Ny tjänst: Volvo Group söker Head of CSOC Europe i Göteborg – det här söker arbetsgivaren
Volvo Group söker Head of CSOC Europe i Göteborg. Rollen beskrivs som en strategisk och teknisk ledarbefattning med ansvar för att leda och vidareutveckla organisationens Cybersecurity Operations Center (CSOC) inom Volvo Groups Cyber Defense Center (CDC).
Enligt annonsen handlar uppdraget om att säkerställa att koncernens cyberförsvarsförmåga är motståndskraftig, modern och responsiv mot nya hot – med tydligt fokus på det operativa arbetet inom cybersäkerhet, incidenthantering, hotunderrättelser och säkerhetsövervakning. Annonsen anger Göteborg som ort. Arbetsform (t.ex. hybrid/remote) framgår inte.
Ansvar och arbetsuppgifter
Head of CSOC har ett övergripande ansvar för riktning, drift och kontinuerlig förbättring av CSOC. I annonsen lyfts både strategiskt ledarskap och hands-on-styrning vid större incidenter.
- Utveckla och genomföra CSOC-strategi i linje med övergripande cybersäkerhets- och verksamhetsmål.
- Leda och driva CSOC:s operativa arbete: incident response, threat intelligence och proaktiv övervakning.
- Definiera och förfina strategier för säkerhetsmonitorering, hotdetektion och respons utifrån förändrade hotbilder.
- Kontinuerligt förbättra processer, verktyg och metodik för ökad effektivitet och kvalitet.
- Leda, coacha och utveckla teamet samt säkerställa kompetensutveckling och kunskapsdelning.
- Ta fram KPI:er och mätetal för att följa upp CSOC:s effektivitet och driva förbättringar.
- Vara primär eskaleringspunkt vid större säkerhetsincidenter och styra koordinering, utredning, containment och återställning.
- Genomföra och driva post-incident-analyser samt forensiska utredningar och omsätta lärdomar i förbättrade arbetssätt.
- Säkerställa att incidenthanteringsrutiner följer regulatoriska krav och branschpraxis.
- Samverka med interna intressenter och externa parter för snabb och effektiv incidentrespons.
- Stärka hotdetektion genom att använda hotunderrättelser samt samverka med branschgrupper, myndigheter och leverantörer.
- Säkerställa att CSOC-arbetet ligger i linje med ramverk som MITRE ATT&CK, NIST och Cyber Kill Chain.
- Samverka med IT, cybersäkerhetsarkitektur och compliance för att möta verksamhetens behov.
- Säkerställa efterlevnad av relevanta standarder och regelverk som ISO 27001, NIST och GDPR.
- Rapportera cybersäkerhetsrisker och CSOC-prestanda till ledning, med insikter och rekommendationer.
- Bygga relationer med tredjepartsleverantörer, tjänsteleverantörer och vid behov rättsvårdande myndigheter.
Kravprofil: kompetens och erfarenhet
Annonsen efterfrågar en senior cybersäkerhetsledare med erfarenhet av SOC-styrning i större miljöer och med förmåga att kombinera operativt ledarskap med strategi, teknik och compliance.
Krav
- Kandidatexamen inom datavetenskap, cybersäkerhet, IT eller närliggande område (masterexamen anges som önskvärd).
- Minst 7+ års erfarenhet inom cybersäkerhet.
- Minst 4+ år i en SOC-ledarroll.
- Omfattande erfarenhet av security operations, incident response, digital forensik och threat intelligence.
- God kunskap om tekniker för övervakning och detektion, såsom SIEM, EDR, IDS/IPS och SOAR.
- Djup förståelse för ramverk, regelverk och best practice inom cybersäkerhet.
- Vana av scripting/automation (exempel som nämns: Python och PowerShell) för att effektivisera SOC-flöden.
Meriterande
- Masterexamen (”preferred”).
- Certifieringar som CISSP, CISM, CISA, GIAC (GCIA, GCIH, GSEC) eller motsvarande.
- Erfarenhet av global enterprise-miljö och att driva säkerhetsoperationer över flera regioner.
- Starka ledaregenskaper och förmåga att utveckla högpresterande SOC-team.
- Förmåga att kommunicera komplexa cybersäkerhetsfrågor till både tekniska och icke-tekniska målgrupper.
- Analytisk förmåga, problemlösning och beslutsförmåga, samt ett proaktivt arbetssätt.
Vilken typ av säkerhetsroll är det?
Det här är en ledande operativ roll inom cybersäkerhet och IT-säkerhet, med tydlig inriktning mot SOC/CSOC, incidenthantering, hotunderrättelser och säkerhetsövervakning. Annonsen kopplar även rollen till styrning och regelefterlevnad genom krav på att CSOC-arbetet ska följa standarder och regelverk (exempel som nämns är ISO 27001 och GDPR) samt ramverk för hotdetektion och respons (MITRE ATT&CK och NIST).
Utifrån annonsens innehåll är detta inte en roll med fokus på fysiskt skydd eller säkerhetsskydd, utan en cybersäkerhetsroll nära den operativa cyberförsvarsfunktionen.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på hur du byggt, lett eller vidareutvecklat en SOC/CSOC-förmåga: strategi, bemanning, processer och arbetssätt.
- Incidenthantering i praktiken: din roll vid större incidenter, hur du drivit koordinering, containment och återställning, samt hur du arbetat med lessons learned.
- Din förmåga att omsätta hotunderrättelser till förbättrad detektion och proaktiv riskreducering.
- Erfarenhet av att sätta KPI:er och mätetal som styr operativ förbättring och ger ledningen relevant lägesbild.
- Teknisk bredd inom SIEM/EDR/IDS/IPS/SOAR och hur du använt automatisering (t.ex. Python/PowerShell) för att effektivisera SOC-flöden.
- Arbete mot ramverk och standarder (t.ex. MITRE ATT&CK, NIST och ISO 27001) samt hur du säkerställt compliance i operativt SOC-arbete.
- Samverkan: exempel på hur du arbetat tvärfunktionellt med IT, arkitektur och compliance samt med externa parter (leverantörer och vid behov rättsvårdande myndigheter).
Så söker du tjänsten
Ansökan ska skickas in via Volvo Groups ansökningsprocess. Volvo Group uppger att de inte tar emot ansökningar via post (”we do not accept applications via mail”). Sista ansökningsdag framgår inte i annonsen.
Annonsen noterar också att rekryteringsprocessen kan gå långsammare under sommaren och återupptas med full fart efter semesterperioden. I vissa länder och för vissa tjänster inom Volvo Group DTO kan bakgrundskontroller genomföras i enlighet med lokala lagar och regler; om det gäller rollen ska sökanden informeras.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom senior SOC-ledning, incident response och hotunderrättelser – med stark tonvikt på både teknisk förmåga och strategisk styrning av cyberförsvaret i en global verksamhet.







