Ny tjänst: Västra Götalandsregionen söker Informationssäkerhetsstrateg i Göteborg – det här söker arbetsgivaren
Västra Götalandsregionen söker Informationssäkerhetsstrateg i Göteborg (placeringsort även möjlig i Skövde). Rollen ligger vid Enheten Säkerhet inom förvaltningen Fastighet, Stöd & Service, som även stödjer Försörjningsförvaltningen. Enheten består av nio sakkunniga som arbetar brett inom säkerhet, säkerhetsskydd, informationssäkerhet, brand, kris, kontinuitet och civilt försvar.
Enligt annonsen efterfrågas en erfaren informationssäkerhetsstrateg som kan driva och utveckla arbetet med informationssäkerhet i en verksamhet med många IT-system och stora informationsmängder. Rollen beskrivs som dynamisk, där arbetet växlar mellan strategiska uppgifter och operativt stöd ute i verksamheten. Du rapporterar direkt till säkerhetschefen.
Uppdrag finns inom hela regionen och resor förekommer relativt ofta. Annonsen anger att tjänsten kan komma att placeras i säkerhetsklass, vilket kan innebära säkerhetsprövning och registerkontroll enligt säkerhetsskyddslagen.
Ansvar och arbetsuppgifter
Informationssäkerhetsstrategen får en central roll i att förankra informationssäkerhet som en naturlig del av organisationens arbete, med fokus på styrning, analys och efterlevnad av regionens ramverk.
- Driva och leda genomförandet av informationsklassningar, riskanalyser och kravställning.
- Arbeta aktivt i och kunna leda de analyssteg som ingår i informationssäkerhetsarbetet.
- Implementera och säkerställa efterlevnad av Västra Götalandsregionens övergripande informationssäkerhetsramverk, inklusive metodstöd.
- Genomföra kontinuerlig omvärldsbevakning av nya regelverk kopplade till informationssäkerhet, hot och sårbarheter samt rapportera till säkerhetschefen.
- Bidra till utvecklingen av förvaltningens säkerhetsstrategiska mål, med tillhörande riskanalyser och kontinuitetsplanering.
- Bidra till utveckling och genomförande av organisationens övergripande informationssäkerhetsarbete.
- Genomföra riskanalyser och säkerhetsbedömningar av system, processer och leverantörer.
- Driva kunskapsspridning i hela verksamheten genom nära samarbete och samverkan med olika verksamhetsområden.
Kravprofil: kompetens och erfarenhet
Krav
- Relevant högskole-, yrkeshögskole- eller universitetsutbildning inom informationssäkerhet, alternativt motsvarande kompetens som arbetsgivaren bedömer likvärdig.
- God erfarenhet och förståelse av informationssäkerhetsarbete och dataskydd, inklusive informationsklassning, riskanalyser och systematiskt informationssäkerhetsarbete.
- Bekantskap med MSB:s metodstöd för informationssäkerhet.
- Kunskap om Dataskyddsförordningen (GDPR).
- Mycket god förmåga att uttrycka dig på svenska i tal och skrift.
- Högt säkerhets- och sekretessmedvetande; stor vikt läggs vid personlig lämplighet.
Meriterande
- Arbete med ledningssystem i enlighet med SS-ISO/IEC 27000-serien.
- God teknisk systemförståelse.
- Tidigare erfarenhet av konsultativt arbete.
Vilken typ av säkerhetsroll är det?
Det här är i grunden en roll inom informationssäkerhet/IT-säkerhet med tydligt fokus på styrning och riskarbete: informationsklassning, riskanalyser, kravställning och efterlevnad av ett informationssäkerhetsramverk. Annonsen kopplar även arbetet till dataskydd (GDPR) och till kontinuitetsplanering, vilket placerar rollen nära beredskaps- och kontinuitetsområdet.
Samtidigt framgår att verksamheter med samhällsviktig funktion och i vissa fall säkerhetskänslig verksamhet ingår, och att tjänsten kan säkerhetsklassas. Det signalerar beröringspunkter med säkerhetsskydd och krav på säkerhetsmedvetenhet, även om rollen primärt beskrivs som informationssäkerhetsstrateg.
Det här bör kandidater lyfta i ansökan
Eftersom arbetsgivaren efterfrågar både strategisk förmåga och operativt stöd kan det vara relevant att konkretisera erfarenhet med exempel som matchar annonsens arbetsuppgifter:
- Genomförda informationsklassningar och riskanalyser (metodik, omfattning, resultat och hur åtgärder följts upp).
- Erfarenhet av att omsätta krav från GDPR och andra regelverk till praktiska rutiner, kravställning och kontroll.
- Arbete enligt MSB:s metodstöd och hur du använt det i styrning, analys och förbättringsarbete.
- Implementering eller förvaltning av ledningssystem (om relevant) och koppling till SS-ISO/IEC 27000-serien.
- Säkerhetsbedömningar av system, processer och leverantörer – inklusive hur du hanterat risker i samverkan med verksamhet och IT.
- Exempel på pedagogik och kunskapsspridning: utbildningar, workshops, vägledningar eller metodstöd som fått genomslag.
- Förmåga att arbeta strukturerat och omprioritera, särskilt i miljöer med många parallella uppdrag.
Annonsen anger att personligt brev inte kommer att läsas, så det blir extra viktigt att besvara frågorna i ansökningsflödet utförligt och att låta CV:t tydligt spegla kravprofilen.
Så söker du tjänsten
Ansökan registreras via Västra Götalandsregionens rekryteringssystem. I den här processen efterfrågas inget personligt brev; istället ska kandidaten besvara ett antal frågor och endast ladda upp CV.
Sista ansökningsdag är den 24 augusti. Frågor om tjänsten hänvisas enligt annonsen till rekryterande chef Johan Benson. Tjänsten kan komma att placeras i säkerhetsklass, vilket innebär att säkerhetsprövning och registerkontroll kan genomföras före anställning.
Sammanfattningsvis är det en bred och verksamhetsnära informationssäkerhetsroll i Västra Götalandsregionen, med tyngdpunkt på riskanalyser, informationsklassning, kravställning och efterlevnad – och med uppdrag som spänner över hela regionen.







