Vi søker en operativ og fremoverlent fagperson innen informasjonssikkerhet
JOBZONE TECH AS
Stavanger, 4016 Stavanger
Om jobben
- Stillingstittel
- Information Security Lead
- Type ansettelse
- Annet, heltid 100%
- Antall stillinger
- 1
- Arbeidsspråk
- Norsk eller engelsk
Søk på jobben
Frist: Fortløpende
Information Security Lead
Om rollen
Som Information Security Lead får du en sentral rolle i å drive og videreutvikle sikkerhetsarbeidet i et moderne SaaS?miljø på Azure. Du jobber tett med utviklere, DevOps, produkt og ledelse, og sørger for at sikkerhet og compliance er en naturlig del av hvordan teamet jobber - hver dag.
Dine ansvarsområder
- Eie og drive ISO 27001- og SOC 2?arbeid fra A-Å: gap?analyser, implementering av kontroller, dokumentasjon og revisjonsforberedelser
- Vedlikeholde ISMS (Information Security Management System): policies, risikoregister, tiltak og dokumentasjon
- Lede interne revisjoner og ledelsens gjennomgang
- Forberede og støtte eksterne revisjoner og sertifiseringer
- Være kontaktpunkt mot revisorer og sertifiseringsorganer
- Sikre at sikkerhetskontroller implementeres og etterleves i Azure?basert SaaS?miljø
- Følge opp sårbarheter (SAST/DAST) og drive lukking sammen med utviklingsteam
- Håndtere og følge opp sikkerhetshendelser og beredskaps prosesser
- Gjennomføre risikovurderinger og omsette disse til konkrete tiltak
- Oppdatere rutiner og sikkerhets policyer i tråd med nye krav og behov
- Veilede utviklere og team i praktisk sikkerhetsarbeid
- Følge med på relevante regulatoriske krav (ISO, SOC 2, GDPR)
Kvalifikasjoner
- Minimum 5 års operativ erfaring innen informasjonssikkerhet
- Dokumentert erfaring med ISO 27001 gjennom hele revisjonsløp
- Erfaring fra compliance-arbeid og revisjoner
- God forståelse for sikkerhet i Azure (IAM, nettverk, logging, kryptering)
- Erfaring med utviklingsprosesser og SAST/DAST-verktøy
- Evne til å omsette krav til konkrete, tekniske tiltak
- Sterk skriftlig og muntlig formidlingsevne
Ønskede kvalifikasjoner
- Sertifiseringer som ISO 27001 Lead Implementer/Auditor, CISSP eller CISM
- Erfaring med sikring av SaaS-løsninger (web/mobil)
- Kunnskap om GDPR i europeisk kontekst
Hvorfor søke?
- Nøkkelrolle med stor påvirkning
- Tett samarbeid med teknologimiljøer
- Fleksibel arbeidshverdag med mulighet for Remote
- Fleksibel på lokasjon - Stavanger - Kristiansand - Lysaker
- Mulighet til å jobbe både operativt og strategisk
- Vi er også interesserte i kontakt med selvstendige konsulenter
Interessert?
Ta kontakt - vi vurderer kandidater fortløpende.
Om bedriften
Sektor
Privat
Nettsted
Del annonsen
Annonsedata
Rapporter annonse- Stillingsnummer
a83e87f9-b95c-431b-b1f2-f47dd2f9e5df
- Sist endret
19. mai 2026
- Hentet fra
FINN
- Referanse
463366482