Ny tjänst: Volvo Group söker Head of CSOC Europe i Göteborg – det här söker arbetsgivaren
Volvo Group söker Head of CSOC Europe i Göteborg. Rollen beskrivs som en strategisk och teknisk ledarfunktion med ansvar för att leda och vidareutveckla koncernens globala Cybersecurity Operations Center (CSOC) inom ramen för Volvo Groups Cyber Defense Center (CDC).
Enligt annonsen handlar uppdraget om att stärka förmågan att upptäcka, hantera och begränsa cyberhot som kan påverka verksamhetens globala operationer, med fokus på kontinuerlig förbättring av arbetssätt, verktyg och mätbar effekt. Arbetsform (exempelvis hybrid/distans) och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Head of CSOC har ett övergripande ansvar för CSOC:s operativa leverans och utveckling, inklusive styrning, samverkan och uppföljning. I annonsen lyfts bland annat:
- Utveckla och genomföra CSOC-strategi i linje med övergripande cybersäkerhets- och verksamhetsmål.
- Leda CSOC:s dagliga verksamhet: incidenthantering, threat intelligence och proaktiv övervakning.
- Definiera och förfina strategier för säkerhetsmonitorering, hotdetektion och respons utifrån förändrade hotbilder.
- Kontinuerligt förbättra processer, verktyg och metodik för ökad effektivitet och kvalitet.
- Leda, coacha och utveckla CSOC-teamet med fokus på kompetensutveckling och kunskapsdelning.
- Ta fram KPI:er och mätetal för att följa CSOC:s effektivitet och driva förbättringar.
Rollen är även central vid större incidenter:
- Vara primär eskaleringspunkt vid större säkerhetsincidenter och leda koordinering, utredning, inneslutning och åtgärder.
- Samverka med interna intressenter och externa partners för snabb och effektiv incidentrespons.
- Leda efteranalys och forensiska utredningar samt säkerställa att lärdomar omsätts i förbättrade arbetssätt.
- Upprätthålla och följa incidentprocesser i linje med regulatoriska krav och branschpraxis.
Annonsen betonar också omvärldsbevakning och samverkan kopplat till hotinformation och ramverk:
- Använda hotinformationskällor för att stärka detektion och proaktiv riskreducering.
- Säkerställa inriktning mot ramverk som MITRE ATT&CK, NIST och Cyber Kill Chain.
- Samverka med branschgrupper, myndigheter, leverantörer samt vid behov brottsbekämpande aktörer.
Inom compliance och samarbete ska rollen enligt annonsen bland annat:
- Arbeta nära IT, säkerhetsarkitektur och compliance för att CSOC-förmågor möter verksamhetens behov.
- Säkerställa att CSOC följer relevanta standarder och regelverk, exempelvis ISO 27001, NIST och GDPR.
- Rapportera risker och prestation till exekutiv ledning med insikter och rekommendationer.
- Bygga relationer med tredjepartsleverantörer och tjänsteleverantörer.
Kravprofil: kompetens och erfarenhet
Krav
- Kandidatexamen inom datavetenskap, cybersäkerhet, IT eller närliggande område (masterexamen anges som önskvärd).
- Minst 7+ års erfarenhet inom cybersäkerhet.
- Minst 4+ år i ledande roll inom SOC/CSOC.
- Gedigen erfarenhet av security operations, incident response, digital forensics och threat intelligence.
- Stark kunskap om tekniker för övervakning och detektion, exempelvis SIEM, EDR, IDS/IPS och SOAR.
- God förståelse för cybersäkerhetsramverk, regulatoriska krav och best practices.
- Förmåga att kommunicera komplexa cybersäkerhetsfrågor till både tekniska och icke-tekniska målgrupper.
Meriterande
- Masterexamen (preferred).
- Certifieringar som CISSP, CISM, CISA eller GIAC (GCIA, GCIH, GSEC) eller motsvarande.
- Erfarenhet av scripting/automation (exempelvis Python, PowerShell) för att effektivisera SOC-flöden.
- Erfarenhet från global enterprise-miljö och att hantera säkerhetsoperationer över flera regioner.
- Stark ledarskapsförmåga med fokus på att bygga och utveckla högpresterande team.
Vilken typ av säkerhetsroll är det?
Det här är en tydlig cybersäkerhets- och IT-säkerhetsroll med tyngdpunkt på operativ cyberförsvarsförmåga: detektion, incidenthantering, hotinformation och forensik. Rollen ligger nära klassiska CISO-/säkerhetschefsfrågor kring styrning och rapportering, men med ett uttalat ansvar för SOC/CSOC-operativ verksamhet och tekniska förmågor.
Annonsen pekar även på compliance-dimensionen genom krav på efterlevnad av standarder och regelverk som ISO 27001, NIST och GDPR, samt samverkan med externa parter inklusive brottsbekämpande aktörer vid behov.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och ansvarsområden kan kandidater vinna på att konkretisera följande i ansökan:
- Exempel på hur du lett och utvecklat SOC/CSOC-verksamhet: strategi, processer, verktyg och arbetssätt.
- Dokumenterade erfarenheter av att leda hantering av större incidenter (eskalering, koordinering, containment och remediation).
- Hur du arbetat med mätetal/KPI:er för att följa upp effektivitet och driva kontinuerliga förbättringar.
- Praktisk tillämpning av ramverk och metodstöd som MITRE ATT&CK och NIST i detektions- och responsarbete.
- Exempel på samverkan med IT, arkitektur och compliance samt hur du säkerställt efterlevnad (t.ex. ISO 27001 och GDPR) i operativ drift.
- Om relevant: automation och effektivisering i SOC (t.ex. via SOAR, scripting i Python/PowerShell) och effekten på ledtider och kvalitet.
- Ledarskap i global miljö, inklusive samordning över regioner och kommunikation med ledningsnivå.
Så söker du tjänsten
Ansökan ska enligt annonsen skickas in via Volvo Groups rekryteringsprocess online; företaget uppger att ansökningar via post inte accepteras. Sista ansökningsdag framgår inte i annonsen.
Volvo Group informerar också om att rekryteringsprocessen kan gå långsammare under sommarsemesterperioden. För vissa länder och specifika roller inom Volvo Group DTO kan bakgrundskontroller bli aktuella, i enlighet med lokal lagstiftning och regelverk, och sökande informeras i så fall.
Sammanfattningsvis signalerar annonsen ett fortsatt starkt kompetensbehov inom cybersäkerhet i Sverige, där operativ SOC-ledning, incidentrespons, hotinformation och efterlevnad är centrala delar av uppdraget.







