Vil du være med å videreutvikle informasjonssikkerheten i en teknologibedrift i vekst?
Marine Technologies søker en Information Security Engineer som vil få en sentral rolle i vårt arbeid med informasjonssikkerhet og cybersecurity.
Vi utvikler og leverer avanserte teknologiske systemer til maritim sektor, og informasjonssikkerhet er en stadig viktigere del av både våre produkter, leveranser og interne prosesser. Vi søker derfor en person som kan bidra til å videreutvikle, koordinere og følge opp vårt systematiske arbeid med informasjonssikkerhet.
Arbeidsoppgaver
Som Information Security Engineer vil du blant annet:· Koordinere og følge opp selskapets arbeid med informasjonssikkerhet
· Forvalte og videreutvikle vårt Information Security Management System (ISMS)
· Sikre etterlevelse og kontinuerlig forbedring i henhold til ISO/IEC 27001
· Gjennomføre og følge opp risikovurderinger innen informasjonssikkerhet og cybersecurity
· Følge opp sikkerhetshendelser, avvik, korrigerende tiltak og forbedringsaktiviteter
· Bidra til utvikling og vedlikehold av sikkerhetspolicyer, prosedyrer og retningslinjer
· Følge opp relevante sikkerhetskrav mot leverandører og samarbeidspartnere
· Bidra i interne og eksterne revisjoner
· Planlegge og gjennomføre opplæring og awareness-aktiviteter innen informasjonssikkerhet
· Samarbeide tett med IT, Engineering, Quality/HSSE, ledelse og øvrige deler av organisasjonen
· Følge utviklingen innen cybertrusler, regelverk, standarder og relevante myndighetskrav
· Bidra til å etablere og følge opp sikkerhetskrav i prosjekter og kundeleveranser
Ønskede kvalifikasjoner
Vi ser etter deg som har:· Relevant høyere utdanning innen informasjonssikkerhet, IT, cybersecurity eller tilsvarende. Relevant erfaring kan kompensere for formell utdanning
· Erfaring med ISO/IEC 27001 og risikobasert styring av informasjonssikkerhet
· God forståelse for cybersecurity, risikostyring og sikkerhetskontroller
· Erfaring med etablering, drift eller videreutvikling av ISMS
· God muntlig og skriftlig fremstillingsevne på norsk og engelsk
Det er en fordel om du har:· Kjennskap til Norges Sikkerhetsmyndighets (NSM) grunnprinsipper for IKT-sikkerhet og øvrige relevante veiledere fra NSM
· Erfaring fra virksomheter med høye krav til sikkerhet, eksempelvis maritim sektor, industri, forsvar eller kritisk infrastruktur
· Kjennskap til relevante krav og rammeverk innen cybersikkerhet, herunder NIS2 og Cyber Resilience Act (CRA)
· Erfaring med interne eller eksterne ISO-revisjoner
Personlige egenskaper
· Arbeider strukturert, analytisk og risikobasert
· Har evne til å gjøre komplekse sikkerhetskrav forståelige og praktisk gjennomførbare
· Er initiativrik og komfortabel med å drive forbedringsarbeid på tvers av organisasjonen
· Kommuniserer godt med både tekniske og ikke-tekniske fagmiljøer
· Har høy integritet og god forståelse for konfidensialitet
· Trives med både operative oppgaver og langsiktig forbedringsarbeid
Vi tilbyr
Hos Marine Technologies får du muligheten til å arbeide med informasjonssikkerhet i et internasjonalt og teknologidrevet miljø. Rollen vil ha stor påvirkning på hvordan vi videreutvikler vårt arbeid med informasjonssikkerhet og cybersecurity, både internt og i våre produkter og leveranser.
Du blir en del av et tverrfaglig miljø med korte beslutningsveier og får samarbeide tett med både tekniske fagmiljøer og ledelsen.
Kontakt oss gjerne for mer informasjon:Skriftlig søknad med CV leveres via Finn.no, og kan skrives enten på norsk eller engelsk.