Torsten Regenholz. Curriculum Vitae. Januari Profil: Torsten Regenholz. Sammanfattning. Kompetens och erfarenhet

Relevanta dokument
Effektiv styrning av informationssäkerhet och IT-säkerhet i en komplex och samhällsviktig verksamhet

SSF Säkerhetschef. Informationssäkerhet Per Oscarson

Samhällets informationssäkerhet

Några myndigheters rapportering om informationssäkerhet i årsredovisningen INFORMATIONSSÄKERHETEN ÄR TILLRÄCKLIG

Välkommen till enkäten!

Bilaga 3 till F:203. Säkerhet. Dnr Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet

Informationssäkerhet ISO Utbildning och praktiska verktyg Januari 2010

Riskhantering & Informationssäkerhet. Agneta Syrén Säkerhetschef/Informationssäkerhetschef Länsförsäkringar AB

KURS I STRATEGISK INFORMATIONSSÄKERHET

Beredskap för att möta katastrofer, attentat och sabotage i kollektivtrafiken

Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag

Nyhetsbrev oktober 2011

Informationssäkerhet vid Karolinska Universitetssjukhuset. Dokumentansvarig: Markus Ekbäck, CISO Karolinska Senast uppdaterad:

Vilket mervärde ger certifiering dig?

Chef för it-säkerhet, IT-avdelningen

Organisation för samordning av informationssäkerhet IT (0:1:0)

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr Kommunikation som tjänst - A

Verksamhetsrapport. Kommunens säkerhetsarbete 2014

Rätt informationssäkerhet är A&O vid införande av välfärdsteknologi. Jeanna Thorslund, Sveriges Kommuner och Landsting Thomas Nilsson, Certezza

SLL Juridik och upphandling Upphandlingsavdelningen. Kravspecifikation för. Digitala kommunikationsplattformar,sll1925

Svensk Standard SS ISO/IEC SS

Ledningssystem för informationssäkerhet - Kompetensprofil

Riktlinjer för säkerhetsarbetet

EBITS Elförsörjningen i Cyberkriget. Långholmen november 2013 EBITS. Arbetsgruppen för Energibranschens Informationssäkerhet

VI TÄNKER PÅ HELHETEN

Biträdande chef för utvecklingsavdelningen tillika kanslichef

HR-dag Företagsuniversitetets. torsdagen den 9 oktober hos Företagsuniversitetet i Globen City, Stockholm. Några av dagens inslag

Nyhetsbrev december 2011

Chef för utveckling och förvaltning, IT-avdelningen

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen

Introduktionskurs INFORMATIONSSÄKERHET STOCKHOLM 25-26/11-08 GÖTEBORG 2-3/12-08

Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57

Chef för it-drift och infrastrukturförvaltning, ITavdelningen

R O B E R T M U N G E N A S T SAMMANFATTNING. Född: 3 oktober 1969 Bor: Åkersberga, Stockholm Mobil: E-post: robert@mungenast.

REVISION AV OUTSOURCAD VERKSAMHET - EXEMPEL UR VERKLIGHETEN

Nyhetsbrev juni Vi stöttar vid förändring och utveckling. Nytt uppdrag som

Myndigheten för samhällsskydd och beredskaps författningssamling

Stadsrevisionen. Projektplan. Informationssäkerhetsarbetet i Göteborgs Stad. goteborg.se/stadsrevisionen

Tillitsdeklarationen och revisionsprocessen. Åsa Wikenståhl Efosdagen

Terminologi inom informationssäkerhetsområdet HB 550 har blivit TR-50

Yttrande över projektrapport 14/2012 Risker för oegentligheter inom kollektivtrafiken

Nya krav på systematiskt informationssäkerhets arbete

Myndigheten för samhällsskydd och beredskaps författningssamling

Finansinspektionens författningssamling

Informationssäkerhetspolicy. Linköpings kommun

Skärpta krav för informationssäkerhet, IT-verksamhet och insättningssystem. Jonas Edberg och Johan Elmerhag 20 maj, GRC 2015

Chef för arkitektur, IT-avdelningen

Chef för Regionalt utvecklingscentrum

Svar på revisionsskrivelse informationssäkerhet

Chef för förändringsledning och införande, ITavdelningen

Chef finansiell styrning tillika biträdande avdelningschef vid ekonomiavdelningen

Mottagarorienterat arbetssätt för styrning av informationssäkerhet. Bengt Berg Head of Compliance Management Services Cybercom Sweden East AB

Informationssäkerhet. Ett prioriterat granskningsområde. Ann-Marie Dahlros,

SSF Säkerhetschef. Informationssäkerhet Per Oscarson

Strategisk informationssäkerhet

Regler och instruktioner för verksamheten

Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket

Chef lokalförsörjning vid ekonomiavdelningen

Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13

VI TÄNKER PÅ HELHETEN

Chef rättslig styrning och stöd vid rättsavdelningen

Chef för leverans och support, IT-avdelningen

Metodstöd 2

Chefer till gemensam HR

Hantering av IT-risker

Avega Group skapar det moderna samhällets tjänster, produkter och affärsmodeller genom specialistkonsulter inom verksamhetsutveckling och IT.

