Ny tjänst: Västra Götalandsregionen söker Informationssäkerhetsstrateg i Göteborg – det här söker arbetsgivaren
Västra Götalandsregionen söker Informationssäkerhetsstrateg i Göteborg för att förstärka Enheten Säkerhet inom förvaltningen Fastighet, Stöd & Service. Rollen beskrivs som både strategisk och operativ, med uppdrag som spänner över hela regionen. Enheten stöttar verksamheter med kritisk och samhällsviktig funktion, och flera av dessa bedriver även säkerhetskänslig verksamhet.
Placeringsort anges som Regionens hus i Göteborg alternativt Skövde, och resor förekommer relativt ofta. I rollen rapporterar du direkt till säkerhetschefen.
Ansvar och arbetsuppgifter
Informationssäkerhetsstrategen ska driva och utveckla förvaltningens arbete med informationssäkerhet och bidra till att förankra området som en naturlig del av verksamhetens arbetssätt. Enligt annonsen ingår även att leda kunskapsspridning och samverka nära med olika verksamhetsområden.
- Driva och leda genomförandet av informationsklassningar, riskanalyser och kravställning
- Arbeta aktivt i och kunna leda de analyssteg som ingår i informationssäkerhetsarbetet
- Implementera och säkerställa efterlevnad av Västra Götalandsregionens övergripande informationssäkerhetsramverk, inklusive metodstöd
- Genomföra kontinuerlig omvärldsbevakning av nya regelverk, hot och sårbarheter samt rapportera till säkerhetschefen
- Bidra till utvecklingen av säkerhetsstrategiska mål, med tillhörande riskanalyser och kontinuitetsplanering
- Bidra till utveckling och genomförande av organisationens övergripande arbete med informationssäkerhet
- Genomföra riskanalyser och säkerhetsbedömningar av system, processer och leverantörer
Kravprofil: kompetens och erfarenhet
Krav
- Relevant högskole-, yrkeshögskole- eller universitetsutbildning inom informationssäkerhet, eller motsvarande kompetens som arbetsgivaren bedömer likvärdig
- God erfarenhet och förståelse av informationssäkerhetsarbete och dataskydd, inklusive informationsklassning, riskanalyser och systematiskt informationssäkerhetsarbete
- Bekant med MSB:s metodstöd för informationssäkerhet
- Kunskap om Dataskyddsförordningen (GDPR)
- Mycket god förmåga att uttrycka dig på svenska i tal och skrift
- Högt säkerhets- och sekretessmedvetande; stor vikt läggs vid personlig lämplighet
Meriterande
- Arbete med ledningssystem i enlighet med SS-ISO/IEC 27000-serien
- God teknisk systemförståelse
- Tidigare erfarenhet av konsultativt arbete
Vilken typ av säkerhetsroll är det?
Det här är en roll inom informationssäkerhet och IT-säkerhetsnära styrning, med tydligt fokus på riskhantering, kravställning och efterlevnad av ramverk och regelverk. Annonsen kopplar även arbetet till kontinuitetsplanering och verksamheter med samhällsviktiga funktioner, vilket placerar rollen nära beredskaps- och kontinuitetsfrågor i praktiken.
Annonsen anger också att tjänsten kan komma att placeras i säkerhetsklass, vilket innebär att säkerhetsprövning och registerkontroll kan bli aktuellt enligt säkerhetsskyddslagen.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravprofil och arbetsuppgifter är det sannolikt klokt att vara konkret kring både styrning och genomförande. Exempel på sådant att beskriva i ansökan:
- Hur du har drivit informationsklassning och riskanalyser (metodik, omfattning, resultat och uppföljning)
- Exempel på kravställning mot system, processer och/eller leverantörer kopplat till informationssäkerhet
- Erfarenhet av systematiskt informationssäkerhetsarbete och hur du skapat efterlevnad i verksamheten
- Hur du arbetat med dataskydd/GDPR i praktiken, gärna i kombination med informationssäkerhetsstyrning
- Om du arbetat enligt MSB:s metodstöd och/eller i ledningssystem enligt SS-ISO/IEC 27000-serien
- Exempel på pedagogik och kunskapsspridning: utbildning, rådgivning eller stöd till olika verksamhetsdelar
- Hur du hanterar rollen att växla mellan strategiskt arbete och operativt stöd, inklusive omprioriteringar
Så söker du tjänsten
Enligt annonsen vill Västra Götalandsregionen att ansökan registreras via rekryteringssystemet. I den här processen efterfrågas inget personligt brev; i stället ska kandidaten besvara ett antal frågor och endast ladda upp sitt CV vid registrering.
Sista ansökningsdag anges till den 24 augusti. För frågor om tjänsten hänvisar annonsen till rekryterande chef Johan Benson.
Sammanfattningsvis är detta ett informationssäkerhetsjobb i offentlig sektor med tydlig tyngd på riskanalyser, informationsklassning, ramverksefterlevnad och verksamhetsnära samverkan – med placering i Göteborg eller Skövde och uppdrag inom hela regionen.







