Sikkerhetsrådgiver (IT)
Hvorfor valgte du å bli sikkerhetsrådgiver (IT)?
− Jeg har vært interessert i IT helt siden barndommen og har alltid hatt god teknisk forståelse.
Etter videregående begynte jeg på det som den gangen het Hærens Ingeniørhøgskole (HIS), i dag Cyberingeniørskolen på Lillehammer. Det var og er fortsatt, en militær utdanning. Der kunne jeg fordype meg i informasjonssikkerhet, og det var den retningen jeg syntes var mest interessant. Jeg så på det som et framtidsrettet fagfelt med stort behov for kompetanse.
Hvordan er en vanlig arbeidsdag for deg?
− En sikkerhetsrådgiver innen IT hjelper virksomheter med å få oversikt over risiko og sårbarheter og finne ut hvilke sikkerhetstiltak som bør settes inn. Målet er ikke nødvendigvis å sikre seg mot absolutt alt, men å finne et nivå som gir god nok sikkerhet ut fra virksomhetens behov og økonomiske rammer.
Som sikkerhetsrådgiver kan du ha ulike roller. Noen har en mer overordnet rolle, der de lager planer, koordinerer sikkerhetsarbeidet og følger opp at nødvendige tiltak blir gjennomført. Andre jobber mer praktisk med konkrete oppgaver, som å gjennomføre risikovurderinger, undersøke sårbarheter eller vurdere hvordan IT-systemer er satt opp. Ofte vil jobben være en kombinasjon av disse rollene.
Jeg følger opp flere kunder samtidig. Akkurat nå har jeg ansvar for fem til seks kunder. Hvor mye arbeid den enkelte krever, varierer. Noen oppdrag varer rundt seks måneder, mens andre kan strekke seg over flere år. Kundene er både private og offentlige virksomheter, og de kan være alt fra små og mellomstore bedrifter til større selskaper.
Behovet for IT-sikkerhet finnes i alle sektorer, men hva slags sikkerhetsarbeid som er nødvendig, vil variere etter hvilken type virksomhet det er, og hvilke systemer de bruker.
Jeg har stor frihet til å organisere arbeidsdagen selv. En vanlig dag starter gjerne med at jeg går gjennom kalenderen og ser hvilke møter og leveranser jeg har den dagen. Kalenderen er ofte ganske full. Jeg har i gjennomsnitt 10–15 møter i uka. Det kan være oppfølgings- og arbeidsmøter eller salgsmøter med potensielle nye kunder.
Vi har mange møter på Teams, men vi møtes også fysisk. Særlig i starten av et samarbeid synes jeg det er nyttig å treffes for å bli kjent og etablere en god dialog. Jeg besøker gjerne kunden, men det hender også at kunden kommer til oss.
Mellom møtene følger jeg opp oppgaver for de ulike kundene. Mye av arbeidet foregår foran PC-en. Jeg kan for eksempel vurdere sikkerheten i en kundes digitale løsninger eller skrive rapporter. Jeg hjelper også virksomheter som ønsker å sertifisere sikkerhetsarbeidet sitt ved å følge opp at nødvendige prosesser og dokumentasjon kommer på plass.
Hva kreves for å kunne jobbe som sikkerhetsrådgiver?
− Det finnes flere veier inn i yrket, men det er vanlig å ha en IT-faglig utdanning. En slik bakgrunn gir en teknisk forståelse som er nyttig når du skal jobbe med IT-sikkerhet.
Utdanningen min ved Hærens Ingeniørhøgskole varte i tre og et halvt år, og det siste året valgte jeg å fordype meg i informasjonssikkerhet. Etter utdanningen hadde jeg tre års plikttjeneste i Etterretningstjenesten i Oslo.
Det finnes også kurs og sertifiseringer innen IT-sikkerhet som du kan ta for å spesialisere deg videre. Noen er teknisk rettet, mens andre handler mer om strategisk sikkerhetsarbeid. Det er vanlig å ta slike sertifiseringer etter at man har fått litt arbeidserfaring, og ofte er det arbeidsgiveren som betaler for dem.
Hvordan påvirker kunstig intelligens arbeidet som sikkerhetsrådgiver?
− KI påvirker arbeidsoppgavene våre på flere måter. På den ene siden kan KI gjøre deler av jobben enklere. Jeg kan for eksempel bruke det som et hjelpemiddel når jeg skriver rapporter. Hvis jeg har råmaterialet, kan KI hjelpe meg med å strukturere og formulere teksten. Det kan også brukes i forbindelse med opptak og bearbeiding av møter.