1(6) Informationssäkerhetspolicy. Styrdokument

Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet

Finansinspektionens författningssamling

Chefer till ekonomiavdelningen

Nyhetsbrev mars Våren 2013: Sentensia förbättrar, utvecklar och förstärker ytterligare. E-förvaltning för kommunerna - idag och imorgon

SSF Utbildning - säkerhetsutbildningar som gör dig tryggare i arbetet! Utbildningar 2019

Informationssäkerhet, Linköpings kommun

Nr Ärende /Beslut Ansvarig, klart senast

Roligt att du vill göra ditt exjobb hos oss!

Anders Mårtensson Säkerhetschef

Styrning och compliance för informationssäkerhet

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser

Säkerhetspolicy i Linköpings kommun

Riskhantering och riskkontroll. Hans E Peterson M.Sc., Senior Security Advisor

Säkerhetsstrategi för Landstinget i Värmland

Bilaga 3 Säkerhet Dnr: /

Verket för förvaltningsutvecklings författningssamling ISSN Utgivare: Lena Jönsson, Verva, Box 214, Stockholm

Ledningssystem för Informationssäkerhet

Tack till våra sponsorer!

Kontaktuppgifter E_post: Mobil: Adress: Bennebolsgatan 34, Spånga

Presentation av företaget

Finansinspektionens författningssamling

Så här övertygar du ledningen om att satsa på IT-säkerhet

Ledningssystem för Informationssäkerhet

Säkerhetspolicy för Ulricehamns kommun Antagen av Kommunstyrelsen , 164

SIS tre produktområden

Internal Governance System. Expertverktyget för regelefterlevnad, kontroll och styrning

Med SSF:s utbildningar får du tillgång till de praktiska verktygen. Utbildningar 2018

Informationssäkerhetspolicy inom Stockholms läns landsting

Punkt 14 Försäkring AB Göta Lejons säkerhetsprogram

KAM-utbildning Key Account Management

Möt våra föredragshållare

Transkript:

Januari 2019 Curriculum Vitae Torsten Regenholz Adress: Rädisvägen 20, 165 73 Hässelby Telefon: (+46) 0707-522988 E-post: torsten.regenholz@qwixum.se Web: www.qwixum.se Profil: Torsten Regenholz Sammanfattning Torsten Regenholz, (jag) har lång och gedigen erfarenhet inom IT-området. I mer än 45 år har jag arbetat inom IT-branschen, både inom teknisk-it utveckling och verksamhetsutveckling. Jag är familjär med det mesta inom IT-området från stordatorer till serverbaserade klient- eller Internet-tjänster. De senaste 23 åren har jag specialiserat mig inom Informationssäkerhets- och IT-säkerhetsområdet i större organisationer. Utmärkande för mig är förmågan att leda, styra och driva IT-säkerhetsarbete och -team framåt i större organisationer med fokus på Informationssäkerhets- och ITsäkerhetsområdet. Kompetens och erfarenhet Jag har 45 års erfarenhet av IT-baserade verksamhetstillämpningar, speciellt i större organisationer. Av dessa år har jag ägnat 23 år av min tid i ledande och styrande roller inom Informationssäkerhets- och IT-säkerhetsområdet, Under dessa år har jag haft många skiftande roller bl.a. expert inom informationssäkerhets- och ITsäkerhetsområdet t.ex. Informationssäkerhetschef (CISO) och som IT-säkerhetschef. Från 2007 fram till 2017 (10 år) axlade jag rollen som anställd informationssäkerhets- och ITsäkerhetschef inom transportsektorn (Storstockholms Lokaltrafik - SL) vilket inkluderat processer och ITverktyg för effektivisering av kravhanteringen inom informationssäkerhet och IT-säkerhet vid ITupphandlingar.

