Job Description
Vær med til at styrke governance, risk & compliance i en højteknologisk virksomhed
Har du erfaring med Information Security og GRC? og motiveres du af at omsætte krav, risici og cybersecurity frameworks til løsninger, der fungerer i praksis?
Hos Sky-Watch udvikler og producerer vi avancerede UAV-systemer til forsvar og sikkerhed. Med vores fortsatte vækst følger øgede krav til informationssikkerhed, governance og compliance. Derfor søger vi nu en Information Security Specialist, der får en central rolle i at udvikle og drive vores Information Security- og compliance setup.
Du bliver vores faglige specialist inden for Information Security og GRC og får mulighed for både at præge retningen og selv drive en række af de konkrete sikkerheds- og complianceaktiviteter.
Hvorfor Sky-Watch?
Hos Sky-Watch bliver du en del af Danmarks førende dronevirksomhed inden for mini-UAS til forsvar og sikkerhed. Vi opererer i en branche, hvor informationssikkerhed, compliance og beskyttelse af data og systemer er afgørende for vores forretning.
Som Information Security Specialist får du en central rolle i arbejdet med at sikre, at vores IT-miljø, systemer og processer lever op til både interne og eksterne sikkerheds- og compliancekrav.
Du kommer ind i en virksomhed i vækst, hvor kravene til vores sikkerheds set-up udvikler sig i takt med organisationen og markedet. Det giver dig mulighed for ikke blot at vedligeholde eksisterende rammer, men også for aktivt at udvikle og forbedre måden, vi arbejder med informationssikkerhed på.
Om stillingen
Som Information Security Specialist bliver du en del af IT og refererer til Senior IT Manager. Dit primære fokus bliver Governance, Risk & Compliance (GRC), hvor du får ansvar for at drive og løbende videreudvikle Sky-Watch's framework for informationssikkerhed og compliance.
Du arbejder blandt andet med NIS2, ISO 27001, CMMC og krav fra vores moderselskab og får en vigtig rolle i at omsætte krav og identificerede risici til konkrete politikker, procedurer, kontroller og forbedringstiltag, samt sikre at disse vedligeholdes i vores ISMS.
Rollen kombinerer faglig specialistviden med hands-on eksekvering. Du skal derfor både kunne rådgive ledelse og organisation om informationssikkerhed og selv tage ejerskab for centrale aktiviteter inden for f.eks. risk management, audits, incident response, vulnerability management og security awareness.
Du arbejder tæt sammen med Senior IT Manager og en bred kreds af interessenter på tværs af organisationen samt vores moderselskab, eksterne sikkerhedspartnere og auditorer.
Blandt dine vigtigste opgaver er at:
-
Drive og videreudvikle vores Information Security- og GRC-framework
-
Sikre compliance med relevante cybersecurity frameworks og krav, herunder NIS2, ISO 27001, CMMC og krav fra vores moderselskab
-
Udvikle, implementere og vedligeholde IT security-politikker, procedurer og kontroller
-
Understøtte udvikling og vedligeholdelse af vores Information Security Management System (ISMS)
-
Identificere, vurdere og håndtere IT- og datasikkerhedsrisici gennem strukturerede risk management-processer
-
Tage aktivt ejerskab for incident response og vulnerability management i samarbejde med relevante interne og eksterne specialister
-
Planlægge og koordinere interne og eksterne security audits og assessments sammen med Senior IT Manager
-
Omsætte audit findings og identificerede risici til konkrete og operationelle forbedringstiltag
-
Bidrage til rapportering om security posture, risici, compliance og audit findings til ledelsen
-
Drive security awareness-initiativer og bidrage til at udvikle en stærk sikkerhedskultur på tværs af organisationen
-
Rådgive organisationen og ledelsen om cybersecurity-risici, compliancekrav og relevante mitigations
-
Bidrage med faglig sparring i IT-projekter og sikre fokus på security-by-design
-
Følge udviklingen inden for cybersecurity, nye trusler, regulering og relevante best practices
Din profil
Vi forestiller os, at du:
-
Har en relevant uddannelse inden for eksempelvis cybersecurity, computer science eller information systems – eller har opnået tilsvarende kompetencer gennem praktisk erfaring. Praktisk erfaring er vigtigere end din uddannelsesmæssige baggrund.
-
Har minimum 3-5 års relevant erfaring inden for Information Security, Cybersecurity Governance, Risk Management og Compliance
-
Har praktisk erfaring med implementering og vedligeholdelse af ISMS og security governance frameworks
-
Har erfaring med NIS2, ISO 27001 eller tilsvarende frameworks – og gerne kendskab til CMMC (NIST 800-171)
-
Har erfaring med audits og risk assessments og kan omsætte findings til konkrete og praktiske initiativer
-
Har erfaring med risk management samt forståelse for incident response og vulnerability management
-
Er vant til at udvikle og vedligeholde politikker, procedurer, kontroller og governance-dokumentation
-
Kan rådgive både tekniske og ikke-tekniske stakeholders om cybersecurity-risici og compliancekrav
-
Gerne har erfaring fra en compliance-tung branche som defence, aerospace, manufacturing eller critical infrastructure
-
Gerne har relevante certificeringer som CISM, ISO 27001 Lead Implementer/Internal Auditor eller tilsvarende
Som person
Du er analytisk og struktureret og har en stærk faglig forståelse for informationssikkerhed, men du formår samtidig at omsætte komplekse tekniske risici og regulatoriske krav til et sprog og konkrete handlinger, som giver mening for forretningen.
Du tager ejerskab og følger dine aktiviteter helt til dørs. Du trives med selv at drive opgaver og initiativer og har samtidig dømmekraften til at vide, hvornår andre specialister eller stakeholders skal involveres.
Du har høj integritet og håndterer følsomme og fortrolige oplysninger med naturlig diskretion. Gennem din faglighed og samarbejdsorienterede tilgang formår du at skabe tillid og påvirke organisationen – også uden formelt mandat.
Samtidig har du en pragmatisk tilgang til security. Du forstår, at stærk informationssikkerhed både skal reducere risiko og kunne fungere i en operationel virkelighed, og du evner derfor at balancere forretningens behov med relevante sikkerheds- og compliancekrav.
Som “Sky-Watch’er” bliver du en del af…
Hos os får du en sjælden mulighed for at blive en aktiv del af en igangværende vækstrejse i en spændende branche og en virksomhed med et stærkt DNA og en meningsfuld mission. Du får en central specialistrolle og mulighed for at få reel indflydelse på, hvordan vi udvikler vores informationssikkerhed og compliance i takt med virksomhedens vækst og de stigende krav til vores branche.
Hos Sky-Watch får du mulighed for at arbejde tæt sammen med dygtige og engagerede kolleger i et miljø præget af innovation, samarbejde og høj faglighed. Der er kort vej fra identificeret risiko til handling – og stor mulighed for både ansvar og faglig udvikling.
Har vi fanget din interesse?
Send din ansøgning og CV hurtigst muligt via linket "Ansøg" på denne side. Vi indkalder løbende til samtaler og afslutter rekrutteringen, når den rette kandidat er fundet.
Har du spørgsmål til stillingen, er du velkommen til at kontakte Senior IT Manager Thomas Hauritz Troelsen på e-mail: [email protected].
Jobbet søges via QuickApply på Jobindex.
Company Info
Sky-Watch
Designs and manufactures the RQ-35 Heidrun, a hand-launched fixed-wing ISR drone built to operate in...