Sicra Header Logo
  • Karriere
  • Om oss
  • Folk
NorskEnglish
Kontakt oss
  1. Hjem
  2. Folk
  3. Eivind Seip Haugsnes
<span id="hs_cos_wrapper_name" class="hs_cos_wrapper hs_cos_wrapper_meta_field hs_cos_wrapper_type_text" style="" data-hs-cos-general-type="meta_field" data-hs-cos-type="text" >Eivind Seip Haugsnes</span>

Eivind Seip Haugsnes

Sikkerhetsleder (CISO-for-hire)
Eivind Seip Haugsnes styrker Sicras CISO-miljø med over 20 års erfaring innen sikkerhetsledelse, risikostyring og virksomhetsutvikling. Han kombinerer teknisk forståelse med sterk forretningsforankring og hjelper virksomheter med å strukturere, prioritere og forankre sikkerhetsarbeidet i ledelsen.  

Velkommen til Sicra, Eivind! Hva skal du jobbe med her?

Hei! Jeg skal jobbe for å hjelpe kunder å fremme sikkerhet i sine virksomheter.

Du har vært CISO tidligere – hva motiverte deg til å gå inn i en CISO-for-hire-rolle?

Jeg har jobbet mye i virksomheter som har føringer fra konsern og lange beslutningslinjer. Det motiverer meg derfor å få lov til å jobbe med kunder som kan ta raskere beslutninger, og gjerne er tidligere i sin sikkerhetsreise.

Hva er den største utfordringen norske virksomheter står overfor innen sikkerhetsledelse i dag?

Det viktigste er å forstå risikobildet for sin virksomhet. For de fleste betyr det at sikkerhetsledelse, ikke minst innen cyber, er vesentlig for solid og langsiktig drift og resultater.  

Du har jobbet mye med ISO 27001, GDPR, NIS2 og DORA. Hvordan bør ledere forholde seg til økende regulatoriske krav?

For ISO 27001 så handler det også om å sette struktur, krav og anbefalinger informasjonssikkerhet, som derfor er sentralt i det arbeidet hele din virksomhet gjør innen sikkerhetsarbeidet. Å forme virksomhetens ledelsessystem for informasjonssikkerhet.

De må forstå de juridiske og kommersielle konsekvensene av disse. Ikke minst kan det være at flere av dine kunder forventer at du kjenner deres krav enten det er i Norge eller andre deler av Europa.

Hva kjennetegner en virksomhet som lykkes med sikkerhetsarbeidet?

 At de regelmessig vurderer sine behov, innfører gode rutiner, og prioriterer å etterleve disse.

Hvordan jobber du konkret med ledergrupper og styre når du går inn som CISO?

Det er store variasjoner i hva et oppdrag som CISO kan være – men:

  • Konkret er det å skape tillit og tydelighet om hva oppdraget er (innledende møte).
  • Få en god forståelse av organisasjonen (kartlegging)
  • Sette en tydelig plan for gjennomføring (prosjektering)
  • Fast dialog og rapportering (rapportering)
  • Sluttføring av leveranse (overlevere til virksomheten)

Du har erfaring fra både retail, grossist, IT og Forsvaret. Hva har disse sektorene til felles når det gjelder sikkerhet – og hva er forskjellig?

Forsvaret har sikkerhet som grunnpilar i alt de gjør. Det ligger vel i oppdragets natur. Sånn sett var det et utmerket sted å lære basis og grunnforutsetninger.

For detaljist og også grossist er fokuset av en mer kommersiell art, det vil si hva må vi sikre for oss selv, hva forlanger våre kunder, og hvilke krav stiller myndigheter eller andre samarbeidspartnere. Virksomheter innen legemiddelsalg og distribusjon har selvsagt ekstra innsats på sikkerhet.

Hva mener du er den vanligste feilen virksomheter gjør i sikkerhetsarbeidet?

Mange virksomheter har gode sikkerhetsressurser, men mangler gode rutiner for kontinuerlig etterlevelse, øvelse og fokus (awareness).

De er «Gode solister, men et lite samspilt orkester».

Hvordan balanserer man behovet for sikkerhet med behovet for fremdrift og vekst?

Sikkerhet på et regulativt minimumsnivå er ikke forhandlingsbart – men satsningen må naturligvis være til støtte for virksomhetens vekst. Videre bør man sterkt tilstreve å ikke legge hindringer i veien for hvordan virksomheten jobber. Det er ikke alltid lett da sikkerhet kan stå i konflikt med enkelhet.

Hva ser du mest frem til i Sicra?

Jeg gleder meg veldig til å være en del av Sicras fagfamilie av spisskompetente mennesker. Det er et helt unikt kollegium.

Hvilke temaer liker du best å diskutere når du møter ledere?

Jeg er veldig nysgjerrig av type, så det å forstå andre lederes utfordringer og satsninger gir meg masse.