Det senaste året har jag som konsult varit verksam i en större samhällsviktig verksamhet inom finanssektorn som informationssäkerhetsexpert bl.a. i flera större outsourcing-upphandlingar (plattforsdrift och applikationsutveckling inom mainframe-området ). Min långa bakgrund har gett mig gedigen erfarenhet både som IT-tekniker, projektledare, beställare och uppdragsledare, och chef i stora IT-säkerhets- och IT-utvecklingsprojekt. Anställningar och tidigare konsultuppdrag 2017 > Qwixum AB. Utför uppdrag inom hela säkerhetsområdet, specialitet Informationssäkerhet- och IT-säkerhet. Ledning och styrning i större organisationer med inriktning mot Cybersecurity (Informationssäkerhet och IT-säkerhet). Uppdrag 2017-2018: I en stor samhällsviktig organisation i Finansbranschen, agerat informationssäkerhetsexpert mot CISO samt varit ansvarig för säkerhetskrav/-hantering i flera stora IT-upphandlingar (Outsourcing av mainframe-plattformsdrift och applikationsutveckling). 2011 2017 Trafikförvaltningen inom Stockholms Läns Landsting (SLL). Informationssäkerhets- & IT-säkerhetsansvarig: 2011 omorganiserades SL till att bli en förvaltning inom Stockholms Läns Landsting (SLL). Vid denna omorganisation ändrades även rollen Informationssäkerhetschef till Informationssäkerhets- & IT-säkerhetsansvarig med funktionsansvar för allt runt Informationssäkerhet och IT-säkerhet i Trafikförvaltningen (SL, Färdtjänsten och Waxholmsbolaget). Arbetsuppgifterna omfattade ledning, styrning, riskanalyser, granskning & kontroll, kravhantering och uppföljning och utbildning. I denna roll ledde han Trafikförvaltningens Informationssäkerhets- och ITsäkerhetsteamet med 10 teknikspecialister placerade inom Ledningsstab Säkerhet. Dessutom innefattade detta uppdrag även rollen som biträdande säkerhetsskyddschef i Trafikförvaltningen. 2014 blev Torsten nominerad som finalist till Årets Governance, Risk & Compliance-profil 2014 (GRC) i Sverige, resultatet blev en god andraplats. 2009-2011 SL (Storstockholms Lokaltrafik AB) IT-säkerhetschef inom SL och Färdtjänsten (kollektivtrafiken i Stockholm) med fokus på området IT-säkerhet (internkontroll) samt IT-riskhantering i hela verksamheten. (Ansvar/uppgifter: ledning, styrning, riskanalyser, granskning & kontroll, säkerhetskravsättning och uppföljning). Torsten anställdes som IT-säkerhetschef i SL 2009, med uppgift att inom IT-verksamheten leda specialistfunktionen för riskhantering med fokus på IT-säkerhet och Informationssäkerhet. I uppgifterna ingick bl.a. följande uppgifter, framtagande och införande av ett fungerande LIS d.v.s. Informationssäkerhetsregelverk, organisationsuppbyggnad genom att rekrytera säkerhetsspecialister till SL, etablera processer för kravhantering (Compliance Mgm/GRC), samt utveckla och genomföra ITsäkerhetsutbildningar för medarbetare för att skapa en IT-säkerhetskultur/-medvetande. Torsten har i dessa internutbildningar utbildat över 1500 SL-medarbetare som genomgått dessa obligatoriska lärarledda utbildningar. 2008-2009 CyberCom AB Seniorkonsult med fokus på RiskManagement och Information Security Management. Uppdrag (Fortsättning från 2007-2008): IT-säkerhetschef på SL (Storstockholms Lokaltrafik AB) IT-säkerhetschef med uppdrag att bygga upp IT-säkerhetskontroll och IT-riskfunktionalitet i hela SLs verksamhet bl.a. leda, styra, leda riskanalyser, granska & kontrollera, kravställa och följa upp. Som konsult hade han då uppdraget att från grunden leda arbetet att etablera en ny IT-säkerhetsorganisation inom SL med fokus på IT-säkerhet. I detta arbete ingick bl.a. uppgifter att införa nytt regelverk, ny

