relevant høgare utdanning, til dømes innan informasjonstryggleik, risikostyring, samfunnstryggleik, IKT eller juss.
Relevant erfaring eller annan dokumentert kompetanse kan kompensere for manglande formell utdanning.
Du treng ikkje kunne alt frå før. Det viktigaste er at du har eit godt fagleg grunnlag, interesse for informasjonstryggleik og motivasjon for å utvikle deg vidare.
Vi ønskjer at du har:
grunnleggjande forståing for informasjonstryggleik og risikostyringinteresse for styring, internkontroll, risiko og etterlevingevne til å setje deg inn i regelverk, krav og komplekse problemstillingargod skriftleg og munnleg framstillingsevne på norskevne og motivasjon til å lære nye fagområde og utvikle eigen kompetanse
Det er ein fordel om du har kjennskap til risiko- og sårbarheitsvurderingar, styringssystem for informasjonstryggleik eller relevante standardar som ISO/IEC 27001. Erfaring frå offentleg forvalting eller større organisasjonar er også positivt, men ikkje eit krav.
Det er positivt om du har relevante sertifiseringar innan informasjonstryggleik. Døme på relevante sertifiseringar: ISO/IEC 27001 Foundation eller tilsvarande sertifiseringISC2 Certified in Cybersecurity (CC)CompTIA Security+ eller tilsvarande grunnleggjande tryggleikssertifiseringrelevant sertifisering innan personvernandre relevante sertifiseringar innan informasjonstryggleik, risikostyring eller GRC
Lista er ikkje uttømmande, og sertifisering er ikkje eit krav. Personlege eigenskapar
Du kjenner deg igjen i verdiane våre som er open, kompetent og modig.
Vi legg stor vekt på personlege eigenskapar og utviklingspotensial.
For å lukkast i rolla trur vi at du:
evnar å sjå heilskapen, gjere gode vurderingar og forstå informasjonstryggleik i samanheng med verksemda sine mål, behov, arbeidsprosessar og risiko
er analytisk og nysgjerrig, og likar å setje deg inn i nye og komplekse problemstillingarevnar å gjere komplekse problemstillingar forståelege og omsetje dei til praktiske råd og tiltakkommuniserer godt med både tekniske og ikkje-tekniske fagmiljøbyggjer gode relasjonar og evnar å samarbeide på tvers av fagområde og organisatoriske nivåtør å stille spørsmål, utfordre konstruktivt og samstundes vere løysingsorientertarbeider strukturert og sjølvstendig og tek ansvar for eiga læring og utvikling
Vi ser etter ein person med eit godt fagleg grunnlag, godt skjønn, nysgjerrigheit og motivasjon til å utvikle seg vidare i rolla.
Du vil få tett fagleg oppfølging og arbeide nært med CISO, samstundes som du gradvis får meir sjølvstendig ansvar for oppgåver ute i organisasjonen.
Ein viktig del av rolla er å hjelpe linja med å forstå og handtere sin eigen risiko. Du skal derfor støtte, rettleie og utfordre organisasjonen, utan å overta eigarskapet til risikoen.Vi tilbyr
Hos oss får du:
ein meiningsfull og samfunnsnyttig arbeidskvardagei spanande stilling i eit arbeidsmiljø med høg fagleg kompetansegode moglegheiter for fagleg utvikling
stillingsnemning konsulent, spesialkonsulent eller rådgjevar etter kvalifikasjonar og erfaringløns- og arbeidsvilkår i samsvar med gjeldande avtalarfleksibel arbeidstidheimekontor etter gjeldande avtale i VLFKgode offentlege pensjons- og forsikringsordningar
Kontorstad Vestlandshuset i Bergen eller fylkeshuset på Leikanger.
Leikanger ligg i Sogndal kommune, som er omfatta av den nye ordninga for sletting av kr. 25.000 av studielånet pr. år. Sjå www.lanekassen.no for utfyllande informasjon og vilkår.Kontaktinformasjon
Anthony Khoa Le, CISO, +[phone]Svein Helge Steinsåker, seksjonsleiar, +[phone]
Arbeidsstad
Askedalen 26863 Leikanger
Nøkkelinformasjon
Arbeidsgivar: Vestland fylkeskommuneReferansenr.: [phone]Stillingsprosent: 100%FastSøknadsfrist: 13.09.2026
Sist oppdatert 28. aug. 2026 · Datakilder: NAV Arbeidsplassen