Informationssikkerhed er højt på dagsordenen. Plesner søger en Information Security Manager til at lede og forankre Plesners informationssikkerhedsindsats i hele organisationen.
Om rollenDu bliver en del af Plesners Risk Management & Compliance-team, men vil også arbejde tæt sammen med IT-teamet.
IT-teamet er ansvarlig for den tekniske sikkerhedsarkitektur og operationelle IT-sikkerhed. Dit ansvar vil være at etablere, vedligeholde og løbende udvikle Plesners ramme for effektiv informationssikkerhed. Rammen vil bygge på en anerkendt standard, som du vil være med til at vælge og implementere.
En central del af din rolle vil være at identificere sikkerhedsrelaterede procedurer samt at dokumentere og implementere aftalte tilpasninger og nye initiativer. Du vil genkende, når eksisterende procedurer skal revurderes og opdateres, og du vil sikre, at ændringerne implementeres fuldt ud.
Som en del af Risk Management & Compliance-teamet vil du bidrage til den løbende drift og udvikling af teamets ansvarsområder. Plesners mål er at etablere og vedligeholde effektive compliance-procedurer i tæt dialog med resten af organisationen.
Sammen med de klientrettede afdelinger arbejder Plesner målrettet på at opretholde den rette balance mellem forretningens behov for at agere hurtigt og effektivt i sin daglige drift. Dette afvejes mod de restriktioner, der er en naturlig konsekvens af at efterleve de retningslinjer og krav, som ledelsen, klienter og myndigheder stiller til organisationen inden for compliance-området.
Dine ansvarsområder omfatter: Informationssikkerhed- Lede arbejdet med at definere, designe og implementere en standardiseret ramme for Plesners fortsatte informationssikkerhedsindsats i tæt samarbejde med IT-teamet.
- Sikre, at Plesner opnår et niveau af informationssikkerhed, der gør det muligt for organisationen at beslutte, om den vil forfølge formel certificering.
- Vedligeholde Plesners informationssikkerhedsramme, så det opnåede certificeringsniveau fastholdes.
- Koordinere besvarelser på klienters compliance-spørgeskemaer med direkte ansvar for de afsnit, der vedrører Plesners niveau af informationssikkerhed.
- Udføre sikkerhedsgennemgange af nye og eksisterende leverandører og forretningspartnere.
- Være ansvarlig for informationssikkerhedskomponenten i GRC-systemet.
- Udvikle og vedligeholde Plesners plan for forretningskontinuitet og beredskab samt planlægge og gennemføre mindst én årlig test af organisationens beredskab.
- Tage ansvar for den organisatoriske og compliance-relaterede håndtering og opfølgning på informationssikkerhedshændelser.
- Assistere med at identificere Plesners risici samt etablere og vedligeholde løbende rapportering til ledelsen om Plesners informationssikkerhedsniveau.
- Udvikle og vedligeholde Plesners informationssikkerheds awareness-program, herunder træning, vejledning og kampagner.
- Sikre, at informationssikkerhed indgår som en del af onboardingen af nye medarbejdere.
- Måle effektiviteten af awareness-aktiviteter og løbende justere dem som reaktion på trusselslandskabet og identificerede hændelser.
- Udarbejde og vedligeholde retningslinjer og politikker for ansvarlig brug af AI hos Plesner.
- Sikre den dokumenterede, compliant og sikre brug af AI i overensstemmelse med gældende krav i tæt samarbejde med IT-teamet.
- Overvåge overholdelse af retningslinjer og rådgive organisationen om AI-relaterede risici.
Du er åben og imødekommende og motiveret for at arbejde tæt sammen med kolleger på tværs af Plesner. Din faglige ekspertise og erfaring danner et stærkt grundlag for konstruktiv dialog med kolleger, der skal trække på dine kompetencer. Du har en proaktiv, pragmatisk og samarbejdsorienteret tilgang til de problemstillinger, der naturligt opstår i det daglige compliance-arbejde.
Din evne til at kombinere indsigt i det juridiske rammeværk med kommerciel forståelse sætter dig i stand til at yde praktisk rådgivning og retningslinjer, der hjælper dine kollegers daglige arbejde med at forløbe smidigt og effektivt.
Ideelt set har du en relevant uddannelsesbaggrund med fokus på informationsteknologi og organisation samt praktisk erfaring med etablering og drift af informationssikkerhedsstyringssystemer, såsom ISO 27001 eller NIST, og i brugen af GRC-værktøjer. Relevante certificeringer som CISM, CISA eller ISO 27001 Lead Implementer er en fordel. Du har en solid forståelse af GDPR og er bekendt med EU's AI Act.
For Plesner og den service, Plesner leverer til klienterne, er det vigtigt, at du kommunikerer flydende på både dansk og engelsk, skriftligt og mundtligt.
Om PlesnerDu vil blive en del af Risk & Compliance-teamet og referere til Head of Risk Management, Robert Grønlund.
Teamet fokuserer på at sikre, at Plesner er og forbliver compliant. Dette indebærer etablering og efterlevelse af konsekvente procedurer samt løbende sikring af, at de data, Plesner håndterer, er nøjagtige og korrekt dokumenterede.
Samtidig arbejder Plesner i et felt, der konstant udvikler sig, med løbende ændringer i det regulatoriske rammeværk, som Plesner skal adressere og implementere i en aktiv og succesfuld forretning.
Du bliver en del af et inspirerende, udviklende og til tider krævende arbejdsmiljø, hvor du vil have betydelig indflydelse på, hvordan teamet og dets ansvarsområder udvikler sig. I tæt dialog med din nærmeste leder vil du også have fremragende muligheder for personlig og faglig udvikling.
Plesner ser frem til at høre fra dig.Plesner vil meget gerne have dig med på teamet, så upload venligst din ansøgning, CV og eventuelle relevante uddannelsesbeviser på Plesners hjemmeside hurtigst muligt. Plesner afholder samtaler løbende og fortsætter søgningen, indtil den rette kandidat er fundet.
For yderligere information om stillingen bedes du kontakte Head of Risk Management & Compliance Robert Grønlund på +45 30 93 72 06 eller på rag@plesner.com. Du er også velkommen til at kontakte HR Manager Monika Lalevic Gabel på +45 36 94 25 62 eller på molg@plesner.com.
Om Plesner AdvokatpartnerselskabPlesner Advokatpartnerselskab er Danmarks største uafhængige advokatfirma med mere end 600 medarbejdere. Virksomheden er drevet af et ønske om at gøre en forskel for sine klienter, for forretningen og for hinanden. Samarbejde, kvalitet og faglig ekspertise er en del af virksomhedens DNA, og der stræbes efter, at de bedste resultater opnås sammen.