
Som CIO har Oddbjørn det overordnede ansvaret for Sicras interne IT og for å bygge strukturene, prosessene og systemene som skal støtte selskapet når vi vokser. Ansvaret spenner fra intern IT-drift, systemeierskap og leverandørstyring til ISMS, GRC, kvalitets- og miljøsertifiseringer, IT-budsjett og interne sikkerhetsrutiner. Han har også ansvar for porteføljen av interne forbedringsprosjekter og for å sikre høy operasjonell kvalitet i IT-driften.
Oddbjørn jobber dermed i skjæringspunktet mellom teknologi, sikkerhet, styring og forretning, med et særlig ansvar for at Sicras interne IT-miljø utvikler seg i takt med selskapets vekst.
Rollen handler om å sørge for at Sicra har en intern IT-funksjon som er sikker, effektiv og skalerbar. Når selskapet vokser, må systemer, prosesser og ansvar utvikle seg i takt med organisasjonen.
Det betyr blant annet ansvar for intern IT-drift og bemanning, systemeierskap, leverandører og avtaler, IT-budsjett, ISMS og GRC, sertifiseringer og interne sikkerhetsrutiner. I tillegg har jeg ansvar for porteføljen av interne forbedringsprosjekter, fra integrasjoner og effektivisering til større teknologiske løft og endringer.
For meg handler CIO-rollen i stor grad om å skape gode rammer for resten av virksomheten. Teknologien og prosessene våre skal gjøre det enklere å jobbe effektivt, sikkert og med høy kvalitet, også når vi blir flere og virksomheten blir mer kompleks.
Mange virksomheter opplever at kravene til sikkerhet, dokumentasjon og etterlevelse blir stadig mer komplekse. Samtidig skal man håndtere raske teknologiske endringer, skytransformasjon, AI og stadig mer avanserte trusler.
Utfordringen er ofte ikke mangel på teknologi, men mangel på helhet og modenhet. Mange har enkeltløsninger, men mangler sammenheng mellom sikkerhet, drift, ledelse og forretningsmål.
NIS2 kommer til å påvirke mange flere virksomheter enn tidligere regelverk. Det handler ikke bare om IT-sikkerhet, men om virksomheters evne til å beskytte samfunnskritiske tjenester og håndtere risiko på en strukturert måte.
For mange betyr dette strengere krav til styring, risikohåndtering, leverandørkontroll, hendelseshåndtering og dokumentasjon. Men det viktigste er ikke selve compliance-delen, det viktigste er å bygge robuste virksomheter som faktisk tåler hendelser.
De beste virksomhetene klarer å gjøre sikkerhet til en naturlig del av virksomhetsstyringen. Sikkerhet kan ikke leve isolert i IT-avdelingen. Det må forankres i ledelsen og integreres i hvordan virksomheten jobber med teknologi, mennesker og prosesser.
Samtidig må løsningene være praktiske og forståelige. Hvis sikkerhet blir for komplisert, finner folk ofte snarveier, da forsvinner mye av effekten.
Jeg er veldig opptatt av koblingen mellom teknologi, sikkerhet og forretning. God sikkerhet handler ikke bare om tekniske kontroller, men om å forstå risiko, modenhet og hvordan teknologi faktisk brukes i virksomheten, og hvordan investeringer i sikkerhet og teknologi henger sammen med konsernets strategiske mål.
Jeg er også opptatt av hvordan virksomheter kan modernisere IT-drift og sikkerhet uten å miste kontroll eller skape unødvendig kompleksitet.
I CIO-rollen er jeg særlig opptatt av hvordan vi kan bygge en intern IT-funksjon som skalerer med virksomheten. Det handler om gode systemvalg, tydelig systemeierskap, robuste prosesser og kontinuerlig forbedring, men også om å sikre at investeringene våre faktisk skaper verdi og gjør organisasjonen mer effektiv.
AI er en naturlig del av dette. Jeg er opptatt av hvordan virksomheter kan ta i bruk AI på en sikker og ansvarlig måte, med god AI Governance, tydelig eierskap og kontroll på risiko, data og etterlevelse. Målet må være å utnytte mulighetene teknologien gir, uten å miste kontroll underveis.
Man lærer hvor viktig mennesker, kommunikasjon og kultur er i teknologiprosjekter. Teknologi alene løser sjelden utfordringene. Skal man lykkes med endring må man få med seg organisasjonen, bygge tillit og skape forståelse for hvorfor endringene er nødvendige.
Som Group CIO i StrongPoint ledet jeg et konsernovergripende IT-forbedringsprogram på tvers av 8 land og 24 kontorer, fra konsolidering av tre regionale driftspartnere til én global partner, til en konsernomfattende ISO 27001-sertifisering som ga direkte forretningseffekt i form av nye internasjonale kunder. I Schibsted var jeg delprosjektleder i IT-outsourcingen til IBM på tvers av 35+ selskaper og 3 600 ansatte. Det som går igjen i alle disse leveransene er at forankring i ledelsen, klare styringsmodeller og forretningsmessig begrunnelse betyr mer enn selve teknologivalget.
Det er lett å undervurdere hvor mye kompleksitet som følger med vekst. Flere mennesker, systemer, leverandører og integrasjoner betyr også flere avhengigheter og større krav til struktur og styring. Da må man klare å profesjonalisere IT-driften uten å gjøre organisasjonen unødvendig tung. Vi må ha kontroll på systemeierskap, sikkerhet, kostnader, leverandører og kvalitet, samtidig som vi skal kunne gjøre endringer raskt. Målet er at intern IT skal være en muliggjører for vekst, ikke en flaskehals.
God IT-drift merkes ofte best når den bare fungerer. Brukerne skal ha gode verktøy, systemene skal være stabile og sikre, og det skal være tydelig hvem som har ansvar når noe må endres eller forbedres. Bak dette ligger gode prosesser, tydelig eierskap, sikkerhetsrutiner og kontinuerlig forbedring. For meg er operasjonell kvalitet viktig. Vi skal ikke bare løse problemer når de oppstår, men hele tiden se etter hvordan vi kan gjøre ting smartere, tryggere og mer effektivt.
Jeg ønsker at kunder skal oppleve Sicra som en trygg og kompetent samarbeidspartner som forstår både teknologi og forretning. Vi skal hjelpe virksomheter med å navigere i et stadig mer komplekst sikkerhetslandskap på en måte som er praktisk, realistisk og verdiskapende.
Det som motiverer meg mest er å skape forbedringer som faktisk betyr noe for virksomheter og mennesker. Jeg liker å bygge strukturer, prosesser og løsninger som gjør organisasjoner tryggere og mer robuste over tid. I Sicra er det ekstra motiverende å få bruke denne erfaringen internt og bidra til å bygge en IT-funksjon som kan støtte selskapet gjennom neste fase av veksten.
Jeg er veldig glad i jakt, fiske og friluftsliv, og bruker mye tid ute i naturen. Interessen for jakt og fiske har også ført til en stor interesse for matlaging og dyrking av egne råvarer.
Jeg har faktisk også drevet podcast om hage og dyrking sammen med en kompis. Der snakket vi om alt fra tomater og bærbusker til roser og grønnsakshager, det er kanskje litt bredere interesser enn folk forventer av en CIO.