ISO/IEC 27001 Implementation Lead
Technology, Data & Digital · IT Infrastructure & Security · Cybersecurity · DevOps
In short
WeQuel söker en ISO/IEC 27001 Implementation Lead för ett konsultuppdrag i Stockholm. Du kommer att driva implementeringen av ISO 27001:2022 mot certifiering, bygga ISMS, riskhantering, processer och samordna interna team. Rollen kräver dokumenterad erfarenhet av minst två fullständiga ISO 27001-implementationer.
Responsibilities
- Ägande och drift av ISO 27001:2022-implementeringen mot certifieringsberedskap
- Etablering av metodik för riskhantering, riskregister med ägare samt framtagning av Statement of Applicability (SoA)
- Utveckling och anpassning av ISMS-dokumentation, policies, processer och operativa rutiner
- Drift av prioriterade åtgärder inom management-systemet och samtliga fyra Annex A-domäner
- Koordinering av aktiviteter mellan IT, HR, Legal, DPO, Inköp och Facilities
- Etablering av processer för access governance/JML, incidenthantering, disaster recovery, kontinuitet, leverantörssäkerhet och säker utveckling
- Etablering av säkerhets-KPI:er, internrevision och management review
- Uppbyggnad av evidens inför certifieringsrevision
- Stöd vid val och införande av IAM/access-governance samt asset inventory/CMDB
- Förberedelse och stöd av organisationen genom Stage 1- och Stage 2-certifieringsrevisioner
Requirements
- Dokumenterad erfarenhet av att implementera ISO/IEC 27001 hela vägen till certifiering – inte enbart revision eller rådgivning. Gärna minst två genomförda ISMS-implementationer som lett till godkänd certifieringsrevision
- Expertkompetens inom risk assessment methodology, riskregister, Statement of Applicability samt framtagning och operationalisering av ISMS-dokumentation
- Flytande svenska och engelska i tal och skrift
- Stark erfarenhet av tvärfunktionell programleverans med beroenden mellan IT, HR, Legal, Procurement och Facilities
- Hands-on erfarenhet av att förbereda organisationer inför och stödja externa Stage 1/Stage 2-revisioner
- Pragmatisk, strukturerad och detaljorienterad, med förmåga att påverka både tekniska och affärsmässiga intressenter samt ett tydligt audit- och evidensperspektiv
Desired Qualifications
- Meriterande: ISO/IEC 27001 Lead Implementer-certifiering (t.ex. PECB, BSI eller IRCA) samt aktuell praktisk kunskap om 2022-versionen och Annex A
- ISO 27001 Lead Auditor-certifiering
- Erfarenhet från koncern-/dotterbolagsstruktur, logistik, lager, supply chain och/eller OT-/industrimiljöer
- Kunskap om Microsofts säkerhetsstack (Entra ID/AD, Defender, Intune, Purview)
- Erfarenhet av IAM/access governance och CMDB-verktyg
- Kunskap om NIS2 och GDPR
Benefits
- Möjlighet att arbeta hos ledande företag inom sina respektive branscher
- Bygga robusta ledningssystem, processer och evidens inför certifiering
- Arbeta i en dynamisk miljö där du självständigt driver ditt flöde framåt
- Del av ett konsultteam som värdesätter people first
- En platt organisation med korta beslutsvägar
- Stark gemenskap
- Möjlighet att påverka din egen utveckling
- Möjlighet till förlängning
#ISO 27001#Informationssäkerhet#ISMS#Certifiering#Riskhantering#Konsult