Hvordan holder du deg faglig oppdatert?

Oj. Det er et stort spørsmål. Nei hva sier man – podcasts, nett, nyheter og så videre.

Hva motiverer deg personlig i jobben som sikkerhetsleder?

Sikkerhet er helt vesentlig for hele vårt samfunn, og er bærebjelken i vår moderne verden. Dersom vi ønsker å beholde demokrati og personvern – så må sikkerhet være en del av fellesskapet.

Sertifiseringer

  • Information Systems Security Management Professional (ISSMP)
  • Certified Information Systems Security Professional (CISSP)
  • PRINCE2 Registered Practitioner

Sammendrag

Eivind Seip Haugsnes er en erfaren sikkerhetsleder og senior sikkerhetsrådgiver med omfattende bakgrunn fra strategisk og operativt sikkerhetsarbeid, IT-ledelse, prosjektledelse og virksomhetsstyring. I roller som CISO, sikkerhetsrådgiver, prosjektleder, kundeansvarlig og teknologileder har han bygget opp, videreutviklet og forankret sikkerhetsarbeid i både private virksomheter og komplekse organisasjoner.

Han har inngående erfaring med å implementere og forbedre styringssystemer for informasjonssikkerhet, med særlig vekt på ISO 27001 og NIST Cybersecurity Framework 2.0. Arbeidet spenner fra modenhets- og gap-analyser til utvikling av styringsmodeller, KPI-er, policyverk, beredskap og revisjonsforberedelser. For Eivind er det sentralt at sikkerhet er risikobasert, knyttet til virksomhetens mål og praktisk anvendbart i hverdagen.

Erfaring fra konsulentvirksomhet, tjenesteleverandører og interne lederroller har gitt ham sterk kompetanse innen interessenthåndtering, endringsledelse og tverrfaglig koordinering. Han jobber metodisk og analytisk, med et tydelig mål om å skape varige forbedringer gjennom god styring og kontinuerlig utvikling.

Eivind forener teknisk forståelse med forretningsmessig innsikt. Han har samarbeidet nært med ledelse, styrer, fagmiljøer og kunder for å utvikle løsninger som balanserer sikkerhet, kostnad, risiko og driftsbehov. I tillegg har han solid erfaring fra kundeansvar, leveransestyring og utvikling av sikkerhets- og infrastrukturtjenester.

Han er CISSP- og ISSMP-sertifisert fra ISC2, samt sertifisert prosjektleder gjennom PRINCE2 og IPMA. Sammen med erfaring innen coaching, økonomi og organisasjonsutvikling gir dette en bred tilnærming til ledelse, sikkerhetsstyring og utvikling av robuste organisasjoner.

Fagområder

  • IT ledelse
  • Sikkerhetsstandarder
  • Organisasjonsledelse
  • Risk management
  • Økonomiledelse

Kompetanse

  • IT-ledelse og strategi

    CIO, CISO, IT strategi, Digital transformasjon / transisjon, Endringsledelse, Outsourcing, Innkjøp og kontraktsforhandling, Leverandørstyring, Budsjetthåndtering, Business case og analyse, Rapportering og styringssystemer, KI/AI, IT drift, Risk management, Sikkerhetsledelse, Avdelingsleder, Teamleder
  • Standarder/lover og sertifisering

    NSM grunnprisipper for IKT sikkerhet, ISMS, GDPR, Ekomloven, GRC, ISO27001/2, NIST Cyber Security Framework (CSF), DORA, Cyber Security Maturity Model, Sikkerhetsloven, Sikkerhetsopplæring / awareness training
  • Arkitektur og løsningsdesign

    Sikkerhetsarkitektur, Tekniske løsninger, Gjenoppretting, IT arkitektur
  • Teknologi- og plattformkompetanse

  • Rådgivning og analyse

    Tilgjengelighet, Sikkerhetskopiering, Awareness, Beredskap, Brukeropplæring, Opplæring, Hendelseshåndtering, Sårbarhetshåndtering, Risikoanalyse, Sikkerhetsrevisjon
  • Prosjekt- og programledelse

    Prosjektledelse, Kontraktsforhandling
  • Forsvaret

    NATO CTS sikkerhetsklarering, ASO

Hold deg oppdatert
Motta siste nytt fra Sicra

Linker
BærekraftFAQPartnereSertifiseringerKarrierePresse
Kontakt
Tel: +47 648 08 488
E-post: firmapost@sicra.no

Posthuset, Biskop Gunnerus' gate 14A, 0185 Oslo

Følg oss på Instagram

Følg oss på LinkedIn
Sertifiseringer
iso27001-white
ISO 27001
miljofyrtarnlogo-hvit-rgb
Miljøfyrtårn
iso9001-white-removebg-preview
ISO 9001
Sicra Footer Logo
Sicra © 2025
Personvern