Skip to content
AFRY NORWAY AS logo

Information Security Advisor - GRC (ISO 27001 / Risk Management)

AFRY NORWAY AS · Consulting

Summary

Information security advisor focusing on GRC, ISO 27001, and risk management. The role involves working with secure digitalization, risk assessments, and regulatory compliance for critical sectors.

Key facts

Status
Available
Location
Oslo
Posted
19/08/2026
Contract
Full-time
Work arrangement
On-site
Level
Mid
Experience
2+ years
Education
Bachelor's
Start date
Immediate
Benefits
flexible working hours · good pension and insurance schemes · five weeks of vacation · paid time off during Christmas and Easter week · active staff club · social activities · access to company cabins
Languages (required)
Languages.nbFluent

Required skills

ISO 27001ISO 27005NIST SP 800-53NSM's basic principlesGDPRNIS2DORAthe Security Act

Full description

Jobbeskrivelse

Vil du være med å sikre fremtidens digitale samfunn?

Vi styrker vår satsing på sikker digitalisering og søker nå etter rådgiver innen informasjonssikkerhet. Hos oss får du jobbe med informasjonssikkerhet, risikostyring og regulatorisk etterlevelse i prosjekter med stor kompleksitet, ofte i skjæringspunktet mellom IT og OT.

Du vil inngå i tverrfaglige team og bidra til å utvikle og forbedre styringssystemer, gjennomføre modenhetsvurderinger, risikoanalyser og gap-analyser, samt gi råd knyttet til etterlevelse av regelverk som sikkerhetsloven, NIS2, DORA og GDPR. Våre kunder opererer innen samfunnskritiske sektorer som energi, forsvar, industri, samferdsel og helse. Vi søker deg som evner å koble sikkerhetsfaglig kunnskap med virksomhetsforståelse.

Vi ønsker kollegaer med ulik erfaring erfaring og faglig tyngde; fra deg som har noen års erfaring og ønsker å utvikle deg videre, til deg som allerede har flere års erfaring og kan bidra på et mer strategisk nivå.

Felles for rollene er at du har interesse for sikker digitalisering, god forståelse for rammeverk og regelverk, og evne til å omsette dette til praktiske og relevante tiltak hos våre kunder.

Vi ser gjerne at du har

  • Høyere utdanning på minimum bachelor nivå innen jus, informasjonssikkerhet, teknologi, samfunnsvitenskap eller tilsvarende.
  • Erfaring med informasjonssikkerhet, GRC (governance, risk & compliance), risikoarbeid og/eller etterlevelse
  • Minimum 2–5 års erfaring, eller mer for seniorroller.
  • Kjennskap til, og erfaring med å bruke rammeverk som ISO 27001, ISO 27005, NIST SP 800-53 og NSMs grunnprinsipper.
  • Erfaring med implementering og operasjonalisering av styringssystemer.
  • God forståelse for regelverk som sikkerhetsloven, personopplysningsloven og digitalsikkerhetsloven.
  • Gode kommunikasjonsevner på norsk, både skriftlig og muntlig.

Det er et pluss om du også har

  • Erfaring med leverandøroppfølging eller internrevisjon.
  • Erfaring fra regulerte sektorer eller OT-miljøer.
  • Kompetanse innen prosessledelse eller endringsarbeid.

Hva får du hos oss

I AFRY jobber folk med ulik bakgrunn og erfaring, og vi legger vekt på et arbeidsmiljø preget av faglighet, samarbeid og tillit. Vi er opptatt av å gjøre grundige vurderinger, levere med kvalitet og støtte hverandre i hverdagen.

Vi tilbyr karriere- og utviklingsmuligheter på en moderne arbeidsplass, med et internasjonalt fagmiljø som gir spennende perspektiver og erfaring. Sosiale aktiviteter og en aktiv personalklubb gjør det ekstra gøy å være en del av teamet.

Vi tilbyr

  • Et engasjert fagmiljø med sterk kultur for kompetansedeling og faglig utvikling
  • Gode karriere- og utviklingsmuligheter i et moderne rådgivermiljø
  • Et inkluderende arbeidsmiljø med lite hierarki og høy grad av tillit
  • Konkurransedyktige betingelser, fleksibel arbeidstid og gode pensjons- og forsikringsordninger
  • Fem ukers ferie, samt fri med lønn i jul- og påskeuken
  • Aktiv personalklubb, sosiale aktiviteter og tilgang til firmahytter

Hos oss er skal du ha muligheten til å kombinere meningsfullt arbeid, høy faglighet og et liv ved siden av jobb.

Sikkerhetsklarering Flere av våre prosjekter er underlagt sikkerhetsloven, og det er derfor et krav at du enten har gyldig sikkerhetsklarering eller er kvalifisert for å kunne klareres til nivå Hemmelig eller høyere. Du må også kunne bli bedt om å gjennomgå en sikkerhetssjekk som en del av rekrutteringsprosessen.

  • Arbeidssted: Oslo

Spørsmål? Kontakt

For spørsmål, ta gjerne kontakt med

Jannie De Grijs Service Area Manager Cyber security Epost

Stine Bådstøe Rekrutteringspartner Epost

AFRY forplikter seg til å skape et inkluderende og mangfoldig arbeidsmiljø. Vi søker aktivt etter kvalifiserte kandidater, uavhengig av kjønnsidentitet, seksuell legning, etnisitet, religion, funksjonsnedsettelse eller alder. Du vil bli en del av et globalt, mangfoldig miljø hvor våre ulikheter er vår styrke.

Hos oss får du mulighet til å skape verdi og lykkes sammen med andre! #MakingFuture

Ytterligere informasjon

I AFRY er vi opptatt av å skape en forskjell i alt vi gjør, og vi tror på at endringer skjer når vi tar modige valg sammen. Gjennom samarbeid, innovasjon og ulike perspektiver, er vi med på å skape løsninger for fremtiden. Vi er alltid på utkikk etter flere dyktige kollegaer som ønsker å bli en del av vårt inkluderende og mangfoldige lag. Bli med oss og bidra til omstillingen mot et mer bærekraftig samfunn.

Apply on the company site