Projekt

PROJEKT

VGR, Västra Götalands Regionen


VGR (Västra Götalandsregionen)är en politiskt styrd regional myndighet som kombinerar ansvar för offentlig vård, kollektivtrafik och regional utveckling i Västra Götalands län.


Roller: Projektledare & Lösningsarkitekt


Syfte: Att möjliggöra säkra, juridiskt korrekta och interoperabla IS/IT-tjänster för privata vårdgivare inom hälso- och sjukvård.


Beskrivning:
Ledde utveckling, paketering och införande av digitala tjänster kopplade till vårddokumentation, vårdadministration och informationshantering med inriktning på Kvalitetsregister 


Ansvarade för att översätta verksamhetsbehov till arkitektur och tekniska lösningar i samverkan med IT, vård och externa aktörer. Säkerställde att lösningarna uppfyllde krav på GDPR, NIS, arkivlag och regionala IT-strategier.



ÖRESUNDSKRAFT , ÖKAB


Öresundskraft AB är ett kommunägt energibolagmed säte i Helsingborg, ägt av Helsingborgs kommun 


Roll: Projektledare & Informationssäkerhetsrådgivare


Syfte: Att säkerställa att verksamheten uppfyller legala krav på informationssäkerhet och dataskydd enligt GDPR, NIS och ISO 27000, samt att etablera strukturer för långsiktig förvaltning.


Beskrivning:
Ledde ett strategiskt uppdrag för att implementera riktlinjer och processer enligt MSB:s rekommendationer för NIS och GDPR, med koppling till ISO 27000-standarden.


Genomförde behovsanalys, processkartläggning och kravinsamling i nära samverkan med verksamhet, IT och ledning. Dokumenterade informationsflöden, risker och skyddsåtgärder, och utformade förvaltningsmodeller för säker hantering av personuppgifter och systeminformation.

ASSA ABLOY ENTRANCE SYSTEM


ASSA ABLOY Entrance Systems är en global leverantör av helhetslösningar för automatiserade entréer – med fokus på tillgänglighet, säkerhet och energieffektivitet


Roll: Data Protection Officer (DPO)


Syfte: Säkerställa koncernens efterlevnad av GDPR och ISO 27001 samt etablera hållbar förvaltning av personuppgiftsbehandling.


Beskrivning:
Ansvarade för att införa och förvalta dataskyddsstrukturer, inklusive ROPA-register, DPIA-processer och incidenthantering.


Integrerade GDPR i systemförvaltning, produktutveckling och informationssäkerhetsarbete i linje med ISO 27001.


Bidrog till styrdokument, intern utbildning och RACI-modeller för global efterlevnad.