Ny tjänst: Coretura söker Security Hub Lead i Göteborg – det här söker arbetsgivaren
Coretura söker Security Hub Lead i Göteborg. Enligt jobbannonsen är det en senior säkerhetsledarroll som rapporterar till CDO och som ska bygga och leda ett “Security Hub” – ett tvärfunktionellt center of excellence som ska förankra cybersäkerhet över bolagets domäner.
Rollen beskrivs ha bredd över cloud-, produkt- och enterprise security. Kandidaten ska leda off-board- och företagssäkerhet direkt och samtidigt samordna med organisationen för inbyggd fordonscybersäkerhet för att skapa en sammanhållen end-to-end säkerhetsnivå. Arbetsform, anställningsform och sista ansökningsdag framgår inte av annonsen.
Ansvar och arbetsuppgifter
I annonsen framgår att Security Hub Lead ska etablera och driva säkerhetsarbetet i flera parallella spår, från teknisk säkerhetsarkitektur till styrning, efterlevnad och incidentförmåga.
- Cloud & Product Security: säker arkitektur, DevSecOps, sårbarhetshantering samt härdning av CI/CD för tjänster som kopplar fordon till omvärlden.
- Enterprise IT Security: IAM, endpoint-skydd, nätverkssäkerhet och incidenthantering.
- Fysiskt skydd: accesskontroll till labb, besökshantering och hantering av fysiska incidenter.
- Samordning med fordonscybersäkerhet: arbete kopplat till TARA enligt ISO/SAE 21434, efterlevnad av UN R155/R156 samt en zonbaserad säkerhetsarkitektur från säkerhetskritiska ASIL-partitioner till gränsen mot extern konnektivitet.
- Security Community of Practice: etablera och leda ett forum/”community” som sprider säkerhetstänk över fordon, moln och enterprise.
Annonsen lyfter även att rollen ska äga och utveckla företagets ISMS och CSMS samt styra en modell som beskrivs som “Asset → Threat → Control → Implementation → Evidence”. Säkerhetsarbetet ska vara spårbart och revisionsbart utan att skapa onödig processbörda för ingenjörsteam, och säkerhetsverktyg ska integreras i befintliga arbetssätt (bland annat med samma Sphinx-needs-verktygskedja som produktdokumentationen).
Kravprofil: kompetens och erfarenhet
Krav
- Senior säkerhetskompetens med ledarskapsinslag; rollen beskrivs som en senior security leadership roll.
- Bred generalistprofil med djup i minst två av domänerna som ingår (cloud/produkt, enterprise IT-säkerhet, fysisk säkerhet, fordonscybersäkerhet).
- Förmåga att förstå både molnarkitektur och TARA (Threat Analysis and Risk Assessment) och kunna ta ställning i båda perspektiven.
- Erfarenhet av ISO/SAE 21434, UN R155/R156 och ISO 27001 i en produktbolagskontext (anges som nödvändigt/essential).
- Förväntad trygghet i AWS/Azure, DevSecOps och mjukvaruförsörjningskedjans säkerhet (software supply chain security).
- Förståelse för incidenthantering och krav på incidentberedskap kopplat till bland annat UN R155-tidslinjer och OEM-avtal.
Meriterande
- Bakgrund inom automotive (anges som en stark fördel).
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta i första hand en cybersäkerhets- och IT-säkerhetsroll med tydligt ansvar för informationssäkerhetsstyrning (ISMS) och teknisk säkerhet i moln- och produktmiljöer. Samtidigt omfattar rollen även enterprise security (IAM, endpoint, nätverk) och incidenthantering, vilket placerar den nära en praktiskt inriktad CISO-/säkerhetschef-funktion i en produktorganisation.
Rollen spänner även över fysiskt skydd (tillträde, besök, fysiska incidenter) och har ett uttalat gränssnitt mot fordonscybersäkerhet med standarder och regelverk som ISO/SAE 21434 samt UN R155/R156. Annonsen pekar därmed på ett konvergerat säkerhetsansvar där cloud, produkt och fordon ses som en sammanhängande attackyta.
Det här bör kandidater lyfta i ansökan
För den som söker kan det vara relevant att konkretisera erfarenhet och resultat inom de områden som annonsen återkommer till:
- Exempel på hur du byggt eller lett ett Security Center of Excellence/Security Hub, eller etablerat tvärfunktionella arbetssätt som får utveckling, drift och styrning att dra åt samma håll.
- Konkreta leveranser inom DevSecOps, CI/CD-härdning och sårbarhetshantering för moln- och produkttjänster – samt hur du gjort detta “lean” och integrerat i ingenjörernas vardag.
- Erfarenhet av ISO 27001 (ISMS) och hur du skapar spårbarhet från tillgångar och hot till kontroller, implementation och evidens.
- Arbete med CSMS och efterlevnad kopplat till ISO/SAE 21434 samt UN R155/R156, inklusive hur du hanterat TARA och krav från OEM:er.
- Software supply chain security: policys och praktiker för paketkurering, hantering av CVE:er och åldrande beroenden (aged dependencies).
- Incident response: hur du byggt förmåga, processer och team för att möta avtalade krav och regulatoriska tidslinjer, samt hur du övat/validerat beredskap före incident.
- Samverkansförmåga: hur du koordinerat mellan domäner (fordon–moln–enterprise) och omsatt säkerhetsarkitektur till krav, exempelvis vid upphandling av hårdvara.
Så söker du tjänsten
Annonsen beskriver att det går att söka anonymt. Kandidater kan generera och ansöka med anonymiserat CV och dold e-post, vilket innebär att profilen granskas utan att identiteten avslöjas och att den initiala dialogen sker via en ospårbar e-postadress.
Sista ansökningsdag framgår inte av annonsen. Inte heller eventuella uppgifter om lön, anställningsform eller omfattning.
Sammanfattningsvis signalerar annonsen att Coretura söker en senior säkerhetsledare som kan kombinera cybersäkerhet, informationssäkerhetsstyrning och praktiskt genomförande över cloud, enterprise och fordonsnära krav – med fokus på spårbar compliance och robust säkerhet i en produktplattform som ska fungera i fält under lång tid.







