En sikker fremtid

Vil du bli en del av et av landets beste miljøer på sikkerhet? Sammen med kundene våre bidrar vi til å løse noen av de største utfordringene som samfunnet står overfor.  

Hos oss får du brynet deg på strategiske, taktiske og operative oppgaver. Gjennom rådgivning, operasjonell sikkerhet og applikasjonssikkerhet, er vi med på å trygge samfunnet. 

Eksempler på hva du kan jobbe med hos oss

I Sopra Steria jobber vi strategisk, teknisk og operasjonelt med nettverk, sikkerhet og identitetshåndtering av nasjonal kritisk infrastruktur. Vi har bakgrunn som sikkerhetsspesialister, ingeniører, informatikere, nettverk- og systemadministratorer med både bachelor- og masterutdanning. I tillegg er flere av oss utdannet innen samfunnssikkerhet.  

Hos oss kan du jobbe med  

  • rådgivning og sikkerhetsovervåkning  
  • nettverksdesign og oppsett 
  • brannmur, infrastruktursikkerhet og skysikkerhet 
  • Governance, Risk & Compliance 
  • Splunk, OT/SCADA, sikkerhetsarkitektur 
  • penetrasjonstesting, sårbarhetsvurderinger og analyser 
  • identitets- og tilgangsstyring (Identity and Access Management, Identity Governance and Administration) 
  • hendelseshåndtering (Incident Response) 
  • nettverks- eller skadevareanalyse (Forensic Analysis) 

Vil du være med å sikre noen av de viktigste IT-løsningene? Vi er et av de største utviklingsmiljøene i Norge. Hos oss er vi utviklere som forstår hvor viktig sikkerhet er, hele veien fra design til drift. Dette er både en holdning og et fagfelt. Vi deler kunnskapen vår, trener på sikkerhet gjennom «Capture The Flag»-oppgaver og har det moro på jobb!  

Hos oss kan du jobbe med å 

  • teste, finne og rette sårbarheter i koden 
  • hjelpe kundene våre til å ta gode valg som bedrer sikkerheten 
  • designe løsninger med innebygget personvern 
  • bygge inn trygg identitetshåndtering og kryptering 
  • bidra til beste praksis for sikker systemutvikling (S-SDLC) 

Etterlevelse (compliance) betyr å sikre at alle lover og regler i en virksomhet. Et viktig område her er personvern handler om retten til et privatliv og retten til å bestemme over egne personopplysninger. Vi hjelper virksomheter med å få på plass personvern og informasjonssikkerhet i det daglige arbeidet slik at de følger lovverk og skaper tillit hos kundene, sluttbrukerne og arbeidstakerne sine.  

Hos oss kan du jobbe med: 

  • kartlegge og vurdere nåsituasjonen hos kunder
  • iverksette tiltak for å etterleve lovverk og regelverk
  • Schrems II-vurdering
  • personvernrutiner og -opplæring hos kundene våre
  • personvernforordningen (GDPR)

Vil du hjelpe våre kunder med å forstå det digitale trusselbildet? Sopra Steria har et sterkt fagmiljø innen sikkerhetsstyring, ledelse og risikostyring. Vi jobber i spennet mellom teknologi og menneskene som bruker teknologien. Derfor trenger vi folk som forstår seg like godt på mennesker, organisasjoner og samfunn, som på teknologi og IT-verktøy. Vi har bakgrunn som ingeniører, informatikere, økonomer og jurister. I tillegg er flere av oss utdannet innen informasjonssikkerhet, samfunnssikkerhet og IT-ledelse.  

Hos oss kan du jobbe med å 

  • gi råd om sikkerhet i virksomheter og store prosjekter 
  • utrede, planlegge og etablere risikobasert styring av informasjonssikkerhet 
  • beste praksis for informasjonssikkerhet 
  • kartlegge og vurdere sikkerhetstilstanden hos en virksomhet eller av et system 
  • bevisstgjøre kunder slik at de får bedre forståelse for trusler og sårbarheter 
Jeg har en spesiell forkjærlighet for å hjelpe kunder i offentlig sektor. Det gir meg energi når vi i Sopra Steria kan avlaste kunden, slik at de selv kan bruke energien på kjernevirksomheten sin. Men ikke minst trives jeg når vi står i spissen for de viktigste samfunnsoppdragene, side om side med kunden.

Karin Kristiansen

Seniorrådgiver, sikkerhet og etterlevelse

Våre eksperter deler 

| Tarald Fidjeland

Et nordisk mineralløft for europeisk sikkerhet

| Magnar Johnsen

Dette er kjernen i intelligente virksomheter

| Audun Indergaard Tjøstheim

Digitalt vedlikehold er kritisk for sikkerhet i industrien

Noen av våre kundeprosjekter

Oslo kommune: Oslobygg styrker sin industrielle IT

Gassco: Holder Europa varm

Nyheter om sikkerhet

Nordisk trusselbilde skjerpes: Dette må norske virksomheter gjøre nå

mar 3, 2026, 08:00 a.m.
Title* : Nordisk trusselbilde skjerpes: Dette må norske virksomheter gjøre nå

Digitale angrep må forstås i sammenheng med geopolitikk og nasjonal sikkerhet. I en ny rapport fra Sopra Steria gis det seks konkrete råd som er avgjørende for å møte utfordringen.  

