Uppdragsbeskrivning
Vi söker en informationssäkerhetsspecialist för ett uppdrag som innebär att genomföra en oberoende och fördjupad säkerhetsbedömning av en modern AI-/LLM-plattform avsedd för interna användningsområden.
Syftet med uppdraget är att ta fram ett välgrundat beslutsunderlag som omfattar teknisk och säkerhetsmässig granskning av plattformen, bedömning av integritet och regelefterlevnad i nära samarbete med privacyfunktionen samt en strukturerad riskanalys. Riskanalysen ska inkludera hotbild, identifierade sårbarheter, sannolikhets- och konsekvensbedömningar samt fastställande av risknivåer.
Uppdraget innefattar även att ta fram rekommenderade åtgärder samt föreslå en lämplig införandemodell med tillhörande styrning, policyer, kontroller och processer för en säker och hållbar implementering.
Kvalifikationer:
- Du har erfarenhet av informationssäkerhet och riskhantering
- Du har erfarenhet av säkerhetsgranskning av molntjänster/SaaS
- Du har erfarenhet av säkerhetsrisker kopplade till LLM/Generativ AI samt mitigering
- Du har erfarenhet av samarbete mellan teknik-, säkerhets- och juridik/privacyfunktioner
- Du har erfarenhet av praktiskt arbete med etablerade säkerhetsramverk