Compliance & Governance Specialist Odense - ISO27001

Regional IT, Odense søger en erfaren informationssikkerhedskonsulent til informationssikkerhed og compliance. Du skal videreudvikle dokumentstyring og governance i ledelsessystemet for informationssikkerhed, sikre integration til ServiceNow og omsætte komplekse krav til klare retningslinjer. Du har solid erfaring med informationssikkerhed fra større organisation, stærke skriftlige formidlingsevner og kendskab til standarder som ISO27001. Ansøgningsfrist: 7. oktober 2026.

IT-konsulent stilling ved Regional IT, Odense, Region Syddanmark

  • Odense, Region Syddanmark
  • Fuldtid
  • Ordinaert
  • 1 ledig stilling
  • Ansøgningsfrist: 7. oktober 2026
  • Oprettet: 3. september 2026

Beskrivelse af jobtilbuddet for IT-konsulent





Jobannonce


Vil du være med til at videreudvikle Region Syddanmarks model for informationssikkerhedsdokumentation – og sikre, at vores retningslinjer og politikker bliver anvendelige styringsredskaber i hverdagen, tæt integreret med ServiceNow og de systemansvarlige arbejdsprocesser? Så er det måske dig, vi søger som vores nye informationssikkerhedskonsulent i Informationssikkerhed og Compliance.

Om stillingen

Region Syddanmark har allerede informationssikkerhedspolitikker og -retningslinjer, som er publiceret i regionens dokumentstyringssystem, Infonet. Vi står nu over for et større løft, hvor vi skal:

  • videreudvikle model og governance for informationssikkerhedsdokumentation (ISOdok)
  • sikre bedre sammenhæng mellem dokumentation, ServiceNow og vores risikovurderingsprocesser
  • arbejde målrettet med at gøre indholdet mere tilgængeligt og let at anvende i praksis.

Derfor søger vi en erfaren informationssikkerhedskonsulent, som både kan:

  • være motoren i at gøre vores informationssikkerhedsdokumentation enkel, anvendelig og målrettet de rigtige målgrupper
  • være den centrale drivkraft i udviklingen og implementeringen af den nye model for dokumentstyring (ISOdok) og integration til ServiceNow.

Stillingen har fokus på informationssikkerhedsdokumentation, governance og god skriftligt kommunikation, men du kommer samtidig til at arbejde tæt på vores øvrige informationssikkerhedsdiscipliner, herunder risikostyring, tilsyn og implementering af nye lov- og standardkrav (f.eks. ISO27001, GDPR, NIS2, CIS18, AI-act, mv.).

Du bliver en del af Sikkerhedsafdelingen med ca. 45 engagerede kollegaer fordelt på funktionsområderne Operationel Sikkerhed samt Informationssikkerhed og Compliance. I Informationssikkerhed og Compliance er vi aktuelt 31 medarbejdere, og din stilling vil være placeret i dette funktionsområde. Du bliver en del af et fagligt team, der bl.a. arbejder med risikostyring og governance i dagligdagen.

Dine væsentligste opgaver:

  • Bidrage til udformning og implementering af en samlet model for dokumentstyring i ledelsessystemet for informationssikkerhed (ISMS), så politikker, retningslinjer og instrukser understøtter styring, efterlevelse og løbende forbedring – inkl. governance, ejerskab, ansvar, versionering og sporbarhed
  • Vedligeholdelse og opdatering af eksisterende politikker, retningslinjer og instrukser så de fremstår i et klart og let forståeligt sprog, i overensstemmelse med eksterne og interne krav
  • Sikre tydelig kobling mellem krav fra f.eks. ISO27001, GDPR, NIS2, CIS18, AI-act, mv.) og de konkrete dokumenter i vores ISMS
  • Videreudvikle brugen af ServiceNow så det bliver det styrende system for informationssikkerhedsdokumentation, hvor retningslinjer kobles til konkrete it-system og forvalterområder – og understøtter arbejdsgange for accept af politikker og håndtering af dispensationer
  • Integrere retningslinjer og krav i forvalternes hverdag ved at koble dem til risikovurderinger, handleplaner og øvrige processer i tæt samarbejde med bl.a. jurister, teknikere og forvaltere.

Du kommer til at arbejde tæt sammen med jurister, it-teknikere, forvaltere og ledelse – og du bliver en vigtig sparringspartner i forhold til at omsætte krav og standarder til konkrete, anvendelige retningslinjer.

I begyndelsen vil størstedelen af din tid være dedikeret til ISOdok-projektet og den tilhørende transformation af vores dokumentstyring. Sideløbende vil der være opgaver med vedligeholdelse og videreudvikling af eksisterende retningslinjer.

Din profil

Vi søger en erfaren informationssikkerhedskonsulent – eller senior informationssikkerhedskonsulent – med stærke kompetencer inden for både informationssikkerhed og skriftlig formidling.

Vi lægger vægt på, at du:

  • har erfaring med at omsætte komplekse krav og tekniske problemstillinger til klare og letforståelige retningslinjer og instrukser
  • har erfaring med dokumentstyring – og meget gerne med ServiceNow eller tilsvarende systemer til proces- og risikostyring
  • har en relevant akademisk uddannelse – f.eks. cand.it, cand.merc.it, civilingeniør inden for it, datalog eller tilsvarende
  • har solid erfaring med informations- og/eller cybersikkerhed fra en større organisation, hvor informationssikkerhed var en central del af opgaven
  • har god indsigt i standarder som ISO27001 og gerne kendskab til andre relevante standarder, reguleringer og rammeværker (f.eks. NIS2, GDPR, CIS18, o.lign.).

