Sicras ambisjon er å bygge bro mellom ledelse og sikkerhetsteknologi. Nå henter Sicra Lars Reidar Vold-Andersen som leder for storsatsing på sikkerhetsledelse og IT Governance, Risk & Compliance (IT-GRC). Han skal etablere Norges ledende miljø for sikkerhetsledelse.


– Når toppledelsen skal forstå konsekvensene av lover som NIS2, AI Act, nye krav til cybersikkerhet eller hvordan virksomheten faktisk skal redusere cyberrisiko, trenger de rådgivere som kan koble virksomhetsstyring med praktisk sikkerhetsarbeid. Det er dette området vi nå satser videre på ved å bygge opp Norges beste fagmiljø innen IT-GRC og sikkerhetsledelse. Derfor har vi hentet Lars Reidar Vold-Andersen, sier Gaute Lien, CEO i Sicra.
Vold-Andersen har vært sentral i det norske IT-sikkerhetsarbeidet i over 20 år. er kjent i bransjen som en av få som behersker hele spennet fra strategisk risikovurdering til praktisk implementering av sikkerhetsløsninger.
Vold-Andersen kommer fra rollen som Head of Modern GRC og CEO i Eficode Norge. Før dette hadde han flere lederroller i Transcendent Group, hvor han blant annet bygget opp den norske virksomheten og ble senere konsernsjef for hele virksomheten. Tidligere har han også hatt lederroller i PwC. Begge selskapene er blant de mest anerkjente aktørene innen governance og informasjonssikkerhet i Norden.
Vold-Andersen har bistått offentlige etater, finansinstitusjoner og store industrivirksomheter med å etablere styringsmodeller, bygge opp GRC-funksjoner fra grunnen av og gjøre IT-sikkerhet til en integrert del av virksomhetsstyringen.
– Det som motiverte meg aller mest, var muligheten til å bygge et ledende miljø innen sikkerhetsledelse og IT-GRC, tett integrert med noen av Norges flinkeste folk innen teknisk cybersikkerhet og OT-sikkerhet. Mange virksomheter vil ha én partner som både forstår virksomhetsstyring og kan omsette strategiske beslutninger til praktiske sikkerhetstiltak. Den kombinasjonen mener jeg Sicra er unikt posisjonert til å levere, sier Vold-Andersen.
– Jeg ønsker å bygge et miljø hvor flinke mennesker får utvikle seg, lære av hverandre og være med på å forme hvordan vi jobber. De beste sikkerhetsmiljøene skapes ikke bare gjennom teknologi og metodikk, men gjennom mennesker som trives, utfordrer hverandre og lykkes som lag, sier Vold-Andersen.
– Lars Reidar har en sjelden kombinasjon av ledererfaring, strategisk forståelse og bred fagkompetanse innen governance, risiko og IT-sikkerhet. Han er en leder som får andre til å lykkes. Vi har lett etter en som både kan bygge et sterkt fagmiljø og være en strategisk rådgiver for kundene våre. Lars Reidar har gjort begge deler gjennom hele karrieren, og derfor er han den rette til å lede denne satsingen, sier Gaute Lien.
Lien legger til at satsingen på sikkerhetsledelse og IT-GRC møter et økende behov:
– NIS2, DORA, AI Act og nye regulatoriske krav til cybersikkerhet vil stille betydelig høyere krav til virksomhetsstyring, risikovurderinger og dokumentert sikkerhetsarbeid. Samtidig blir digitale og industrielle systemer stadig tettere integrert, noe som gjør behovet for helhetlig sikkerhetsledelse større enn noen gang, sier Lien og fortsetter:
– Resultatet er et voksende gap mellom ansvaret styret og ledelsen har, og virksomhetenes evne til å omsette risiko til konkrete sikkerhetstiltak. Det er dette gapet vi ønsker å hjelpe kundene med å lukke.
– Trusselaktører bryr seg ikke om virksomheten følger regelverk. De utnytter svakheter i den faktiske sikkerheten. Derfor må god sikkerhetsledelse handle om mer enn dokumentasjon og rapportering. Det handler om å forstå risiko, prioritere de riktige tiltakene og sikre at de faktisk blir gjennomført. Når governance, ledelse og teknisk sikkerhet spiller på lag, blir virksomheten både tryggere og bedre rustet til å dokumentere sikkerhetsarbeidet overfor kunder, eiere og myndigheter, sier Vold-Andersen.
Lars Reidar Vold-Andersen tiltrer den 1. september som leder for IT-GRC og sikkerhetsledelse i Sicra og skal bygge opp et ledende, nasjonalt fagmiljø på området.
Målet er å bygge et fagmiljø som hjelper virksomheter med å gjøre sikkerhetsledelse til en integrert del av hele virksomheten, fra styret og toppledelsen til virksomhetsstyring, risiko, IT, OT, prosjektporteføljer, endringsprosjekter, arkitektur og utviklingsteam. Ambisjonen er å omsette strategi, risiko og regulatoriske krav til konkrete prioriteringer og sikkerhetstiltak som faktisk reduserer risiko.
– Vi ser etter mennesker som ønsker å være med på å bygge noe nytt. Hos oss får du muligheten til å jobbe tett med noen av Nordens fremste eksperter innen sikkerhetsledelse, cybersikkerhet, operasjonell teknologi (OT), identitet, nettverk og Security Operations. Det er i samspillet mellom disse fagmiljøene vi skaper størst verdi for kundene, sier Gaute Lien.
Les saken: "Sicra med storsatsing på bransjeprofil" i Computerworld >
Les saken: "Sicra bygger ny sikkerhetssatsing – henter Eficode-topp" i Techwatch >



