Er du vår nye fagansvarlig sårbarhetshåndtering?
Bane NOR eier og drifter nasjonal kritisk infrastruktur og er med på å ta Norge inn i en mer bærekraftig fremtid ved å få flere til å ta tog og få mer gods over på jernbanen.
Vi har et av Norges største digitaliseringsinitiativene dette tiåret og tar i bruk ny teknologi der automatisering og IT-utvikling spiller en helt sentral rolle. Dette skal bidra til bedre punktlighet, økt pålitelighet og sikkerhet. Dette er en spennende endringsreise der digital sikkerhet skal ha en sentral plass i hele virksomheten og hos alle medarbeidere.
Som Fagansvarlig sårbarhetsstyring vil du være med på denne endringen og du vil være en del av et tverrfaglig og sterkt fagmiljø med gode kollegaer som har en moderne og fleksibel arbeidshverdag.
Enheten Digital Sikkerhet, som du blir en del av, har et fagansvar på tvers i Bane NOR. Vi arbeider kontinuerlig med å styrke den totale sikkerhetsstyringen i virksomheten og jobber aktivt i alle dimensjoner rundt informasjons- og cybersikkerhet. Dette omfatter blant annet: trusselforståelse, sikkerhetskrav, sikkerhetskultur og kompetanse, risikostyring, systemsikkerhet, sikkerhetsarkitektur, fysisk sikkerhet, sårbarhetshåndtering, deteksjon og håndtering av digitale sikkerhetshendelser, penetrasjonstesting, internkontroll og sikkerhetsvurderinger. Vi er støttespillere og rådgivere til forretning, systemeier, prosjekter og ledelsen - der vi bidrar med å finne gode løsninger som balanserer behov og akseptabel risiko.
Vår visjon er ”digital sikkerhet i alt vi gjør” der hele organisasjonen ivaretar digital sikkerhet på en god måte og gjør oss bedre sammen.
Nå skal vi ytterligere styrke teamet i Digital Sikkerhet og søker deg som vil være med på denne reisen.
Dette kommer du til å gjøre
Kjernen i ditt ansvar som Fagansvarlig sårbarhetshåndtering vil du jobbe med å løfte vårt arbeid med å oppdage og håndtere sårbarheter. Hos oss får du en sentral rolle i et operativt sikkerhetsteam som jobber tett på både sikkerhetsovervåkning og hendelseshåndtering.
Dette omfatter blant annet å:
- Utvikle og forbedre metodene våre for håndtering av sårbarheter.
- Etablere målepunkter, analysere kilder og trender for å få oversikt over risikobildet og identifisere forbedringsområder.
- Rådgi og støtte driftsmiljøer og tjenesteansvarlige for å sikre trygg og effektiv håndtering av sårbarheter.
- Bygge og drive et internt nettverk av fagpersoner som samarbeider om å styrke sårbarhetshåndteringen på tvers av organisasjonen.
- Utføre rotårsaksanalyser og bidra til kontinuerlig læring og forbedring etter sikkerhetshendelser.
- Bidra til utviklingen av interne retningslinjer, prosedyrer og beste praksis for sårbarhetshåndtering.
- Samarbeide tett med sikkerhetsarkitektur, risikostyring og øvrige cybersikkerhetsfunksjoner for å sikre en helhetlig tilnærming.
- Evaluere og følge opp funn fra interne og eksterne revisjoner og penetrasjonstester.
- Identifisere teknologiske og organisatoriske tiltak for å redusere sårbarheter og øke motstandskraften.
- Holde deg oppdatert på trusselbildet, sårbarheter og relevante sikkerhetsstandarder, og bringe innsikt inn i forbedringsarbeidet vårt.
- Bistå i beredskap, krisehåndtering og øvelser relatert til cybersikkerhet.
Hva får du hos oss
Som du ser vil arbeidet knyttet til ditt ansvarsområde kreve en stor grad av samhandling og koordinering; både internt i avdelingen, mot andre enheter og nøkkelpersoner i organisasjonen. For at du skal lykkes med et slikt ansvar, har vi i Bane NOR et sterkt fokus på arbeidsmiljøet rundt deg. Arbeidsmiljø og samhandling er viktig for oss, så du må kunne identifisere deg med våre verdier som er Åpen, Ansvarlig og Lagspiller.
