Hver dag træffer fødevare- og landbrugsproducenter verden over beslutninger til en værdi af millioner baseret på målinger fra et FOSS-instrument. Cirka 85% af verdens mælkeproduktion og 80% af det korn, der handles på verdensmarkedet, testes ved hjælp af en FOSS-løsning, og FOSS forsyner de 100 største fødevarevirksomheder på planeten.
FOSS blev grundlagt i Hillerød i 1956 af Nils Foss, der ønskede at erstatte langsomt laboratoriearbejde med hurtig, pålidelig analyse. Halvfjerds år senere er FOSS stadig familieejet, har stadig hovedkontor i Hillerød og arbejder stadig på det samme problem i en meget større skala.
RollenFOSS driver et modent, ISO 27001:2022-certificeret informationssikkerhedsledelsessystem med forpligtelser under NIS2 på tværs af flere europæiske enheder.
FOSS leder efter sin nye Information Security Management System (ISMS) Specialist. Denne rolle er for en, der er tidligt i sin informationssikkerhedskarriere og ønsker at opbygge reel dybde inden for governance, risikostyring og compliance frem for at observere det udefra. Du vil arbejde direkte med Head of Information Security, som vil være din sponsor, sparringspartner og sikkerhedsnet.
I rollen vil du:- Implementere og drive FOSS' systembaserede ISMS-værktøj – konfigurere platformen, migrere FOSS' eksisterende kontrolramme, dokumentation og risikoregister ind i det og gøre det til den eneste kilde til sandhed frem for endnu et sted at opdatere.
- Drive kontrolimplementering med forretningen. FOSS' kontroller findes i IT, HR, Legal, R&D, Facility og FOSS' produktionssteder. Du vil være den, der sætter sig ned med kontrolejere, omsætter et krav til noget praktisk udførligt og følger det til ende.
- Validere kontroller. Indsamle og vurdere beviser, teste om kontroller faktisk fungerer som beskrevet, dokumentere fund og spore udbedring til afslutning.
- Støtte revisionscyklussen. Forberede interne og eksterne revisioner. Indsamle beviser og hjælpe FOSS' internationale lokationer med at blive klar.
- Vedligeholde dokumentationssættet – politikker, procedurer, registreringer og Statement of Applicability – og støtte i at holde management review- og rapporteringscyklussen kørende.
- Bidrage til oplysnings- og træningsaktiviteter på tværs af organisationen.
Forvent at rejse et par gange om året til FOSS' europæiske lokationer – for det meste et par dage ad gangen for at arbejde med lokale teams om kontrolimplementering og revisionsforberedelse. Det er en af de bedre dele af jobbet: det er meget lettere at hjælpe folk, når du har set deres virkelighed.
Hvem FOSS søger Krav:- En relevant uddannelse – for eksempel en Professionsbachelor (PBA) i IT-Sikkerhed, Datamatiker (Computer Science) med en sikkerhedsspecialisering, en bachelorgrad i informationssikkerhed eller tilsvarende.
- Arbejdskendskab til ISO/IEC 27001 og ISO/IEC 27002 – du forstår, hvad et ISMS er, hvad en kontrol er, og hvorfor forskellen mellem "dokumenteret" og "implementeret" betyder noget.
- Professionelt engelskniveau, skriftligt og mundtligt. Dette er FOSS' virksomhedssprog.
- Struktureret, grundig og komfortabel med at færdiggøre ting – en stor del af dette job handler om opfølgning, indtil noget er reelt afsluttet.
- Certificeringer som ISO 27001 Lead Implementer eller Foundation.
- Danskkundskaber – en klar fordel i FOSS' danske organisation, men ikke et krav.
- Kendskab til NIS2, CIS18 Controls-rammeværket eller GRC/ISMS-platforme.
- Kendskab til Microsofts sikkerhedsstak (Defender, Sentinel, Intune, Purview).
- Erfaring fra et produktions-, life-science- eller på anden måde reguleret miljø.
- Udadvendt. Du vil tilbringe en stor del af din uge med at tale med mennesker, der ikke arbejder med sikkerhed og ikke tænker over det dagligt. Du skal nyde det, ikke udholde det.
- Løsningsorienteret. Du kommer tilbage med en brugbar løsning frem for en liste over grunde til, at noget ikke kan gøres.
- Nysgerrig og villig til at lære. FOSS forventer ikke, at du ankommer fuldt udformet. FOSS forventer, at du ønsker at nå dertil.
- Pålidelig med følsomme oplysninger.
Dette er en fuldtidsstilling på stedet hos FOSS Innovation Centre i Hillerød. Daglig tilstedeværelse på kontoret er vigtigt for FOSS – denne rolle afhænger af at være tæt på de kolleger og kontrolejere, du skal arbejde sammen med.
Hvad FOSS tilbyder- Et lille, tæt sammentømret sikkerhedsteam, hvor dit arbejde er synligt, og dit ansvarsområde vokser med dine evner.
- Direkte mentoring fra Head of Information Security og ejerskab af et konkret, højt værdsat projekt fra dag ét.
- Eksponering for hele bredden af et internationalt ISMS – governance, revisioner, risiko, tekniske kontroller og FOSS' europæiske lokationer.
- En global, familieejet virksomhed med stærke ingeniørtraditioner og kolleger, der tager kvalitet alvorligt.
- Støtte til relevante certificeringer og videreuddannelse.
Har du spørgsmål vedrørende rollen, bedes du kontakte Christian Ryge, Head of Information Security, på +45 2091 6692.
FOSS ser frem til at modtage din ansøgning!
FOSS er forpligtet til at opretholde en inkluderende og mangfoldig kultur. Du kan hjælpe FOSS med at opretholde en uvildig rekrutteringsproces ved ikke at inkludere foto og alder i din ansøgning.