Ny tjänst: Coretura söker Security Hub Lead i Göteborg – det här söker arbetsgivaren
Coretura söker Security Hub Lead i Göteborg. Enligt jobbannonsen handlar det om en senior säkerhetsledarroll som rapporterar till CDO och ska bygga samt leda ett “Security Hub” – ett tvärfunktionellt center of excellence – med ansvar för att förankra cybersäkerhet över flera domäner: moln, produkt och enterprise. Rollen ska även samordna nära med organisationen för inbyggd fordonssäkerhet (onboard vehicle cybersecurity) för att skapa en sammanhållen end-to-end säkerhetsförmåga.
Coretura beskriver att man bygger en produktionsklassad plattform för kommersiella fordon på publika vägar, inklusive hårdvara, middleware, uppkoppling, OTA-uppdateringar och ett AI-first utvecklingssätt. Säkerhet beskrivs som en grundläggande egenskap i allt som byggs – inte en tilläggsfunktion.
Annonsen anger Göteborg som ort. Det framgår inte av annonsen om tjänsten är på plats, hybrid eller på distans, och ingen sista ansökningsdag anges.
Ansvar och arbetsuppgifter
Security Hub Lead förväntas enligt annonsen etablera och leda ett nav som kopplar samman cybersäkerhet över fordon, moln och företags-IT, med både strategiskt och operativt ansvar.
- Cloud & Product Security: säker arkitektur, DevSecOps, sårbarhetshantering och härdning av CI/CD för tjänster som kopplar fordon till omvärlden.
- Enterprise IT Security: IAM, endpoint protection, nätverkssäkerhet och incident response.
- Physical Security: tillträdeskontroll för labb, besökarhantering och hantering av fysiska incidenter.
- Samordning med onboard vehicle cybersecurity: bland annat TARA enligt ISO/SAE 21434, efterlevnad av UN R155/R156 samt zonbaserad säkerhetsarkitektur som spänner från säkerhetskritiska ASIL-partitioner till gränsen för extern uppkoppling.
- Etablera och leda en Security Community of Practice för att sprida säkerhetstänk över domänerna fordon, moln och enterprise.
- Äga och utveckla ISMS och CSMS, inklusive styrning av modellen “Asset → Threat → Control → Implementation → Evidence”.
- Säkerställa att säkerhetsverktyg integreras i ingenjörernas arbetssätt och dokumentation, enligt annonsen via samma Sphinx-needs-verktygskedja som produktdokumentationen.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en bred “security generalist” med djup inom minst två av domänerna moln/produkt, enterprise IT-säkerhet och fordonssäkerhet – och med förmåga att förena engineering och compliance.
Krav
- Erfarenhet av ISO/SAE 21434, UN R155/R156 och ISO 27001 i en produktbolagskontext (anges som väsentligt/essential).
- Förväntad trygghet i AWS/Azure, DevSecOps och software supply chain security.
- Förmåga att förstå både molnarkitektur (”read a cloud architecture diagram”) och fordonsnära riskanalys (TARA) samt driva en sammanhållen säkerhetsstyrning.
Meriterande
- Bakgrund inom fordonsindustrin (”automotive background”) anges som en stark fördel.
Vilken typ av säkerhetsroll är det?
Rollen kombinerar flera delar av säkerhetsområdet och liknar en senior säkerhetschefs-/CISO-nära funktion med tvärfunktionellt mandat. Utifrån annonsen spänner ansvaret över:
- Cybersäkerhet och informationssäkerhet/IT-säkerhet (cloud & product security, enterprise IT security, IAM, incident response).
- Fysiskt skydd (tillträdeskontroll, besökarhantering och fysisk incidenthantering).
- Efterlevnad och styrning kopplat till regelverk/standarder, inklusive ISO/SAE 21434, UN R155/R156 och ISO 27001, samt integrering av spårbar evidens i arbetssättet.
Samtidigt framgår att rollen ska hantera gränsytan mellan “off-board” (moln/enterprise) och “onboard” (fordon), där attackytan enligt annonsen är gemensam och kräver tät samverkan mellan team.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och utmaningar kan kandidater vinna på att konkretisera erfarenheter inom följande:
- Hur du byggt eller drivit ISMS/CSMS och arbetat med spårbarhet från tillgångar och hot till kontroller, implementation och evidens.
- Exempel på DevSecOps i praktiken: CI/CD-härdning, säkerhetskrav som kod, samt sårbarhetshantering som fungerar i utvecklingsteamens vardag.
- Arbete med supply chain risk: policyer för paket/beroenden, CVE-flöden och hantering av åldrande beroenden (aged dependencies).
- Incidenthantering och förberedelseförmåga: process, team, övning och krav på tidslinjer enligt UN R155 samt kund-/OEM-krav, som annonsen lyfter.
- Samverkan med externa kravställare: hur du hanterat OEM-krav, förhandlat gränssnitt (Cybersecurity Interface Agreements) och översatt säkerhetsarkitektur till upphandlings-/kravställning för hårdvara.
- Tvärdomänledning: hur du skapat gemensam riktning mellan fordonssäkerhet, molnsäkerhet och enterprise security utan att skapa onödig process.
Så söker du tjänsten
Coretura beskriver att det finns möjlighet att ansöka anonymt. Enligt annonsen kan kandidaten skapa och skicka in ett anonymiserat CV och använda en dold e-postadress, vilket innebär att profilen granskas utan att identiteten avslöjas och att den initiala dialogen sker via en icke-spårbar e-postadress.
Det framgår inte av annonsen vilken sista ansökningsdag som gäller eller detaljer om anställningsform och omfattning.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov i skärningspunkten mellan cybersäkerhet, produktutveckling och regulatorisk efterlevnad i fordonsekosystemet – kombinerat med ansvar för enterprise IT-säkerhet och fysiskt skydd i en och samma ledarroll.







