Ny tjänst: Röda Korset söker Dataskyddsombud (DPO) och informationssäkerhetsansvarig (CISO) i Greater Stockholm Metropolitan Area – det här söker arbetsgivaren
Röda Korset söker Dataskyddsombud (DPO) och informationssäkerhetsansvarig (CISO) i Greater Stockholm Metropolitan Area i en kombinerad heltidstjänst med tillsvidareanställning och önskad start omgående. Rollen samlar två centrala ansvarsområden: att utveckla och driva ett systematiskt, riskbaserat informationssäkerhetsarbete samt att säkerställa efterlevnad av dataskyddsförordningen (GDPR) och annan relevant dataskyddslagstiftning.
Placeringsort uppges vara något av Röda Korsets kontor i Göteborg, Malmö, Stockholm eller Umeå. Enligt annonsen tillämpas målstyrd arbetstid och flexibelt arbete, med möjlighet att arbeta från annan plats upp till två dagar per vecka utifrån verksamhetens förutsättningar och i samråd med chef.
Ansvar och arbetsuppgifter
I annonsen beskrivs uppdraget som både strategiskt och operativt, med fokus på styrning, riskhantering, rådgivning och utbildning inom informationssäkerhet och dataskydd.
- Skapa en kultur av systematiskt och riskbaserat informationssäkerhetsarbete anpassat till verksamheten.
- Vidareutveckla ledningssystemet för informationssäkerhet och dataskydd.
- Leda verksamheternas arbete med informationsklassning, riskanalyser och skydd av informationstillgångar.
- Stödja, rådgiva och utbilda utifrån gällande lagar och regleringar inom området (lag & rätt kopplat till GDPR och informationssäkerhetsregelverk).
- Ta fram rutiner, beslutsunderlag, styrdokument och vägledningar.
- Som DPO: säkerställa att Svenska Röda Korset följer GDPR och annan relevant dataskyddslagstiftning inom tjänstepersonsorganisationen och i lokala föreningar.
- Som DPO: stödja Röda Korsets Högskola i dataskydds- och integritetsfrågor.
- Rådgivning till personuppgiftsansvariga och verksamheter kring integritet och personuppgiftshantering.
- Utveckla och implementera policyer och rutiner för dataskydd samt genomföra utbildningar och workshops.
- Omvärldsbevaka informationssäkerhet och dataskydd som input till hotbildsanalys.
- Delta i interna och externa samverkansgrupper.
Kravprofil: kompetens och erfarenhet
Krav
- Akademisk examen inom juridik, informationssäkerhet eller annan relevant utbildning med inriktning mot informationssäkerhet, alternativt gedigen arbetslivserfarenhet som bedöms likvärdig.
- Gedigen kunskap om dataskyddsförordningen (GDPR) samt god kännedom om relevanta regelverk för informationssäkerhetsområdet.
- Aktuell erfarenhet av arbete med integritetsfrågor och personuppgiftshantering, gärna som dataskyddsombud eller i liknande roll.
- Erfarenhet av riskbaserat och systematiskt informationssäkerhetsarbete samt att planera, driva och visa resultat i att förflytta en organisations mognadsgrad inom informationssäkerhet.
- God dokumentationskunskap.
- Mycket god förmåga att uttrycka sig på svenska i tal och skrift.
Meriterande
- Erfarenhet av arbete i större organisationer i civilsamhället eller universitets- och högskolesektorn.
- Erfarenhet av ISO/IEC 27001, NIST Cybersecurity Framework och/eller andra ramverk inom informationssäkerhet.
Vilken typ av säkerhetsroll är det?
Det här är i grunden en informationssäkerhets- och dataskyddsroll där arbetsgivaren kombinerar CISO-funktionen med rollen som dataskyddsombud (DPO). Tyngdpunkten ligger på styrning och utveckling av ledningssystem, riskbaserat säkerhetsarbete, klassning och riskanalyser, samt regelefterlevnad (GDPR) och intern utbildning.
Annonsen pekar även på behov av omvärldsbevakning som input till hotbildsanalys och ett tydligt samverkansuppdrag, vilket är återkommande kompetenskrav i säkerhetsbranschen för roller inom informationssäkerhet/IT-säkerhet och integritet.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter kan det vara särskilt relevant att konkret beskriva:
- Hur du har byggt eller vidareutvecklat ett ledningssystem för informationssäkerhet och/eller dataskydd (t.ex. arbetssätt, dokumentation, styrdokument, uppföljning).
- Exempel på riskbaserat och systematiskt informationssäkerhetsarbete: klassning, riskanalyser och prioriterade skyddsåtgärder.
- Erfarenhet av att förflytta en organisation i mognad inom informationssäkerhet och hur du visat resultat genom andra (förankring, styrning, samarbete).
- Din praktiska GDPR-erfarenhet: rådgivning till personuppgiftsansvariga, policy- och rutinframtagning samt utbildningsinsatser.
- Hur du arbetar med omvärldsbevakning inom informationssäkerhet/dataskydd och omsätter detta i underlag, exempelvis till hotbildsanalys.
- Samverkan: interna och externa nätverk/grupper, samt din förmåga att skapa relationer och driva processer självständigt.
- Din dokumentationsförmåga och exempel på tydliga beslutsunderlag och vägledningar.
Så söker du tjänsten
Enligt annonsen ska ansökan skickas in senast den 21 augusti 2026. Tjänsten är heltid, tillsvidare, med 6 månaders provanställning och önskad start omgående. Placeringsort kan vara Göteborg, Malmö, Stockholm eller Umeå, med möjlighet till flexibelt arbete upp till två dagar per vecka utifrån verksamhetens förutsättningar.
Frågor om tjänsten kan ställas till stabschef Katarina Tiväng via e-post: [email protected]. Röda Korset uppger att rekryteringsprocessen kan inkludera intervjuer, i vissa fall online-tester samt bakgrundskontroll och referenstagning, och att slutkandidater kan screenas mot EU:s och FN:s sanktionslistor.
Sammanfattningsvis signalerar annonsen ett tydligt behov av senior kompetens i skärningspunkten mellan informationssäkerhet, riskstyrning och GDPR-efterlevnad – med stort fokus på förankring, utbildning och praktiskt genomförande i en bred organisation.







