Ny tjänst: Region Uppsala söker Informationssäkerhetsstrateg i Uppsala – det här söker arbetsgivaren
Region Uppsala söker Informationssäkerhetsstrateg i Uppsala till ledningskontoret, med uppdrag att driva och vidareutveckla regionens systematiska och riskbaserade informationssäkerhetsarbete. Enligt annonsen är regionen inne i ett förändringsarbete där flera säkerhetsområden utvecklas utifrån omvärldsbevakning och erfarenheter, och informationssäkerhet beskrivs som ett område som behöver fortsätta stärkas för att ligga i framkant.
Tjänsten är placerad på avdelningen för säkerhet och beredskap, enheten för verksamhetsskydd. Anställningen uppges vara tillsvidare på heltid. Arbetsplatsen anges vara centralt i Uppsala, intill Resecentrum. Det framgår inte i annonsen om distansarbete/hybridarbete erbjuds.
Ansvar och arbetsuppgifter
Informationssäkerhetsstrategen ska, enligt Region Uppsala, bidra till den strategiska förflyttningen inom informationssäkerhet och utveckla befintligt säkerhetsarbete för att möta ny teknik, nya krav och risker i ett samhälle i förändring.
- Medverka till utveckling av ett systematiskt och riskbaserat informationssäkerhetsarbete, utifrån lagstiftning, rekommendationer, nya rön och omvärldsläge.
- Analysera statistik och rapporter kopplade till informationssäkerhetsområdet.
- Bereda remissvar till myndigheter.
- Ta fram beslutsunderlag till högsta tjänstemannaledning samt politisk ledning.
- Samverka med interna och externa aktörer.
- Utarbeta riktlinjer och annat stöd till Region Uppsalas förvaltningar inom informationssäkerhet.
- Samverka med myndigheter och andra aktörer.
- Nära samarbete med Region Uppsalas informationssäkerhetsansvarig (CISO).
Annonsen anger också att tjänsten kan komma att placeras i stab för hantering av särskilda händelser samt regional kris- och krigsledning (RKL).
Kravprofil: kompetens och erfarenhet
Krav
- Svenskt medborgarskap.
- Relevant högskoleutbildning, eller annan utbildning och arbetslivserfarenhet som bedöms likvärdig.
- Erfarenhet av arbete inom informationssäkerhet och av systematiskt informationssäkerhetsarbete.
- Goda kunskaper om systematiskt informationssäkerhetsarbete, standarder och juridiska ramverk inom området.
- God analytisk förmåga.
- Mycket god förmåga att uttrycka dig på svenska, i tal och skrift.
Meriterande
- Erfarenhet av informationssäkerhetsarbete på strategisk nivå.
- Erfarenhet av informationssäkerhetsarbete i offentlig förvaltning.
- Erfarenhet av informationssäkerhetsarbete i en stor organisation.
- Erfarenhet av att skriva styrande dokument, beslutsunderlag och andra dokument utifrån relevant lagstiftning och standarder.
Region Uppsala uppger att vissa tjänster är säkerhetsklassade och att medarbetaren då ska genomgå säkerhetsprövningsintervju och registerkontroll enligt säkerhetsskyddslagen (2018:585). Annonsen anger även att du kan komma att krigsplaceras hos Region Uppsala och att arbetsgivaren ställer höga krav på säkerhets- och sekretessmedvetande samt lägger stor vikt vid personlig lämplighet.
Vidare framgår att kontroll av misstanke- och belastningsregister kan bli aktuellt inför beslut om anställning för arbetssökande som kan komma att arbeta inom vissa vårdnära verksamheter (enligt annonsens beskrivning).
Vilken typ av säkerhetsroll är det?
Det här är en strategisk roll inom informationssäkerhet med tydligt fokus på styrning, riskbaserat arbetssätt och efterlevnad av relevanta juridiska ramverk och standarder. Samtidigt är tjänsten organisatoriskt placerad på avdelningen för säkerhet och beredskap, enheten för verksamhetsskydd, som enligt annonsen även ansvarar för säkerhetsskydd, signalskydd, dataskydd, fysisk säkerhet, personsäkerhet och brandsäkerhet.
Rollens gränssnitt mot säkerhetsskydd och beredskap markeras genom krav på svenskt medborgarskap, möjlig säkerhetsprövning samt att tjänsten kan kopplas till regional kris- och krigsledning (RKL). För kandidater med erfarenhet av offentlig sektor kan annonsen ses som ytterligare en signal om att informationssäkerhet, IT-säkerhet och relaterad regelefterlevnad fortsätter att professionaliseras och förankras närmare ledning och beslutsprocesser.
Det här bör kandidater lyfta i ansökan
Utifrån Region Uppsalas krav och uppdrag bör kandidater konkret visa hur de arbetat med styrning och systematik i informationssäkerhetsarbetet, samt hur de kan omsätta krav till praktiska riktlinjer och beslutsunderlag.
- Exempel på systematiskt och riskbaserat informationssäkerhetsarbete du drivit eller vidareutvecklat.
- Erfarenhet av att tolka och tillämpa juridiska ramverk och standarder inom informationssäkerhet.
- Analysförmåga: hur du använt statistik, uppföljning eller rapporter för att prioritera åtgärder och reducera risk.
- Förmåga att skriva: beslutsunderlag, styrande dokument, riktlinjer och remissvar, anpassat för ledning och andra mottagare.
- Samverkan: hur du samarbetat med interna verksamheter och externa aktörer, inklusive kontakt med myndigheter.
- Omvärldsanalys: hur du fångar upp förändringar i hotbild, teknik och krav och omsätter det i strategisk inriktning.
Då rollen innebär nära samarbete med CISO och riktar sig mot både högsta tjänstemannaledning och politisk ledning, är det även relevant att tydligt beskriva erfarenhet av att arbeta i styr- och beslutsmiljöer med höga krav på sekretess och kvalitet.
Så söker du tjänsten
Ansökan ska enligt annonsen skickas in via en länk i Region Uppsalas annons. Sista ansökningsdag framgår inte av det underlag som Säkerhetsvärlden tagit del av.
För frågor om tjänsten hänvisar Region Uppsala till enhetschef verksamhetsskydd Inga-Britt Andersson (018-611 32 02). Fackliga kontakter anges vara Vision (Christianne Simson, 018-611 32 51) samt SACO (Örjan Olsmats via växel 018-611 00 00).
Sammanfattningsvis söker Region Uppsala en informationssäkerhetsstrateg i Uppsala som kan kombinera strategisk utveckling av informationssäkerhet med analys, dokumentation och samverkan – i en roll som ligger nära både CISO-funktionen och regionens lednings- och beredskapsarbete.







