Ny tjänst: Stena Recycling AB söker Information Security & Compliance Lead i Göteborg – det här söker arbetsgivaren
Stena Recycling AB söker Information Security & Compliance Lead i Göteborg. Enligt jobbannonsen handlar det om en senior, affärsdriven roll med bolagsövergripande ansvar för att utveckla och stärka arbetet med informationssäkerhet och compliance i en internationell koncern.
Rollen beskrivs som både strategisk och operativ, med fokus på att vidareutveckla befintliga strukturer och säkerställa implementering av nya krav och initiativ. Arbetet sker i nära samarbete med bland annat CISO, Privacy Officer, IT-funktionen, verksamheten samt Key Account Managers kopplat till kundkrav inom informationssäkerhet. Arbetsform (exempelvis hybrid/på plats) framgår inte i annonsen.
Ansvar och arbetsuppgifter
I rollen som Information Security & Compliance Lead ingår att leda och vidareutveckla Stena Recyclings ledningssystem för informationssäkerhet och att omsätta regulatoriska krav och interna riktlinjer till fungerande arbetssätt. Annonsen lyfter bland annat följande ansvar:
- Utveckla och driva implementation av ledningssystem för informationssäkerhet enligt ISO/IEC 27001 (ISMS).
- Ta fram, förankra och implementera policys, processer och rutiner.
- Koordinera och stötta riskanalyser samt informationsklassning.
- Bevaka och tolka relevanta lagar, förordningar och regulatoriska krav (exempelvis EU Digital Omnibus) samt säkerställa compliance.
- Koordinera och stötta kravställning mot IT-leverantörer samt infrastruktur- och digitala utvecklingsteam.
- Ta fram kravspecifikationer och följa upp implementation.
- Planera och genomföra interna och externa revisioner, inklusive leverantörs- och kundrevisioner samt tillsynsbesök från myndigheter.
- Rapportera nyckeltal inom informationssäkerhet till ledningsgruppen.
- Koordinera och hantera IT-incidenter tillsammans med övriga intressenter.
- Delta i koncernforum för att identifiera synergier och driva utveckling.
- Driva utbildningsinsatser och stärka informationssäkerhetsmedvetandet i organisationen.
Annonsen anger också att resor förekommer i tjänsten.
Kravprofil: kompetens och erfarenhet
Stena Recycling efterfrågar en kandidat med dokumenterad förmåga att driva styrning, riskarbete och efterlevnad inom informationssäkerhet i verksamhetsnära miljö.
Krav
- Dokumenterad erfarenhet av att implementera ledningssystem för informationssäkerhet enligt ISO/IEC 27001.
- Erfarenhet av att arbeta nära CISO eller motsvarande ledningsfunktion.
- God erfarenhet av kravställning mot både IT- och OT-miljöer samt hur dessa samverkar.
- Vana från regulatoriskt styrda miljöer.
- Erfarenhet av revisioner och revisionsmetodik.
- Mycket god förståelse för informationssäkerhet, riskhantering och compliance.
- Förmåga att omsätta strategiska krav till praktiskt, operativt och mätbart genomförande.
- Svenska i tal och skrift.
- B-körkort (resor förekommer).
- Kandidatexamen inom systemvetenskap eller likvärdigt.
Meriterande
- Certifiering inom ISO 27001 (Lead Implementer och/eller Lead Auditor) eller motsvarande.
- Erfarenhet av GRC-verktyg.
- Erfarenhet av närliggande standarder, exempelvis ISO 27701.
- Erfarenhet från internationell eller koncernövergripande verksamhet.
- God kännedom om ISO 45001, ISO 9001 och ISO 14001.
- God vana av att arbeta med kunder som omfattas av säkerhetsskydd.
Vilken typ av säkerhetsroll är det?
Det här är en tydlig informationssäkerhets- och compliance-roll med tyngdpunkt på styrning (governance), riskhantering och efterlevnad (compliance) snarare än renodlad teknisk IT-drift. Annonsen pekar särskilt på:
- Ledningssystem för informationssäkerhet (ISMS) enligt ISO/IEC 27001.
- Revisioner (internt, externt, leverantör, kund) och myndighetstillsyn.
- Incidenthantering i samverkan med andra funktioner.
- Kravställning mot både IT- och OT-miljöer.
- Regelverksbevakning och tolkning kopplat till lag & rätt samt regulatoriska krav.
Att rollen även berör kundkrav, leverantörer och koncernforum signalerar ett brett ansvar i gränslandet mellan affär, IT/OT och informationssäkerhet. Annonsen nämner även arbete mot kunder som omfattas av säkerhetsskydd som meriterande, vilket indikerar att kandidaten kan behöva förstå kundstyrda säkerhetskrav i sådana sammanhang.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten kan det vara relevant att konkretisera erfarenhet och resultat inom områden som annonsen efterfrågar, exempelvis:
- Exempel på hur du implementerat eller vidareutvecklat ett ISMS enligt ISO/IEC 27001, inklusive styrmodell, dokumentation och uppföljning.
- Hur du arbetat med riskanalyser och informationsklassning, samt hur resultaten omsatts till prioriterade åtgärder.
- Erfarenhet av revisioner: planering, genomförande, avvikelsehantering och förbättringsarbete (gärna både interna och externa).
- Hur du drivit kravställning och uppföljning mot IT-leverantörer och utvecklingsteam, samt hur du hanterat beroenden mellan IT och OT.
- Incidenthantering: din roll, samverkan med intressenter och hur lärdomar omsatts till förbättrade kontroller och processer.
- Regulatorisk förståelse: hur du bevakat, tolkat och implementerat nya krav i regulatoriskt styrda miljöer.
- Förmåga att rapportera nyckeltal och skapa ledningsförankring genom mätbarhet och tydliga beslutsunderlag.
- Pedagogiska insatser: exempel på utbildningar eller aktiviteter som stärkt säkerhetsmedvetandet i organisationen.
Så söker du tjänsten
Annonsen anger att tjänsten är placerad i Göteborg och att resor förekommer (B-körkort krävs). Exakt hur ansökan ska skickas in framgår inte i det underlag som Säkerhetsvärlden tagit del av, och inte heller sista ansökningsdag, anställningsform eller lönenivå.
Sammanfattningsvis söker Stena Recycling en senior Information Security & Compliance Lead som kan kombinera ISO 27001-baserad styrning med revision, regulatorisk compliance och verksamhetsnära genomförande i en koncernmiljö med både IT- och OT-beroenden.







