Informationssikkerhedskonsulent

Gigtforeningen
Søborg, 2860

Jobbeskrivelse

Skab en tryg digital hverdag i Gigtforeningen

Vil du være med til at styrke informationssikkerheden i en organisation, der gør en reel forskel for mennesker med gigt?

Vi udvider vores IT‑ & Digitaliseringsteam og søger en stærk informationssikkerhedsprofil, der kan omsætte standarder og krav til praksis – enkelt, brugbart og i øjenhøjde.

Hvad kan vi tilbyde dig?

Som Informationssikkerhedskonsulent hos Gigtforeningen får du en central rolle i vores sikkerheds- og compliancearbejde. Du får stor indflydelse på, hvordan vi arbejder med ISO 27001, GDPR og awareness på tværs af organisationen – tæt på både ledelse, forretning og IT. Vi tilbyder kort vej fra idé til handling, dygtige kolleger og en kultur præget af hjælpsomhed, udvikling og faglig stolthed.

Dit primære arbejdsområde

  • Politikker & procedurer: Sikre, implementere og vedligeholde organisationens informationssikkerhedspolitikker og ‑procedurer.
  • ISMS‑rammeværk: Understøtte ISO 27001 eller tilsvarende rammeværk (f.eks. CIS Controls) i praksis – fra kontroller og dokumentation til auditklarhed.
  • Risiko & sårbarhed: Gennemføre risikovurderinger, sårbarhedsanalyser og opfølgning på handlingsplaner.
  • Hændelser & databrud: Identificere, dokumentere og følge op på sikkerhedshændelser – herunder review af root cause og forbedringstiltag.
  • Beredskab: Udarbejde og opdatere beredskabs‑ og hændelseshåndteringsplaner og sikre forankring.
  • Samarbejde & governance: Samarbejde tæt med IT og ledelse om tekniske og organisatoriske sikkerhedstiltag samt rapportere status og risici.
  • Audit & tilsyn: Bidrage til interne/eksterne audits og tilsyn – og sikre opfølgning frem til lukning.

Udvidede opgaver:

  • GDPR i praksis (samarbejde med DPO Danmark og intern advokat):
    • Udarbejdelse og vedligeholdelse af fortegnelser.
    • Behandling af databehandleraftaler og databrudshåndtering.
    • Sparring ved anskaffelse og ændringer i systemer, herunder DPIA.
  • Læringsportal & awareness:
    • Ansvar for indhold og drift af læringsplatformen.
    • Planlægning og udrulning af awareness‑kampagner målrettet forskellige brugergrupper.
    • Udarbejdelse af e‑learning, kampagnematerialer og opfølgning på læringseffekt.
  • ESDH‑ansvar:
    • Ansvar for superbrugergruppe og facilitering af møder.
    • Let konfiguration, brugerstyring og dokumentation i ESDH‑systemet (DocuNote).
    • Bidrage til anvendelse og digital organisering i samarbejde med forretningen.
  • Let digitaliseringsarbejde:
    • Deltage i analyser og optimering af arbejdsgange med fokus på sikkerhed og GDPR.
    • Bidrage til digitale initiativer (f.eks. enkle automatiseringer, formularløsninger, systemunderstøttelse) – altid med privacy by design.

    Om dig

    • Du har erfaring fra en lignende rolle inden for informationssikkerhed, compliance, GRC eller IT‑sikkerhed – og kan oversætte krav til praksis.
    • Du kender til ISO 27001 (gerne også CIS Controls/NIS2) samt GDPR og kan arbejde struktureret med risikostyring, kontroller og dokumentation.
    • Du er stærk i kommunikation og formidling – både i undervisning, guides og awareness‑kampagner.
    • Du trives i et miljø, hvor du bygger bro mellem forretning og IT og skaber fremdrift i øjenhøjde med kolleger og ledelse.
    • Du kommunikerer anerkendende og empatisk, arbejder selvstændigt med høj kvalitet og bidrager aktivt til fælles løsninger i teamet.
    • Det er et plus (ikke krav), hvis du har relevante certificeringer eller erfaring med ESDH.

    Det får du hos os

    • En meningsfuld hverdag i en stærk patientorganisation med stor samfundsmæssig betydning
    • Et nyt, lyst sekretariat i Søborg – med mulighed for hjemmearbejde og fleksible arbejdstider
    • Varierende opgaver og besøg på vores lokationer rundt om i landet
    • Gode rammer: træningsfaciliteter, lækker frokostordning og gratis parkering
    • Et hjælpsomt og socialt fællesskab med dygtige kolleger

    Praktisk information

    Send dit CV indeholdende motiveret skriv senest 1. december 2025 og bliv en del af Gigtforeningen, hvor vi sammen gør en forskel for tusindvis af mennesker. Vi afholder samtaler i uge 50 og 51 med forventet ansættelse fra 1. februar 2026.

    Har du spørgsmål? Kontakt IT- & Digitaliseringschef Kim Christoffersen på telefon 39 77 80 03 eller på mail kchristoffersen@gigtforeningen.dk.

Stillinger

InformationssikkerhedskonsulentIT-sikkerhedCompliance

Jobdetaljer

Løn efter aftale
Fuldtid
timer/uge
Hybrid
Søborg
2860

Lignende jobs

Lignende stillinger

Informationssikkerhedskonsulent

Vejen Kommune

9 timer siden
Vejen
Løn efter aftale
Fuldtid