ICA Sverige söker 1–2 examensarbetare som vill bidra till utvecklingen av kvantitativa metoder för riskhantering inom informations- och cybersäkerhet.
Kvantitativ riskhantering inom informations- och cybersäkerhet
Vi arbetar med att komplettera traditionella kvalitativa riskbedömningar med mer datadrivna och kvantifierbara analyser för att skapa bättre beslutsunderlag kring säkerhetsrisker.
Målet är att utforska hur datadrivna metoder kan komplettera traditionella riskbedömningar och ge bättre beslutsunderlag. Exempel på frågeställningar är hur riskacceptans kan fastställas utifrån kvantitativa riskmått och hur risker kan aggregeras för att ge en samlad bild av organisationens riskexponering. Arbetet kan omfatta metoder som sannolikhetsfördelningar, osäkerhetsanalys och Monte Carlo-simuleringar.
Som inspiration finns ett tidigare examensarbete genomfört av STS-studenter i samarbete med Nixu AB, The MaRiQ Model: A Quantitative Approach to Risk Management, men arbetet på ICA syftar till att utforska och vidareutveckla moderna kvantitativa angreppssätt för riskhantering.
Examensarbetet genomförs tillsammans med ICA Digital Risk & Säkerhet och ger möjlighet att arbeta med verkliga riskfrågeställningar i en verksamhetskritisk miljö. Inriktningen formas tillsammans med studenten utifrån intresse och verksamhetens behov.
Vi söker dig som har intresse för riskhantering, informations- och cybersäkerhet, kvantitativa metoder och statistik, och som vill kombinera akademiska metoder med praktiska utmaningar.
Kontakta Albin Zuccato (CISO) vid intresse: albin.zuccato@ica.se