About this role
<h1>Vil du ta en nøkkelrolle i å forme og videreutvikle styring og etterlevelse innen informasjonssikkerhet, risikostyring og personvern?</h1> <p> </p> <div> <p>Avarn Security søker en strukturert og forretningsorientert ressurs med juridisk og/eller compliance-kompetanse som skal styrke vårt arbeid innen risikostyring, personvern (GDPR) og informasjonssikkerhet på tvers av virksomheten.</p> <p> </p> <p>Rollen vil være sentral for å sikre god styring, med ansvar for å sikre helhetlig etterlevelse, modenhet og kontinuerlig forbedring, i tett samarbeid med ledelse, forretning og IT. Stillingen rapporterer til Kvalitetsdirektør.</p> <p> </p> <h3><strong>Ansvarsområder</strong></h3> <p> </p> <p><strong>Personvern (GDPR)</strong></p> <ul> <li>Etablere og videreutvikle ROPA (register over behandlingsaktiviteter)</li> <li>Gjennomføre og støtte DPIA og LIA (berettiget interesse-vurderinger)</li> <li>Bidra i vurderinger av tredjelandsoverføringer (TIA)</li> <li>Videreutvikle virksomhetens privacy framework og styringsmekanismer</li> <li>Gi rådgivning til organisasjonen om personvern og etterlevelse</li> </ul> <p> </p> <p><strong>Risikostyring</strong></p> <ul> <li>Etablere og videreutvikle rammeverk for operasjonell risiko og informasjonssikkerhet</li> <li>Drive og koordinere risikovurderinger i samarbeid med forretningen</li> <li>Etablere og følge opp risikoregister og tilhørende tiltak</li> </ul> <p> </p> <p><strong>Informasjonssikkerhet</strong></p> <ul> <li>Utarbeide og vedlikeholde policyer, standarder og retningslinjer</li> <li>Sikre etterlevelse av ISO 27001 og relevante regulatoriske krav</li> <li>Følge opp sikkerhetsnivå og tiltak i samarbeid med IT (uten teknisk implementeringsansvar)</li> <li>Bidra til kontinuerlig forbedring av sikkerhetsarbeidet i samarbeid med kvalitets- og sikkerhetsmiljøet</li> </ul> <p> </p> <p><strong>Styring og etterlevelse (Governance)</strong></p> <ul> <li>Følge opp etterlevelse av interne krav og eksterne standarder</li> <li>Bidra i interne og eksterne revisjoner</li> <li>Forberede underlag til ledelsens gjennomgang (nasjonalt og ved behov lokalt)</li> <li>Etablere og følge opp KPI-er og KRI-er</li> </ul> <p> </p> <p><strong>Forretningsstøtte</strong></p> <ul> <li>Være rådgiver for ledere og fagmiljøer innen risiko, sikkerhet og personvern</li> <li>Støtte salgs- og anbudsprosesser der sikkerhets- og compliancekrav inngår</li> <li>Oversette risiko til forretningsmessige konsekvenser og anbefalte tiltak</li> <li>Hendelseshåndtering og forbedring</li> <li>Bistå beredskapsorganisasjonen ved sikkerhets- og personvernhendelser</li> <li>Analysere hendelser og sikre læring og forbedring</li> <li>Følge opp avvik og korrigerende tiltak, inkludert juridiske vurderinger ved behov</li> </ul> <p> </p> <p><strong>Du vil jobbe tett med:</strong></p> <ul> <li>Kvalitets- og sikkerhetsansvarlige nasjonalt, ESG og øvrige styringsfunksjoner</li> <li>Group DPO</li> <li>Linjeorganisasjonen og operativ drift</li> <li>IT/infrastruktur (tekniske sikkerhetstiltak)</li> </ul> <p> </p> <p><strong>Kvalifikasjoner</strong></p> <ul> <li>Relevant høyere utdanning (bachelor eller master), fortrinnsvis innen jus, forretningsjus, compliance, risikostyring eller informasjonssikkerhet</li> <li>Relevant erfaring kan kompensere for formell utdanning</li> <li>God forståelse for relevante lover og regelverk (f.eks. GDPR, sikkerhet og kontraktskrav)</li> <li>Erfaring med risikostyring, internkontroll eller compliance</li> <li>Erfaring med ISO-standarder innen kvalitet, risiko og informasjonssikkerhet (f.eks. ISO 27001) er en fordel</li> <li>Evne til å gjøre gode faglige vurderinger og gi tydelige anbefalinger</li> </ul> <p> </p> <p><strong>Personlige egenskaper</strong></p> <ul> <li>Strukturert og analytisk</li> <li>Relasjonsbygger som skaper oppslutning om forbedringer</li> <li>Tydelig og trygg i rådgiverrollen</li> <li>Evne til å omsette krav og regelverk til praktiske løsninger</li> <li>Selvstendig, initiativrik og gjennomføringssterk</li> </ul> <p> </p> <p><strong>Hvorfor velge oss?</strong></p> <ul> <li>En sentral rolle med stor påvirkning på virksomhetens sikkerhets- og risikobilde</li> <li>Mulighet til å forme og videreutvikle GRC-området nasjonalt</li> <li>Tett samarbeid med ledelse, IT og forretningsområder</li> <li>Et sterkt fagmiljø innen sikkerhet, kvalitet og compliance</li> <li>En variert rolle som kombinerer strategi, rådgivning og operativt arbeid</li> </ul> <p> </p> <p><strong>Andre goder</strong></p> <ul> <li>Firmahytte på Gaustad og Geilo</li> <li>Moderne treningsfasiliteter med garderobe</li> </ul> <p> </p> <p>For mer informasjon, ta gjerne kontakt med Amanda Kjærnes på [email protected] eller Julia Barr på [email protected].</p> </div>