Vil du være med til at styrke modstandsdygtigheden i det danske energisystem? Du kan se frem til en central rolle i at forme, hvordan cyberrisici styres på tværs af IT og OT - og du bliver betroet rådgiver for CISO og ledelsen, når risici og sikkerhedstiltag skal prioriteres. Vær med at beskytte fremtidens energisystem Du bliver en del af koncernenheden Cyber- og Informationssikkerhed, der har ansvaret for at beskytte Energinets IT- og OT-miljøer og for at sikre, at koncernen lever op til de sikkerhedskrav, der stilles til kritisk infrastruktur i Danmark. Enheden driver Energinets koncernfælles informationssikkerhedsledelsessystem (ISMS) og de tilhørende GRC-aktiviteter. Vi er et fagligt miljø bestående af risikospecialister, sikkerhedsarkitekter og assurance-profiler, der arbejder på tværs af hele koncernen. Du har mulighed for arbejdssted i enten Ballerup eller Fredericia og må forvente regelmæssig mødeaktivitet på begge lokationer. Du udvikler risikobilledet, der danner grundlag for ledelsens beslutninger Du bliver fagligt ansvarlig for Energinets risikostyring inden for cyber- og informationssikkerhed med afsæt i ISO 27005 og i sammenhæng med koncernens samlede governance- og risikostyringsmodel. Din opgave er at omsætte risikodata og analyser til strategisk beslutningsstøtte, så investeringer og sikkerhedstiltag prioriteres på et oplyst og risikobaseret grundlag. Du kommer bl.a. til at: Videreudvikle vores eksisterende risikostyringsramme med afsæt i ISO 27005 og sikre integration med koncernens governance- og risikostyringsmodel, baseret på ISO 31000 Fastlægge risikokriterier og metoder til identifikation, analyse, evaluering og behandling af risici på tværs af IT- og OT-miljøer Vedligeholde og videreudvikle risikoregisteret i koncernens GRC-platform som grundlag for prioritering og beslutninger Udvikle ledelsesrapportering med fokus på datakvalitet, risikotendenser og beslutningsrelevant indsigt Rådgive ledelsen om væsentlige risici og omsætte risikovurderinger til konkrete beslutningsgrundlag Varetage enhedens bidrag til den sektorspecifikke risiko- og sårbarhedsvurdering (ROS) og indgå i samarbejdsaktiviteter med øvrige interessenter Du kan navigere sikkert mellem risiko, regulering og forretning Vi forestiller os, at du har omfattende erfaring med cyber- og informationssikkerhedsrisikostyring fra komplekse, regulerede organisationer, og at du har rådgivet ledelsesniveauer om risici og prioriteringer før. Det vigtigste er, at du kan omsætte risikovurderinger til beslutningsgrundlag, som ledelsen kan handle på. Du gør det godt i jobbet, hvis du: Har indgående kendskab til anerkendte risikostyringsstandarder som ISO 2705 og ISO 31000 samt til ledelsessystemer og rammeværk som ISO 27001 og NIST CSF Arbejder analytisk og struktureret og kan skabe fremdrift i en kompleks organisationsstruktur Har stærke samarbejdsevner og kan skabe følgeskab på tværs af organisatoriske niveauer Kommunikerer klart på både dansk og engelsk Erfaring fra energi, forsyning eller anden kritisk infrastruktur vægtes positivt, ligesom erfaring med integration mellem cyberrisikostyring og Enterprise Risk Management og med GRC-værktøjer til risikoregistrering og ledelsesrapportering. Certificeringer som CRISC, CISM eller ISO 27005 Risk Manager er en fordel. Har du spørgsmål til jobbet, er du velkommen til at ringe til Ellen Stensgaard Mortensen, Senior Manager i ISMS Management & Assurance, på tlf. 5177 7006. Særlige forhold: Da Energinet løser samfundskritiske opgaver, udfører vi baggrundstjek forud for ansættelsen. Det er en forudsætning for ansættelse, at dit baggrundstjek er foreneligt med ansættelse i Energinet. Baggrundstjekket gennemføres desuden én gang årligt. Jobbet kræver desuden, at du kan opnå og opretholde sikkerhedsgodkendelse. På PET's hjemmeside kan du læse mere om sikkerhedsgodkendelse. Vi ser mangfoldighed som en styrke og opfordrer alle kvalificerede, uanset baggrund, til at søge jobbet. Vi arbejder aktivt og målrettet med mangfoldighed i Energinet og opfordrer dig derfor til at udelade billede, oplysninger om alder, civilstand og lignende, for at minimere ubevidste biases i processen. Du kan læse mere om vores mangfoldighedspolitik her. Energinet er en selvstændig offentlig virksomhed under Klima-, Energi- og Forsyningsministeriet. Vi ejer og udvikler el- og gasnet i Danmark for at indpasse mere vedvarende energi, opretholde forsyningssikkerhed og sikre lige markedsadgang til nettene. Lokation: Fredericia #J-18808-Ljbffr