At trusselbildet er i endring, er ingen nyhet. Men hva må norske virksomheter gjøre for å være så godt forberedt som mulig på det digitale trusselbildet? Det kommer fram i den siste trusselrapporten fra Sopra Steria; State of Cyber Security.

Les rapporten her

Jørgen Rørvik er direktør for cybersikkerhet i Sopra Steria. 

– Dette er en rapport som peker på nåsituasjonen i det digitale trussellandskapet. Vårt mål er å hjelpe norske virksomheter med å ta riktige strategiske prioriteringer for cybersikkerhetsstrategien i året som kommer. Det håper vi rapporten bidrar til, sier Rørvik.

Mer sammensatt trusselsituasjon

Norge og den nordiske regionen står overfor en stadig mer sammensatt trusselsituasjon. Nærhet til Russland og som NATOs nordlige flanke gjør Norden til et åpenbart mål. Cybersikkerhet er nå tett knyttet til geopolitisk risiko. De nordiske landene må prioritere å styrke regionens motstandskraft og robusthet på tvers av kritisk infrastruktur og digitale økosystemer.

–  Vi ser et trusselbilde der digitale angrep i økende grad må forstås i sammenheng med geopolitikk og nasjonal sikkerhet, sier Rørvik.

Hva som er den riktigste sikkerhetsanbefalingen varierer fra bransje til bransje, og virksomhet til virksomhet. Likevel viser rapporten at det er seks hovedtrekk som i større eller mindre grad vil påvirke alle norske virksomheter.

Seks råd for norske virksomheter

1. Motstandskraften må styrkes

Digital motstandskraft er selve fundamentet for nasjonal sikkerhet. Cyberhendelser rettet mot samfunnskritiske tjenester øker, og evnen til å opprettholde drift under press og digital disrupsjon er avgjørende. Motstandskraft krever innebygd sikkerhet, god IT-hygiene og forsvarlige driftsmodeller, samt sikker funksjonsgjenoppretting – slik at kritiske funksjoner tåler langvarige og alvorlige forstyrrelser.

2. Skystrategien må være klar

Skyen er ikke lenger bare et forretningsvalg – den er en geopolitisk risikofaktor. Virksomheter må ha flere skystrategier for å sikre etterlevelse og uavhengighet i et uforutsigbart globalt landskap slik at de har mulighet til å benytte alternative skyløsninger ved behov.

3. Sikkerheten må utvikles i takt med KI

Generativ KI gir enorme muligheter – men utvider også angrepsflaten og gir trusselaktørene store muligheter. Virksomheter må etablere god KI-styring og gode sikkerhetstiltak. Sikkerhetsstrategier må utvikle seg i takt med KI-teknologien – ellers risikerer man at sikkerheten svekkes.

4. Husk, angripere bryter seg ikke inn – de logger seg på

Innsamling av gyldige brukernavn og passord har blitt hovedmålet for det første steget av cyberangrep. Derfor er det avgjørende med identitetsbasert sikkerhet. Virksomheter må ha flerfaktorautorisering (Phishing-resistent MFA), som forhindrer angripere i å stjele påloggingsinformasjon.

5. Vit at cyberrisiko er et lederansvar

Regelverk som Digital Security Act og DORA gjør cybersikkerhet til et lederansvar. Styremedlemmer og toppledere kan i større grad holdes personlig ansvarlige og ilegges betydelige bøter ved alvorlige brudd. Sikkerhet må forankres i virksomhetsstyringen, med tydelig ansvar, dokumentert risikostyring og kontroll over tredjepartsleverandører. 

6. Sørg for at sikkerhetsstrategien tåler KI

I 2026 vil KI akselerere både angrep og forsvar – gjennom raskere utvikling av blant annet skadevare, automasjon og deepfake. Samtidig gjør KI at angrep kan oppdages raskere og bistå på den defensive siden. For å lykkes krever sikkerhetsstrategien komponenter som Zero Trust, flerfaktorautorisering, kombinert med solid IT-hygiene og god risikostyring.

Responsplanen må være klar

Rørvik håper funnene i rapporten gir norske virksomheter bedre innsikt i hvilke temaer som bør prioriteres i 2026.

– Mange har gode rutiner for å håndtere cyberangrep allerede, men trussellandskapet endrer seg hele tiden, så responsplanen må være klar, jevnlig øvd på og oppdatert, avslutter Rørvik.
Tags :
  • Sikkerhetskonsulent

Nysgjerrig på dette fagområdet?

Ta en prat med Jørgen.