Ny tjänst: Stena Recycling AB söker Information Security & Compliance Lead i Göteborg – det här söker arbetsgivaren
Stena Recycling AB söker Information Security & Compliance Lead i Göteborg. Enligt annonsen handlar det om en senior, affärsdriven roll med bolagsövergripande ansvar för att utveckla och stärka arbetet med informationssäkerhet och compliance i en internationell koncern.
Rollen beskrivs som både strategisk och operativ och ska omsätta regulatoriska krav, interna riktlinjer och strategiska beslut till genomförbara arbetssätt. Samarbete sker nära CISO, Privacy Officer, IT-funktionen, verksamheten och Key Account Managers – bland annat kopplat till kundkrav inom informationssäkerhet.
Annonsen anger Göteborg som ort. Arbetsform (exempelvis hybrid/distans), anställningsform och sista ansökningsdag framgår inte av den publicerade texten.
Ansvar och arbetsuppgifter
Stena Recycling beskriver ett brett uppdrag som spänner över styrning, risk, revision, incidenthantering och leverantörsstyrning. I rollen ingår bland annat att:
- utveckla och driva implementation av ett ledningssystem för informationssäkerhet enligt ISO/IEC 27001 (ISMS)
- ta fram, förankra och implementera policys, processer och rutiner
- koordinera och stötta riskanalyser samt informationsklassning
- bevaka och tolka relevanta lagar, förordningar och regulatoriska krav (exempelvis EU Digital Omnibus) och säkerställa compliance
- koordinera och stötta kravställning mot IT-leverantörer, infrastruktur- och digitala utvecklingsteam
- ta fram kravspecifikationer och följa upp implementation
- planera och genomföra interna och externa revisioner, inklusive leverantörs- och kundrevisioner samt tillsynsbesök från myndigheter
- rapportera nyckeltal inom informationssäkerhet till ledningsgruppen
- koordinera och hantera IT-incidenter tillsammans med övriga intressenter
- delta i koncernforum för att identifiera synergier och driva utveckling
- driva utbildningsinsatser och stärka informationssäkerhetsmedvetandet i organisationen
Kravprofil: kompetens och erfarenhet
Krav
- dokumenterad erfarenhet av att implementera ledningssystem för informationssäkerhet enligt ISO/IEC 27001
- erfarenhet av att arbeta nära CISO eller motsvarande ledningsfunktion
- god erfarenhet av kravställning mot både IT- och OT-miljöer samt hur dessa samverkar
- vana från regulatoriskt styrda miljöer
- erfarenhet av revisioner och revisionsmetodik
- mycket god förståelse för informationssäkerhet, riskhantering och compliance
- förmåga att omsätta strategiska krav till praktiskt, operativt och mätbart genomförande
- svenska i tal och skrift
- B-körkort (resor förekommer)
- kandidatexamen inom systemvetenskap eller likvärdigt
Meriterande
- certifiering inom ISO 27001 (Lead Implementer och/eller Lead Auditor) eller motsvarande
- erfarenhet av GRC-verktyg
- erfarenhet av närliggande standarder, exempelvis ISO 27701
- erfarenhet från internationell eller koncernövergripande verksamhet
- god kännedom om ISO 45001, ISO 9001 och ISO 14001
- god vana av att arbeta med kunder som omfattas av säkerhetsskydd
Vilken typ av säkerhetsroll är det?
Annonsen positionerar tjänsten tydligt inom informationssäkerhet/IT-säkerhet och compliance, med tyngdpunkt på styrning och ledningssystem (ISMS enligt ISO/IEC 27001). Inslagen av revision, incidenthantering, leverantörskrav och regulatorisk bevakning pekar mot en GRC-nära roll (governance, risk & compliance) med stark koppling till verksamhetens kundkrav och marknadskrav.
Att arbetsgivaren efterfrågar erfarenhet av både IT- och OT-miljöer indikerar dessutom en roll där informationssäkerhetsarbetet behöver fungera över flera teknikdomäner. Annonsen nämner även meriterande erfarenhet av kunder som omfattas av säkerhetsskydd, men rollen beskrivs i första hand som en informationssäkerhets- och compliancefunktion.
Det här bör kandidater lyfta i ansökan
För den som söker rollen som Information Security & Compliance Lead kan det vara särskilt relevant att konkret visa:
- exempel på hur du byggt, implementerat eller vidareutvecklat ett ISO/IEC 27001-baserat ledningssystem (styrning, processer, efterlevnad och förbättringsarbete)
- hur du arbetat i regulatoriskt styrda miljöer och omsatt krav till praktiska rutiner och mätbara aktiviteter
- erfarenhet av riskanalyser och informationsklassning, inklusive hur du fått verksamheten att delta och leverera underlag
- genomförda interna/externa revisioner (och gärna vilken roll du haft: planering, intervjuer, åtgärdsuppföljning, leverantörs- eller kundrevision)
- förmåga att kravställa mot leverantörer och utvecklingsteam samt följa upp att krav implementeras
- incidenthantering i samverkan med flera intressenter (process, koordinering och lärande/återföring)
- hur du skapat utbildningsinsatser och stärkt säkerhetsmedvetande i organisationen
- samverkan med CISO, Privacy Officer och affärsfunktioner i kunddialoger om informationssäkerhetskrav
Så söker du tjänsten
Hur ansökan ska skickas in framgår inte av den annonsinformation som publicerats i underlaget här, och inte heller sista ansökningsdag. Den som vill söka behöver därför ta del av originalannonsen hos Stena Recycling/annonsplattformen för att se ansökningsväg och tidsplan.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov i Sverige inom informationssäkerhet och compliance, där ISO 27001, revision, regulatorisk förståelse och förmåga att driva implementering i verksamheten står i centrum.