KI gjør også at det kommer nye sikkerhetsløsninger som sikkerhetsrådgivere må kjenne til for å kunne gi gode råd.
Samtidig gjør KI sikkerhetsarbeidet mer utfordrende. De som forsøker å angripe virksomheter, har også fått tilgang til kraftige KI-verktøy. Det må vi ta hensyn til når vi vurderer risiko og hvordan kundene våre skal beskyttes. En viktig del av jobben framover blir derfor å forstå hvordan KI kan brukes både som en trussel og som et verktøy for å styrke sikkerheten.
Hvem passer dette yrket for, og hvem passer det ikke for?
− I dette yrket bør du være teknisk interessert og trives med å jobbe foran en PC. Arbeidsoppgavene varierer mye, og yrket kan derfor passe ulike typer mennesker. Noen oppgaver er klart definerte og bygger på kunnskap du allerede har, mens andre krever at du selv finner ut hvordan et problem skal løses.
Som sikkerhetsrådgiver er det også viktig å være flink med mennesker og kunne sette seg inn i kundens situasjon. Du må forstå hva kunden ønsker å oppnå, og kunne gi råd som ivaretar sikkerheten uten å gjøre det unødvendig vanskelig for de ansatte å gjøre jobben sin.
Hvis du trives best med praktisk og fysisk arbeid utendørs, er nok ikke dette yrket for deg.
Hva liker du best med å være sikkerhetsrådgiver?
− Jeg liker å kjenne at det jeg gjør, utgjør en forskjell og har verdi for kundene. Jeg får hjelpe virksomheter videre, løse problemer og bidra med noe de har behov for.
Jeg liker også at det er en jobb der jeg ikke gjør det samme hver dag. Kundene har forskjellige behov, og mye av arbeidet er prosjektbasert, så det dukker stadig opp nye problemstillinger som må løses.
Hva liker du minst?
− Det kan være krevende å jobbe med kunder som forventer at sikkerhetsrådgiveren skal gjøre hele jobben for dem. For eksempel kan en virksomhet bestemme seg for å bli sertifisert uten å være klar over hvor mye arbeid de selv må legge ned i prosessen. Da kan det ta tid å få kunden til å forstå at de må bidra aktivt og gjøre sin del av arbeidet.
Samtidig er det veldig tilfredsstillende når kunden etter hvert forstår hva som kreves, og vi får framdrift i arbeidet.
Hvilke andre muligheter finnes innenfor yrket?
− Som sikkerhetsrådgiver kan du utvikle deg videre og etter hvert få mer ansvar. Du kan bli informasjonssikkerhetsleder, ofte kalt Chief Information Security Officer (CISO). Mange større virksomheter har en egen stilling for dette.
Hvordan rollen er organisert, vil variere fra virksomhet til virksomhet. I noen selskaper ligger stillingen under IT-ledelsen, mens den andre steder kan være en del av den øverste ledelsen.
Du kan også spesialisere deg innenfor ulike områder av IT-sikkerhet. Et eksempel er etisk hacking, der du undersøker systemer for å finne sårbarheter og avdekke hvor lett det er for uvedkommende å få tilgang.
Hva tjener en sikkerhetsrådgiver?
− Lønnen kan variere ganske mye. Jeg vil anslå at den ligger et sted mellom 700 000 og 1,5 millioner kroner i året. Hvor mye du tjener, avhenger blant annet av erfaring, hvor spesialisert du er, og hvor mye ansvar du har i stillingen.
Hvordan er sjansene for å få jobb som sikkerhetsrådgiver?
− Jeg vil si at sjansene er veldig gode. IT-sikkerhet er svært aktuelt i dagens samfunn, og med riktig bakgrunn, interesse og erfaring er det gode muligheter for å få jobb.
Mange arbeidsgivere ønsker personer som allerede har erfaring. En måte å skaffe seg den på, er å begynne i en mer teknisk IT-stilling, for eksempel innen sikkerhetsovervåkingstjenester, IT-support eller kundeservice, og etter hvert bevege seg over mot sikkerhetsarbeid.
Tilhørende utdanninger
Cybersikkerhet
Du lærer å beskytte digitale systemer mot trusler og angrep. Dette innebærer blant annet å analysere systemer for å identifisere svakheter, og å utvikle sikre programvareløsninger.
Finn studierIT-drift, sikkerhet og nettverksadministrasjon
Du lærer om hvordan du kan planlegge, implementere, vedlikeholde og sikre IT-systemer og nettverk.
Finn studier