Ny tjänst: Röda Korset söker Dataskyddsombud (DPO) och informationssäkerhetsansvarig (CISO) i Greater Stockholm Metropolitan Area – det här söker arbetsgivaren
Röda Korset söker Dataskyddsombud (DPO) och informationssäkerhetsansvarig (CISO) i Greater Stockholm Metropolitan Area i en kombinerad roll med fokus på både GDPR-efterlevnad och att utveckla organisationens informationssäkerhetsförmåga. Enligt annonsen handlar uppdraget om att driva ett systematiskt och riskbaserat informationssäkerhetsarbete, vidareutveckla ledningssystem för informationssäkerhet och dataskydd samt stötta verksamheten med rådgivning, utbildning och styrning.
Tjänsten är heltid och tillsvidare, med önskad start omgående. Svenska Röda Korset uppger att placeringsort kan vara Göteborg, Malmö, Stockholm eller Umeå, och att flexibelt arbete tillämpas med möjlighet att arbeta från annan plats upp till två dagar per vecka utifrån verksamhetens förutsättningar och i samråd med chef.
Ansvar och arbetsuppgifter
Rollen kombinerar två centrala ansvarsområden inom informationssäkerhet, IT-säkerhetsnära styrning och regelefterlevnad (lag & rätt kopplat till dataskydd):
- Skapa en kultur av systematiskt och riskbaserat informationssäkerhetsarbete, anpassat till verksamheten.
- Vidareutveckla ledningssystemet för informationssäkerhet och dataskydd.
- Leda verksamheternas arbete med informationsklassificering, riskanalyser och skydd av informationstillgångar.
- Ge stöd, rådgivning och utbildning utifrån gällande lagar och regleringar.
- Ta fram rutiner, beslutsunderlag, styrdokument och vägledningar.
- Som DPO: säkerställa att Svenska Röda Korset följer GDPR och annan relevant dataskyddslagstiftning inom tjänstepersonsorganisationen och i lokala föreningar.
- Stödja Röda Korsets Högskola i dataskydds- och integritetsfrågor.
- Fungera som rådgivare till personuppgiftsansvariga och verksamheter i frågor om integritet och personuppgiftshantering.
- Leda arbete med att utveckla och implementera policyer och rutiner för dataskydd.
- Genomföra utbildningar och workshops för att öka medvetenheten om dataskydd och integritetsfrågor.
- Omvärldsbevaka frågor inom informationssäkerhet och dataskydd som input till hotbildsanalys.
- Delta i interna och externa samverkansgrupper.
Kravprofil: kompetens och erfarenhet
Krav
- Akademisk examen inom juridik, informationssäkerhet eller annan relevant utbildning med inriktning mot informationssäkerhet, alternativt gedigen arbetslivserfarenhet som bedöms likvärdig.
- Gedigen kunskap om dataskyddsförordningen (GDPR) samt god kännedom om relevanta regelverk för informationssäkerhetsområdet.
- Aktuell erfarenhet av integritetsfrågor och personuppgiftshantering, gärna som dataskyddsombud eller i liknande roll.
- Erfarenhet av riskbaserat och systematiskt informationssäkerhetsarbete, samt att planera, driva och visa resultat i att förflytta en organisations mognadsgrad inom informationssäkerhet.
- God dokumentationskunskap.
- Mycket god förmåga att uttrycka dig på svenska i tal och skrift.
Meriterande
- Erfarenhet av arbete i större organisationer i civilsamhället eller universitets- och högskolesektorn.
- Erfarenhet av ISO/IEC 27001, NIST Cybersecurity Framework och/eller andra ramverk inom informationssäkerhet.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en strategisk och styrande roll inom informationssäkerhet och dataskydd, där CISO-/informationssäkerhetsansvaret kombineras med uppdraget som dataskyddsombud (DPO). Tyngdpunkten ligger på riskbaserat arbetssätt, ledningssystem, klassificering och riskanalyser samt regelefterlevnad kopplat till GDPR och integritet.
Annonsen beskriver även omvärldsbevakning som input till hotbildsanalys och deltagande i samverkansgrupper, vilket pekar på en roll med breda kontaktytor och behov av att omsätta omvärldsläge och krav i praktisk styrning, policy och utbildningsinsatser.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter är det sannolikt värdefullt att konkret visa:
- Exempel på hur du byggt eller vidareutvecklat ett ledningssystem för informationssäkerhet och/eller dataskydd, samt hur du fått genomslag i verksamheten.
- Hur du arbetat med informationsklassificering, riskanalyser och skydd av informationstillgångar i ett riskbaserat upplägg.
- Din praktiska erfarenhet av GDPR-arbete (t.ex. rådgivning till verksamhet, tolkning av krav och framtagande av rutiner/policyer).
- Förmåga att ta fram styrdokument, vägledningar och beslutsunderlag med god dokumentationskvalitet.
- Erfarenhet av utbildning och workshopupplägg för att höja medvetenhet inom integritet och informationssäkerhet.
- Om du har erfarenhet av ISO/IEC 27001, NIST Cybersecurity Framework eller motsvarande: hur du använt ramverk för att driva mognadsresa och strukturera åtgärder.
- Hur du arbetar i samverkan internt och externt, och hur du skapar resultat genom andra i en roll med många kontaktytor.
Så söker du tjänsten
Sista ansökningsdag är enligt annonsen den 21 augusti 2026. Röda Korset uppger att rekryteringsprocessen inleds med ett första urval baserat på kravprofil och följs av intervjuer, och i vissa fall online-tester, samt bakgrundskontroll och referenstagning. Slutkandidater kan även screenas mot EU:s och FN:s sanktionslistor.
Frågor om tjänsten hänvisas i annonsen till stabschef Katarina Tiväng: [email protected].
Sammanfattningsvis signalerar annonsen en tydlig efterfrågan på senior kompetens som kan kombinera operativt nära stöd i GDPR- och integritetsfrågor med långsiktigt, riskbaserat informationssäkerhetsarbete och styrning i en organisation med många delar och samverkansytor.







