Ny tjänst: Volvo Group söker Head of CSOC Europe i Göteborg – det här söker arbetsgivaren
Volvo Group söker Head of CSOC Europe i Göteborg, en ledande roll inom koncernens Cyber Defense Center (CDC). Enligt annonsen ska funktionen driva och utveckla Cybersecurity Operations Center (CSOC) med ansvar för att stärka bolagets förmåga att upptäcka, hantera och mitigera cyberhot som kan påverka de globala verksamheterna.
Rollen beskrivs som både strategisk och teknisk, med fokus på operativ styrning, incidenthantering, threat intelligence och kontinuerliga förbättringar av processer, verktyg och arbetssätt. Arbetsform (t.ex. hybrid/distans) och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Head of CSOC Europe ska enligt annonsen leda en av CDC:s kärnförmågor och ansvara för CSOC:s inriktning och leverans. Arbetsuppgifterna omfattar bland annat:
- Utveckla och genomföra CSOC-strategi i linje med övergripande cybersäkerhets- och affärsmål.
- Leda och ansvara för CSOC:s operativa verksamhet, inklusive proaktiv övervakning, threat intelligence och incident response.
- Definiera och vidareutveckla strategier för säkerhetsmonitorering, hotdetektion och respons.
- Kontinuerligt förbättra CSOC-processer, verktyg och metodik för att öka effektivitet och kvalitet.
- Bygga, leda och kompetensutveckla ett högpresterande SOC-team samt säkerställa kunskapsdelning.
- Ta fram och följa upp KPI:er och mätetal för att styra förbättringsarbete och visa effekt.
- Fungera som primär eskaleringspunkt vid större säkerhetsincidenter och leda koordinering, utredning, inneslutning och åtgärd.
- Genomföra post-incident-analys och forensiska utredningar samt omsätta lärdomar i uppdaterade arbetssätt.
- Samverka med interna intressenter och externa parter för snabb och effektiv hantering av cyberhot.
- Säkerställa efterlevnad av relevanta regelverk, standarder och best practice (exempel som nämns: ISO 27001, NIST och GDPR).
- Rapportera riskbild och CSOC-prestanda till exekutiv ledning med insikter och rekommendationer.
- Utveckla relationer med leverantörer, service providers och vid behov brottsbekämpande myndigheter.
Annonsen lyfter även att arbetet ska vara förankrat i etablerade ramverk för detektion och respons, såsom MITRE ATT&CK, NIST och Cyber Kill Chain.
Kravprofil: kompetens och erfarenhet
Krav
- Kandidatexamen inom datavetenskap, cybersäkerhet, IT eller närliggande område (masterexamen föredras enligt annonsen).
- Minst 7+ års erfarenhet inom cybersäkerhet, varav minst 4+ år i en SOC-ledarroll.
- Omfattande erfarenhet av security operations, incident response, digital forensics och threat intelligence.
- God kunskap om säkerhetsövervakningstekniker och plattformar, inklusive SIEM, EDR, IDS/IPS och SOAR.
- Djup förståelse för cybersäkerhetsramverk, regelverk och best practice.
- Vana av scripting och automation (exempel som nämns: Python, PowerShell) för att effektivisera SOC-flöden.
Meriterande
- Certifieringar som CISSP, CISM, CISA eller GIAC (GCIA, GCIH, GSEC) eller motsvarande (anges som “preferred”).
- Erfarenhet av global enterprise-miljö och att leda säkerhetsoperationer över flera regioner.
- Stark förmåga att kommunicera komplexa cybersäkerhetsfrågor till både tekniska och icke-tekniska mottagare.
- Ledarskap med fokus på att motivera, utveckla och skala ett SOC-team.
- Analytisk och beslutsförmåga samt ett proaktivt, framåtblickande arbetssätt.
Vilken typ av säkerhetsroll är det?
Det här är en senior ledarroll inom cybersäkerhet och IT-säkerhet, med tydlig tyngdpunkt på operativ cyberförsvarsförmåga (SOC/CSOC). Annonsen pekar särskilt ut incidenthantering, hotunderrättelser, forensik, detektion och automatisering som centrala områden.
Rollen berör även styrning och regelefterlevnad inom informationssäkerhet, genom krav på att CSOC-verksamheten ska följa standarder och regelverk (exempel som nämns: ISO 27001, NIST och GDPR) samt genom rapportering till ledning och samverkan med compliancefunktioner.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild kan kandidater vinna på att vara konkreta och visa resultat inom både operativt och strategiskt SOC-ledarskap. Exempel på vad som bör framgå:
- Hur du byggt eller utvecklat SOC/CSOC-förmåga: arbetssätt, processer, verktyg, bemanning och mognadsresa.
- Erfarenhet av att leda större incidenter: eskalering, koordinering, containment, remediation och “lessons learned”.
- Hur du arbetar med threat intelligence och omsätter hotinformation till förbättrad detektion och respons.
- Praktisk vana av SIEM/EDR/IDS/IPS/SOAR och hur du drivit förbättringar i detektionslogik och playbooks.
- Exempel på KPI:er och mätetal du etablerat för att styra SOC-leverans och effektivitet.
- Samverkan i stor organisation: gränssnitt mot IT, arkitektur och compliance, samt kommunikation till ledningsnivå.
- Hur du använt ramverk som MITRE ATT&CK, NIST eller Cyber Kill Chain i operativt försvar.
- Erfarenhet av automation/scripting (Python/PowerShell) för att minska ledtider och standardisera hantering.
Annonsen nämner också att bakgrundskontroller kan bli aktuella för vissa roller och länder inom Volvo Group DTO, i enlighet med lokal lagstiftning.
Så söker du tjänsten
Ansökan ska skickas in via Volvo Groups rekryteringsprocess online. Volvo Group uppger att de inte tar emot ansökningar via post med hänvisning till dataskydd. Sista ansökningsdag framgår inte i annonsen.
För svenska sökande anges även fackliga kontaktpersoner: Akademikerna (Mikael Johansson), Unionen (Lajla Dahlsjö) och Ledarna (Carina Sachade). Volvo Group noterar att rekryteringsprocessen kan gå långsammare under sommarsemesterperioden och återupptas med full fart efter semestrarna.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom cybersäkerhet där Volvo Group söker en ledare som kan kombinera teknisk SOC-expertis med styrning, samverkan och förmåga att driva ett globalt cyberförsvar i kontinuerlig utveckling.