I vår enhet (Digital sikkerhet) har vi et sterkt fagmiljø og prisvinnende team for innovasjon og lederskap med kompetente og engasjerte medarbeidere som ledes av CISO, Tom Remberg. Vi tilbyr en innholdsrik og variert hverdag der du får muligheter til å bidra på tvers av vår organisasjon - med kollegaer som gjør sitt beste for at du oppnår fremgang og mening i ditt arbeid. Vi er alle innforstått med at vi sammen har et ansvar for å levere på oppdraget ledelsen har gitt oss, og at det vi leverer er i henhold til de prioriteringer som er gjort.
Oppsummert kan vi si at vi har et fokus på breddekompetanse samtidig som vi utvikler oss innenfor ulike fagretninger. Vi får ansvar, samtidig som vi deler kompetanse og støtter hverandre når oppgaver og utfordringer skal løses.
I Bane NOR får du også:
- Mange kursmuligheter – hvis du ønsker å fylle på med fag- og domenekompetanse
- Personalbillett på tog (Go Ahead, SJ Nord og Vy), samt rabatterte togreiser i Europa
- Blant markedets beste pensjons- og forsikringsordninger
- Fleksibel arbeidstid (sommer- og vintertid)
- Moderne lokaler i Oslo sentrum og på Marienborg i Trondheim med treningsrom, garderobe og sykkelparkering.
- Betalt lunsjtid og flott personalkantine
- Mulighet for en hybrid arbeidsuke
- Bedriftsidrettslag og ulike sosiale aktiviteter på tvers av seksjoner og avdelinger
Vi ser etter deg som har
- Høyere utdanning innen IT, informasjonssikkerhet, eller tilsvarende erfaring.
- Minimum 3 års erfaring med sårbarhetshåndtering, trusselvurderinger eller cybersikkerhet.
- God kunnskap om IT og OT sikkerhetsarkitektur og tilhørende metodikk og teknologier
- Erfaring med sårbarhetshåndtering, sikkerhetsanalyser eller hendelseshåndtering.
- God forståelse av cybersikkerhet, trusselbilde og risikovurderinger.
- Erfaring med rotårsaksanalyse og håndtering av sikkerhetshendelser.
- Kjennskap til verktøy for sårbarhetsskanning, risikohåndtering og sikkerhetsovervåking.
- Erfaring med relevante standarder og rammeverk, som ISO 27001, NIST, MITRE, IEC 62443 eller CIS Controls.
Du må kunne sikkerhetsklareres
For å lykkes og trives tror vi også du kjenner deg igjen i dette:
- Du er analytisk og strukturert, med evne til å se både detaljer og helhet.
- Du trives godt med å bygge relasjoner og arbeide i team
- Du kan beskrives som en pådriver for samarbeid
- Du er nysgjerrig, opptatt av utvikling, og ønsker å tilegne deg ny kunnskap
- Du er resultatorientert og kan fokusere på praktiske, målbare løsninger.
Kjekt å vite
Søknader behandles fortløpende.
For denne stillingen vil vi også gjennomføre en vurdering av din sikkerhetsmessige skikkethet, herunder tilknytning til høyrisikoland og bakgrunnssjekk. Vær oppmerksom på at utfallet av slike vurderinger kan påvirke rekrutteringsprosessen og muligheten for ansettelse.
Å søke jobb i Bane NOR skal være enkelt. Du trenger derfor ikke å skrive et søknadsbrev - en godt utfylt CV på norsk og dine svar på noen få spørsmål i søknadsprosessen, er det vi ønsker fra deg.
Vi mener at inkludering og mangfold er en styrke. Vi ønsker oss kollegaer med ulike kompetanser, fagkombinasjoner, livserfaring og perspektiver for å bidra til enda bedre oppgaveløsning.
Bane NOR samarbeider med Semac som er en ekstern leverandør om bakgrunnssjekk av aktuelle kandidater. Bakgrunnssjekken utføres etter samtykke fra deg som søker og innebærer at vi verifiserer CV og annen søknadsdokumentasjon i forbindelse med ansettelsen.
Vil du sette spor, håper vi du tar kontakt med oss
Per Le, Leder Operativ Sikkerhet
✆ | ✉ per.le@banenor.no
Oslo, NO, 0191 Trondheim, NO, 7017