Ny tjänst: Västra Götalandsregionen söker Informationssäkerhetsstrateg i Göteborg – det här söker arbetsgivaren
Västra Götalandsregionen söker Informationssäkerhetsstrateg i Göteborg för att förstärka Enheten Säkerhet inom förvaltningen Fastighet, Stöd & Service. Rollen beskrivs som både strategisk och operativ, med uppdrag att driva och utveckla informationssäkerhetsarbetet i en verksamhet som stöttar kritiska och samhällsviktiga funktioner – och där delar av uppdraget även kan vara säkerhetskänsligt.
Placeringsort anges som Regionens hus i Göteborg alternativt Skövde. Uppdrag finns inom hela regionen, vilket innebär relativt frekventa resor. Rollen rapporterar direkt till säkerhetschefen.
Ansvar och arbetsuppgifter
I annonsen framgår att informationssäkerhetsstrategen får en central roll i att förankra informationssäkerhet som en naturlig del av verksamhetens arbete, inklusive kunskapsspridning och samverkan med olika verksamhetsområden. Du förväntas även driva analyssteg i informationssäkerhetsarbetet samt implementera och säkra efterlevnad av regionens informationssäkerhetsramverk och metodstöd.
- Driva och leda genomförandet av informationsklassningar, riskanalyser och kravställning
- Omvärldsbevaka nya regelverk kopplade till informationssäkerhet samt hot och sårbarheter, och rapportera till säkerhetschefen
- Bidra till utvecklingen av förvaltningens säkerhetsstrategiska mål, inklusive riskanalyser och kontinuitetsplanering
- Bidra till utveckling och genomförande av organisationens övergripande informationssäkerhetsarbete
- Genomföra riskanalyser och säkerhetsbedömningar av system, processer och leverantörer
Kravprofil: kompetens och erfarenhet
Krav
- Relevant högskole-, yrkeshögskole- eller universitetsutbildning inom informationssäkerhet, eller motsvarande kompetens som arbetsgivaren bedömer likvärdig
- God erfarenhet och förståelse av informationssäkerhetsarbete och dataskydd, inklusive informationsklassning, riskanalyser och systematiskt informationssäkerhetsarbete
- Bekantskap med MSB:s metodstöd för informationssäkerhet
- Kunskap om Dataskyddsförordningen (GDPR)
- Mycket god förmåga att uttrycka sig på svenska i tal och skrift
- Högt säkerhets- och sekretessmedvetande; stor vikt läggs vid personlig lämplighet
Meriterande
- Arbete med ledningssystem i enlighet med SS-ISO/IEC 27000-serien
- God teknisk systemförståelse
- Tidigare erfarenhet av konsultativt arbete
Vilken typ av säkerhetsroll är det?
Det här är i första hand en informationssäkerhetsroll med tydlig koppling till styrning, riskhantering och regelefterlevnad (compliance) i en stor organisation med många IT-system och omfattande informationsmängder. Av annonsen framgår också beröringspunkter med kontinuitetsplanering, kris/beredskap och civilt försvar genom att rollen ska bidra till säkerhetsstrategiska mål, riskanalyser och kontinuitetsplanering.
Annonsen anger vidare att tjänsten kan komma att placeras i säkerhetsklass, vilket innebär att säkerhetsprövning och registerkontroll kan bli aktuellt enligt säkerhetsskyddslagen inför anställning.
Det här bör kandidater lyfta i ansökan
Utifrån kravprofil och arbetsuppgifter kan det vara relevant att i ansökan konkretisera erfarenheter inom:
- Genomförda informationsklassningar och hur klassningen omsatts i kravställning och säkerhetsåtgärder
- Riskanalyser för system och processer, inklusive arbetssätt, metodik och dokumentation
- Arbete med dataskydd/GDPR i praktiken, särskilt i miljöer med många verksamhetsintressenter
- Implementering eller förvaltning av ramverk/metodstöd för informationssäkerhet, samt hur efterlevnad följts upp
- Omvärldsbevakning av regelverk, hot och sårbarheter – och hur detta rapporterats och omsatts i beslut/åtgärder
- Leverantörs- och tredjepartsbedömningar (system, processer och leverantörer) kopplat till risk
- Samverkan och kunskapsspridning: exempel på hur du utbildat, stöttat eller förankrat informationssäkerhet i verksamheten
Eftersom annonsen betonar en dynamisk roll kan det även vara klokt att beskriva hur du växlar mellan strategiskt arbete och operativt stöd, samt hur du prioriterar om när behoven förändras.
Så söker du tjänsten
Västra Götalandsregionen uppger att ansökan helst ska registreras via rekryteringssystemet. I rekryteringsprocessen kommer arbetsgivaren inte att läsa personliga brev; i stället får kandidaten besvara ett antal frågor om sina erfarenheter, och ombeds därför att endast ladda upp sitt CV vid ansökan.
Sista ansökningsdag är den 24 augusti. För frågor om tjänsten hänvisar annonsen till rekryterande chef Johan Benson. Annonsen upplyser även om att tjänsten kan säkerhetsklassas, vilket kan innebära säkerhetsprövning och registerkontroll enligt säkerhetsskyddslagen.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom systematiskt informationssäkerhetsarbete, riskanalys, dataskydd och praktisk förankring i verksamheten – i en regional kontext där samhällsviktiga funktioner och kontinuitet är en del av helhetsbilden.







