Ny tjänst: Vattenfall söker Informationssäkerhetsspecialist (Business Information Security Officer – BISO) i Luleå – det här söker arbetsgivaren
Vattenfall söker Informationssäkerhetsspecialist (Business Information Security Officer – BISO) i Luleå, med möjlig placeringsort även i Umeå eller Solna. Rollen är placerad inom Vattenfall Vattenkrafts säkerhetsavdelning och beskrivs som en central funktion för att stödja verksamheten i systematiskt informationssäkerhetsarbete kopplat till samhällskritisk energiförsörjning.
Enligt annonsen omfattar uppdraget både strategiskt och verksamhetsnära arbete, med tyngdpunkt på styrning och efterlevnad av krav kopplade till informations- och cybersäkerhet (inklusive IT/OT), samt tillämpning av Säkerhetsskyddslagen och EU-direktiv som NIS2 och CER. Rollen kopplas även till dammsäkerhet och arbete för säkerhet och resiliens.
Ansvar och arbetsuppgifter
Vattenfall beskriver ett brett ansvar inom informations- och cybersäkerhet. I arbetsuppgifterna ingår bland annat:
- Styrning utifrån lagstiftning och andra krav inom informations- och cybersäkerhet (IT/OT).
- Strategisk utveckling av informations- och cybersäkerhetsarbetet: analys, planering, genomförande och uppföljning av mål.
- Säkerställa att informations- och cybersäkerhet hanteras relevant, realistiskt och regelverksefterlevande.
- Identifiera, tolka och följa upp krav, lagstiftning och säkerhetsåtgärder kopplade till informations- och cybersäkerhet.
- Främja medvetenhet samt stödja kommunikation och utbildning.
- Rådgivande stöd och aktiv uppföljning av frågor och händelser relaterade till informations- och cybersäkerhet.
- Samordna, följa upp och utvärdera organisationens second line-aktiviteter inom informations- och cybersäkerhet.
- Koordinera aktiviteter tillsammans med samordnare kring IT- och OT-frågor.
- Bidra till Security Risk Assessment (SRA) inom informations- och cybersäkerhet samt till den årliga planen för säkerhet och resiliens.
- Representera Vattenfall Vattenkraft på affärsområdes- och koncernnivå, exempelvis i Generation Information and Cyber Security Forum.
Annonsen lyfter även att rollen ska stötta utvecklingsprojekt och bidra till att rutiner och processer är aktuella och förankrade i verksamheten.
Kravprofil: kompetens och erfarenhet
Krav
- Eftergymnasial utbildning inom informationssäkerhet eller motsvarande praktisk erfarenhet.
- Flerårig erfarenhet inom informationssäkerhet, inklusive att utveckla och driva systematiskt säkerhetsarbete samt bidra till verksamhetsutveckling.
- God kännedom om Säkerhetsskyddslagen (anges som krav).
- Vana att arbeta med analyser, utredningar och kontroller inom säkerhetsområdet.
- Erfarenhet av att hantera säkerhetsskyddsklassificerade uppgifter.
- God kommunikativ förmåga på svenska och engelska, i tal och skrift.
- B-körkort (resor förekommer enligt annonsen).
Meriterande
Annonsen specificerar ingen separat meriterandelista. Däremot framgår att rollen innebär arbete med regelverk och direktiv som NIS2 och CER, samt informations- och cybersäkerhet inom IT/OT, vilket kandidater med dokumenterad erfarenhet inom dessa områden sannolikt kan ha nytta av att tydliggöra i ansökan.
Vilken typ av säkerhetsroll är det?
Det här är i grunden en informationssäkerhets- och cybersäkerhetsroll (BISO) med tydligt fokus på styrning, regelefterlevnad och uppföljning – inklusive second line-ansvar – i en verksamhet med samhällsviktig infrastruktur. Annonsen kopplar också rollen till säkerhetsskydd genom krav på god kännedom om Säkerhetsskyddslagen och erfarenhet av säkerhetsskyddsklassificerade uppgifter.
Utifrån beskrivningen finns även beröringspunkter mot beredskap och resiliens (årlig plan för säkerhet och resiliens), samt IT/OT-säkerhet i en industriell miljö, vilket ofta ställer krav på samverkan mellan verksamhet, IT och operativa tekniska miljöer.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på hur du har drivit systematiskt informationssäkerhetsarbete (styrning, mål, uppföljning och förbättring).
- Erfarenhet av att tolka och omsätta krav från lagstiftning och regelverk i praktiska åtgärder och kontroller (inklusive Säkerhetsskyddslagen samt NIS2/CER om du arbetat med det).
- Arbete med riskbedömningar inom informations- och cybersäkerhet, inklusive bidrag till Security Risk Assessment (SRA) och uppföljning av åtgärder.
- Samverkan i komplexa miljöer: hur du skapar förankring, driver dialog och får olika perspektiv att mötas (verksamhet, IT och OT).
- Insatser för säkerhetsmedvetenhet: kommunikation, utbildning och stöd till verksamheten.
- Hantering av säkerhetsskyddsklassificerade uppgifter och hur du arbetar strukturerat med dokumentation, kontroller och regelefterlevnad.
Så söker du tjänsten
Ansökan sker via Vattenfalls karriärsidor. Enligt annonsen söker du genom att svara på urvalsfrågor och bifoga CV, och du behöver inte bifoga ett personligt brev. Sista ansökningsdag är 14 augusti 2026.
För frågor om tjänsten hänvisar Vattenfall till rekryterande chef Lovisa Havtörne ([email protected]). Frågor om ansökan kan ställas till rekryterare Ida Fågelqvist ([email protected]). Fackliga representanter (Ledarna, Unionen, Akademikerna och SEKO) nås via Vattenfalls växel 08-739 50 00.
Annonsen uppger att många tjänster inom Vattenfall kan vara säkerhetsklassade, vilket innebär att säkerhetsprövning kan genomföras enligt säkerhetsskyddslagen, och att krigsplacering kan bli aktuell.
Sammanfattningsvis signalerar rekryteringen ett tydligt behov av verksamhetsnära styrning av informations- och cybersäkerhet i samhällskritisk energiinfrastruktur, med kombinerad kompetens inom compliance, risk och samverkan över IT/OT.







