Ny tjänst: Västra Götalandsregionen söker Informationssäkerhetsstrateg i Göteborg – det här söker arbetsgivaren
Västra Götalandsregionen söker Informationssäkerhetsstrateg i Göteborg för att stärka arbetet med informationssäkerhet inom förvaltningen Fastighet, Stöd & Service. Rollen placeras vid Regionens hus i Göteborg, alternativt i Skövde, och innebär uppdrag i hela regionen med relativt frekventa resor.
Tjänsten tillhör Enheten Säkerhet, som i dag består av nio medarbetare med sakkunskap inom bland annat säkerhet, säkerhetsskydd, informationssäkerhet, brand, kris, kontinuitet och civilt försvar. Enligt annonsen är uppdraget att stötta verksamheter med kritisk och samhällsviktig funktion, där vissa även bedriver säkerhetskänslig verksamhet. Informationssäkerhetsstrategen får en central roll i att driva, utveckla och förankra informationssäkerhet i organisationens bredd.
Ansvar och arbetsuppgifter
Västra Götalandsregionen beskriver rollen som dynamisk, med både strategiskt arbete och operativt stöd ute i verksamheten. Informationssäkerhetsstrategen ska bidra till att informationssäkerhet blir en naturlig del av det gemensamma arbetet och leda kunskapsspridning i nära samverkan med olika verksamhetsområden.
- Driva och leda genomförandet av informationsklassningar, riskanalyser och kravställning.
- Genomföra kontinuerlig omvärldsbevakning av nya regelverk som berör informationssäkerhet, hot och sårbarheter samt rapportera till säkerhetschefen.
- Bidra till utvecklingen av förvaltningens säkerhetsstrategiska mål med tillhörande riskanalyser och kontinuitetsplanering.
- Bidra till utveckling och genomförande av organisationens övergripande arbete med informationssäkerhet.
- Genomföra riskanalyser och säkerhetsbedömningar av system, processer och leverantörer.
- Implementera och säkerställa efterlevnad av Västra Götalandsregionens övergripande informationssäkerhetsramverk, inklusive metodstöd.
Rollen rapporterar direkt till säkerhetschefen.
Kravprofil: kompetens och erfarenhet
Krav
- Relevant högskole-, yrkeshögskole- eller universitetsutbildning inom informationssäkerhet, eller motsvarande kompetens som arbetsgivaren bedömer likvärdig.
- God erfarenhet och förståelse av informationssäkerhetsarbete och dataskydd, inklusive informationsklassning, riskanalyser och systematiskt informationssäkerhetsarbete.
- Bekantskap med MSB:s metodstöd för informationssäkerhet.
- Kunskap om Dataskyddsförordningen (GDPR).
- Mycket god förmåga att uttrycka dig på svenska i tal och skrift.
- Högt säkerhets- och sekretessmedvetande samt stor vikt vid personlig lämplighet.
Meriterande
- Arbete med ledningssystem i enlighet med SS-ISO/IEC 27000-serien.
- God teknisk systemförståelse.
- Tidigare erfarenhet av konsultativt arbete.
Vilken typ av säkerhetsroll är det?
Det här är i grunden en informationssäkerhetsroll med tydlig tyngdpunkt på styrning, riskhantering och regelefterlevnad (compliance), samt praktiskt stöd i verksamheten kring klassning och analys. Annonsen kopplar även rollen till kontinuitetsplanering och till miljöer med samhällsviktig och delvis säkerhetskänslig verksamhet, vilket gör att arbetet ligger nära områden som beredskap och säkerhetsskydd (bland annat genom att tjänsten kan komma att placeras i säkerhetsklass).
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter är det relevant att konkretisera erfarenheter och leveranser inom:
- Genomförda informationsklassningar och hur resultaten omsatts i kravställning och åtgärder.
- Metodik för riskanalyser (inklusive arbetssätt för system, processer och leverantörer) och hur du prioriterat riskreducerande insatser.
- Arbete med dataskydd/GDPR i praktiken, särskilt i organisationer med många system och stora informationsmängder.
- Tillämpning av MSB:s metodstöd för informationssäkerhet.
- Implementering eller förvaltning av ramverk/ledningssystem, exempelvis kopplat till SS-ISO/IEC 27000-serien (om du har det).
- Omvärldsbevakning av regelverk samt hur du omsatt nya krav till styrning, rutiner och intern kommunikation.
- Pedagogik och samverkan: exempel på hur du förankrat informationssäkerhet i verksamheter och drivit kunskapsspridning.
Eftersom arbetsgivaren betonar förtroendeskapande arbetssätt, säkerhets- och sekretessmedvetande samt personlig lämplighet, kan det också vara viktigt att beskriva hur du arbetar strukturerat, organiserat och med hög integritet.
Så söker du tjänsten
Västra Götalandsregionen vill att ansökan registreras via rekryteringssystemet. I den här processen efterfrågas inget personligt brev; i stället ska sökande besvara ett antal frågor om sina erfarenheter och endast ladda upp sitt CV.
Sista ansökningsdag är den 24 augusti. Frågor om tjänsten kan ställas till rekryterande chef Johan Benson. Enligt annonsen kan tjänsten komma att placeras i säkerhetsklass, vilket innebär att säkerhetsprövning och registerkontroll kan bli aktuellt enligt säkerhetsskyddslagen före anställning.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom informationssäkerhet, riskanalys och styrning i en komplex miljö med många IT-system, samhällsviktiga uppdrag och krav på hög säkerhetsmedvetenhet.







