”`html
Ny tjänst: Skånetrafiken söker Informationssäkerhetsspecialist till Skånetrafiken i Hässleholm i Hässleholm – det här söker arbetsgivaren
Skånetrafiken rekryterar två informationssäkerhetsspecialister för att stärka och utveckla arbetet med trygg och säker informationshantering i en samhällsviktig verksamhet. Rollen är placerad i Hässleholm, enligt annonstiteln. Arbetsform (exempelvis hybrid/remote) framgår inte i annonsen.
Tjänsterna ligger organisatoriskt i den nybildade avdelningen HR och Säkerhet och beredskap. Enheten Säkerhet och beredskap ansvarar bland annat för dataskydd, informationssäkerhetsarbete, verksamhetsskyddsarbete, civilt försvar, krisberedskap och verksamhetens säkerhetsskyddsarbete – samt Skånetrafikens verksamhetsjour. Rekryteringen kopplas i annonsen till ett förstärkningsbehov med anledning av rådande omvärldsläge.
Ansvar och arbetsuppgifter
Som informationssäkerhetsspecialist ska du bidra till ett strukturerat och proaktivt säkerhetsarbete i organisationen, med fokus på att identifiera risker, skydda känslig information och etablera hållbara arbetssätt. Arbetet sker i samverkan med informationssäkerhetssamordnare, enhetschef samt övriga specialister och samordnare, och även nära specialister inom Region Skånes övriga verksamheter.
- Ge praktiska råd och stöd till verksamheten i informationssäkerhetsfrågor.
- Medverka i utvecklingen av processen för informationssäkerhet.
- Stödja informationsklassning och riskanalys.
- Agera riskanalysledare och leda riskworkshops.
- Bidra till analys av verksamheten, föreslå åtgärder/förbättringar och följa upp dessa.
- Ta fram och förvalta arbetsrutiner inom informationssäkerhet.
- Arbeta med övergripande rutiner och processer samt integrera informationssäkerhet i Skånetrafikens övergripande arbete.
- Upprätta administrativa rutiner och bestämmelser samt handlägga övriga ärenden inom funktionen.
- Stödja dataskyddsarbete, exempelvis konsekvensbedömningar och intresseavvägningar.
- Stödja framtagande av dataflödesdiagram.
- Informera och utbilda inom informationssäkerhet.
- Bistå i utredning, hantering och rapportering av informationssäkerhetsincidenter samt personuppgiftsincidenter.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en roll som kombinerar styrning, riskhantering och verksamhetsnära stöd, med både tekniska och juridiska perspektiv på informationssäkerhet och IT-säkerhet.
Krav
- Högskoleutbildning eller motsvarande med inriktning mot informationssäkerhet, IT-säkerhet, juridik inriktad mot IT, eller annan utbildning/erfarenhet som bedöms likvärdig.
- Erfarenhet av att leda workshops, riskanalyser och informationsklassificeringar.
- Intresse och erfarenhet av både tekniska och juridiska aspekter av informationssäkerhet.
- Goda kunskaper i svenska i tal och skrift.
- God förmåga att dokumentera och kommunicera pedagogiskt.
Meriterande
- Kunskap om regelverk såsom NIS eller NIS-2.
- Certifiering i ISO 27001.
- Erfarenhet av efterlevnadsuppföljning (compliance).
- Erfarenhet av DPIA och incidenthantering.
- Erfarenhet av arbete i Microsoft Visio.
Vilken typ av säkerhetsroll är det?
Det här är en informationssäkerhetsroll med tydlig koppling till styrning, risk och regelefterlevnad, där incidenthantering och utbildningsinsatser också ingår. Rollen är placerad i en enhet som även ansvarar för beredskap (krisberedskap och civilt försvar), verksamhetsskydd och säkerhetsskyddsarbete, vilket signalerar en bred säkerhetskontext i organisationen – men arbetsuppgifterna i annonsen är primärt inriktade på informationssäkerhet, dataskydd och IT-relaterad riskhantering.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild kan det vara relevant att konkret beskriva:
- Exempel på genomförda informationsklassningar, riskanalyser och hur du omsatt resultat i åtgärder och uppföljning.
- Erfarenhet av att leda riskworkshops: upplägg, metodik, intressenthantering och dokumentation.
- Arbete med incidenthantering (informationssäkerhetsincidenter och personuppgiftsincidenter) inklusive rapportering och lärande efteråt.
- Hur du arbetat med dataskyddsfrågor, exempelvis konsekvensbedömningar (DPIA) och intresseavvägningar.
- Förmåga att ta fram, förvalta och förankra rutiner/processer – och att arbeta strukturerat med styrning och regelverk.
- Eventuell erfarenhet av NIS/NIS-2, ISO 27001 och efterlevnadsuppföljning, om du har det.
- Pedagogisk kommunikation: utbildningar, informationsinsatser och praktiskt verksamhetsstöd.
Så söker du tjänsten
Ansökan sker via Region Skånes jobbsida: https://www.skane.se/ledigajobb. Skånetrafiken uppger att de tillämpar löpande urval. Sista ansökningsdag framgår inte i den text som återges i annonsunderlaget.
Annonsen informerar även om att ansökningar till Region Skåne blir allmän handling enligt offentlighetsprincipen och att uppgifter behandlas enligt GDPR, samt att personer med skyddade personuppgifter ska kontakta angiven kontaktperson i annonsen.
Sammanfattningsvis visar rekryteringen att Skånetrafiken stärker sin informationssäkerhetsförmåga med fokus på riskanalys, informationsklassning, dataskydd och incidenthantering – i en organisation där säkerhet och beredskap samlas i en ny struktur.
”`