Som person kan du genkende dig selv i følgende:

  • Du kan skrive klart og præcist og formidle komplekst stof i et lettere forståeligt sprog uden at gå på kompromis med fagligheden
  • Du arbejder struktureret og systematisk, har blik for detaljer og kan skabe overblik i komplekse sammenhænge
  • Du trives med at drive processer og projekter og kan fastholde retning over tid
  • Du er samarbejdsorienteret og kan bygge bro mellem forskellige fagligheder – fra teknikere og jurister til forvaltere og ledelse
  • Du er ordentlig og tillidsskabende i din kommunikation og kan bevare roen i komplekse situationer
  • Du har robusthed og gennemslagskraft og en løsningsorienteret tilgang til opgaverne.

Det er en fordel, hvis du:

  • har gennemført relevante sikkerhedskurser eller certificeringer (f.eks. CISSP, CISM, ISO27001 lead implementer/auditor)
  • har erfaring med at arbejde i – eller for – en politisk styret organisation.

Hvilke opgaver varetager Informationssikkerhed og Compliance?

Informationssikkerhed og Compliance servicerer alle medarbejdere i regionen og er organisatorisk forankret i Regional IT’s Sikkerhedsafdeling. Funktionsområdet har både generalist-, tekniske- og juridiske profiler, der gennem tæt samarbejde, bidrager til opgaveløsningen med hver deres kompetencer.

Vores opgaveportefølje er informationssikkerhed og andre regulatoriske krav som f.eks. MDR (Medical Device Regulation). Opgaveporteføljen spænder bredt – fra juridisk og teknisk rådgivning, sagsbehandling, udarbejdelse og vedligeholdelse af retningslinjer, facilitering af processer, bistand ved risikovurderinger og databehandleraftaler – til rapportering, koordinering af tilsyn og implementering af nye forordninger.

Vores omgangstone er uformel og humoristisk, og vi lægger vægt på, at det skal være sjovt at gå på arbejde samtidig med, at vi sigter efter et højt fagligt niveau med gode muligheder for faglig udvikling.

For at kunne varetage stillingen er det desuden en forudsætning, at du kan fremvise en straffeattest.

Er Region Syddanmark en arbejdsplads for dig?

Regional IT er den centrale it-driftsorganisation i Region Syddanmark og tæller ca. 500 medarbejdere, der er fordelt på en række lokationer med hovedvægten i Vejle, Kolding og Odense.

Funktionsområdet Informationssikkerhed og Compliance har medarbejdere på 4 lokationer: Regionshuset i Vejle, Aabenraa Sygehus, Telehøjen 1 (Odense) og Esbjerg Sygehus. Din primære arbejdsplads bliver på vores lokation i Odense, men du skal forvente rejseaktivitet inden for regionen.

Vi lægger vægt på faglig og personlig udvikling og at vores medarbejdere har de kompetencer, som er nødvendige for, at de kan løse deres opgaver. Vi bestræber os på at være en organisation, hvor vi har fokus på at få både arbejds- og privatliv til at fungere. Du vil således blive ansat med flekstid og mulighed for hjemmearbejdsdage.

Løn- og ansættelsesvilkår

Der er tale om en fuldtidsstilling på 37 timer ugentligt.

Tiltrædelse: den 1. december 2026 eller efter aftale.

Arbejdssted: Telehøjen 1, 5220 Odense SØ.

Løn- og ansættelsesforhold efter gældende overenskomst mellem Danske Regioner og relevant faglig organisation.

Regionen er forpligtet til at oplyse dig om startlønnen for den ansøgte stilling. Du får oplyst grundløn, centralt fastsatte tillæg og pension. Udover startlønnen, kan lønnen indeholde eventuelt forhandlede tillæg afhængigt af stillingen, dine erfaringer og kvalifikationer.

Du bliver ansat på en af følgende overenskomster afhængig af din uddannelsesmæssige baggrund:

  • Akademikere – overenskomst 33.01.1
  • Overenskomst for Administrations- og IT-personale m.fl. – 32.01.1
  • Håndværkere, montører, elektronikteknikere m.fl. – overenskomst 32.23.1

Se startløn for stillinger i Region Syddanmark

Din ansøgning

Der er ansøgningsfrist den 7. oktober 2026.

Samtalerne gennemføres den 19. oktober 2026 og evt. den 26. oktober 2026.

Der kan blive anvendt case og personlighedstest som et led i rekrutteringen. Der vil blive indhentet referencer i forbindelse med tilbud om ansættelse.

I forbindelse med evt. tilbud om ansættelse vil der blive indhentet referencer.

Er du interesseret?

Vil du vide mere om stillingen er du velkommen til at kontakte funktionschef for Informationssikkerhed og compliance Morten Andreasen på telefon 20 36 28 16.

Du kan også læse mere om Regional IT på vores hjemmeside: Organisation og opgaver i Regional IT, Region Syddanmark.

Vi ser frem til at modtage din ansøgning.


Denne stilling er publiceret af Regional IT, Odense via jobnet.dk