organisation, nya processer, rekrytera personalresurser samt att utbilda SLs personal inom Informationssäkerhet och IT-säkerhet. 2007-2008 Technology Nexus AB (köptes av CyberCom 2008) Seniorkonsult med fokus inom RiskManagement och Information Security Management. Uppdrag: Läkemedelsverket: Tillförordnad IT-säkerhetschef under 6 månader SL (Storstockholms Lokaltrafik AB): IT-säkerhets- och Informationssäkerhetschef Uppdrag att etablera säkerhetsregelverk, säkerhetsorganisation, processer, rekrytera specialistresurser samt att utbilda personalen inom Info- och IT-säkerhet. 2002-2006 Riksförsäkringsverket och Försäkringskassan IT-säkerhetschef och Informationssäkerhetschef (med ca 10 anställda) Som IT-säkerhets- och Informationssäkerhetschef genomförde han ett antal stora IT-säkerhetssatsningar för att öka IT-säkerheten och Informationssäkerheten i verksamheten bl,a.: Införande av ett nytt säkerhetsregelverk (LIS) inom både Informationssäkerhets- och ITsäkerhetsområdet. Etablerade riskhantering inom informationssäkerhetsområdet i verksamheten Ansvarade för en satsning att höja IT-säkerhetsmedvetandet bland Försäkringskassans 16000 medarbetare. Framtagande och införandet av webbaserad säkerhetsutbildning samt genomdrivandet. Drev också ett stort utvecklingsprojekt inom elektronisk identifiering (e-tjänstekort) och signering (PKI) för 16.000 anställda, samt agerade beställare av effektiv spårbarhet (loggning/återsökning) och införandet av incidenthantering, mm 1995-2002 Postgirot Bank (inkl. Nordea), IT-säkerhetschef (med ca 17 anställda) Byggde upp Postgirots IT-säkerhetsorganisation från grunden samt agerade beställare/ägare till höjd ITsäkerhet inom hela Postgirots IT-verksamhet. Detta inkluderade både rekrytering av personal, införandet av IT-säkerhetsteknik, risk & projektstyrning samt ledning av stora IT-utvecklingsprojekt som beställare och genomförare. Postgirot köptes 2001 av Nordea. 1978-1995 IBM Svenska AB Under 17 år arbetade Torsten med många olika uppgifter inom IBM exempelvis: IT-arkitekt i systemutvecklingsprojekt Projektledare i stora systemprojekt Systemingenjör program, specialiserad mot bank- och försäkringsområdet Teknisk systemingenjör, teknikspecialist mot IBM:s stordatorer. 1974 1978 Scandia Metric AB Teknisk systemingenjör på minidatorer. IT-konstruktör bl.a. för Sveriges första persondator (ABC 80). 1971 1974 Televerket, Service ingenjör, digitalteknik och kommunikation. Utbildningar och Kurser Formell utbildning 1959 1968 Grundskola 1968 1970 Tekniskt gymnasium Övrig Utbildningar och kurser 2002 Diplomerad säkerhetschef (Företagsuniversitetet Sthlm). 1997 IT-säkerhetschefsutbildning 1997 Postens och Postgirots ledarskapsutbildning 1990 IBM:s ledar-utbildning

1985 IBM:s marknadsutbildning (3 månader internat) 1986 Intensiv engelska-utbildning (4 veckor) Bristol University 1981-1982 Företagsekonomi Kunskapsprofil Nedan definitionstabell: Nivå Kunskap Erfarenhet 5 Kan ge specialistrådgivning och vägleda andra. Eftersöks av andra for konsultation. 4 Har djupgående kunskap och kan vägleda andra. Lång, gedigen och omfattande. Mycket god. Har upprepade gånger utfört uppgifter självständigt och framgångsrikt. 3 Har praktiskt kunskap. Har utfört uppgifter självständigt vid ett flertal tillfällen. 2 Har allmän kunskap. Begränsad erfarenhet. 1 Begränsad kunskap. Ingen. 0 Ingen kunskap. Ingen. Informationssäkerhet (Nivå 5) Erfarenhet: av stora säkerhetsuppdrag (ansvarig, deltagit och projektlett ) inom hela Informationssäkerets- och ITsäkerhetsområdet. Att genomföra uppdrag inom Informationssäkerhet med hög kvalitet. Av ledningssystem (LIS) ISO27000 för Informationssäkerhet och IT-säkerhet inkl. SCADA-miljöer. Att bygga, leda och organisera säkerhetsorganisationer. Av GRC (Styrning, Ledning och Risk) sk. compliance-management Av att leda,driva och deltaga som specialist i upphandlingar med fokus inom IT-området. Har stor och lång praktisk erfarenhet inom informationssäkerhet och ledningssystem och känner mig väldigt trygg med detta området. Kravhantering runt informationssäkerhet vid outsourcing av komplexa IT miljöer. IT- säkerhet (Nivå 4) IT-Säkerhetsteknik inkl. säkerhetsanalyser. Familjär med sårbarhets och penetrationstester Rådgivande roller för tekniska säkerhetsanalyser och utvärderingar runt säkerhet och arkitektur inom IT-säkerhetslösningar. Kravhantering runt IT-säkerhet vid outsourcing av komplexa IT miljöer. Metodik (Nivå 5) Kravhantering runt säkerhet (s.k Compliance-metodik) Utbildning (Nivå 5) Genomfört som lärare stort antal lärarledda utbildningar inom säkerhetsområdet. Språk Svenska (Nivå 5) Hanterar svenska flytande både i tal och i skrift. Engelska (Nivå 4) Hanterar engelska både i tal och i skrift Med vänlig hälsning

Torsten Regenholz