Ny tjänst: Cyber Security Officer på Södra – det här söker arbetsgivaren
Cyber Security Officer på Södra är en ny rollannons där arbetsgivaren söker en erfaren person som vill arbeta strategiskt och riskbaserat med cybersäkerhet och informationssäkerhet. Enligt annonsen blir rollen en nyckelposition i den centrala CISO-funktionen, med uppdrag att driva och utveckla koncernens cybersäkerhetsarbete i nära samarbete med Digital & Tech och verksamheten.
Annonsen beskriver cybersäkerhet som en strategisk möjliggörare för innovation och digital utveckling. Ort, placeringsort och eventuell arbetsform (till exempel hybrid/distans) framgår inte av annonsen.
Ansvar och arbetsuppgifter
Som Cyber Security Officer på Södra omfattar uppdraget både styrning och praktiskt genomförande. I annonsen lyfts bland annat följande ansvarsområden:
- Driva och utveckla koncernens informationssäkerhetsarbete tillsammans med CISO.
- Stödja utveckling och förvaltning av koncernens ISMS (ledningssystem för informationssäkerhet).
- Genomföra informationssäkerhets- och cybersäkerhetsriskanalyser samt följa upp riskreducerande åtgärder.
- Säkerställa efterlevnad av NIS2, cybersäkerhetslagen, GDPR, AI Act och andra relevanta regelverk.
- Delta i säkerhetsarkitekturgranskningar och driva Security by Design i projekt, upphandlingar och förändringsinitiativ.
- Genomföra säkerhetsbedömningar av leverantörer, molntjänster och tredjepartsaktörer.
- Stödja och samordna hantering av informationssäkerhets- och cyberincidenter samt bidra till rotorsaksanalyser och förbättringsarbete.
- Följa upp säkerhetskontroller, revisioner, mätetal samt rapportering till ledning och styrgrupper.
- Planera och genomföra utbildningar, övningar och aktiviteter för att stärka säkerhetskulturen i hela organisationen.
- Bevaka hotutvecklingen och omsätta omvärldsbevakning till konkreta förbättringsåtgärder.
Södra lyfter också att rollen ger möjlighet att arbeta nära ledning, verksamhet och teknikorganisation, och att uppdraget spänner över både informationssäkerhet och cybersäkerhet.
Kravprofil: kompetens och erfarenhet
Krav
- Flera års erfarenhet inom IT- och cybersäkerhet/informations- och cybersäkerhet.
- Erfarenhet av områden som riskhantering, säkerhetsstyrning, regelefterlevnad, säkerhetsarkitektur och/eller incidenthantering.
- Förmåga att omsätta säkerhetskrav till praktiska lösningar och kunna agera i gränslandet mellan teknik och verksamhet.
- God kommunikativ förmåga på svenska, i tal och skrift.
- Personliga egenskaper som lyfts är initiativförmåga, struktur, att ta ägarskap och driva förändring, samt prestigelöst arbetssätt, hög integritet och god samarbetsförmåga.
Meriterande
- Certifieringar inom informations- eller cybersäkerhet, exempelvis CISSP, CISM eller CRISC.
- Erfarenhet av arbete med NIS2, GDPR, ISO 27001 eller liknande regelverk och standarder.
- Erfarenhet av OT-säkerhet eller industriella miljöer.
Vilken typ av säkerhetsroll är det?
Annonsen placerar Cyber Security Officer på Södra tydligt inom cybersäkerhet och informationssäkerhet/IT-säkerhet, med inslag av säkerhetsstyrning (ISMS), riskhantering, incidenthantering och regelefterlevnad (lag & rätt) kopplat till NIS2, cybersäkerhetslagen, GDPR och AI Act. Rollen har även en tydlig tredjeparts- och leverantörsdimension (molntjänster och externa aktörer) samt fokus på att bygga säkerhet i förändring och utveckling genom Security by Design.
Att OT-säkerhet nämns som ett område man kan få arbeta med, och som meriterande erfarenhet, signalerar dessutom ett behov som ofta är centralt i industriella verksamheter där IT och OT möts.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens fokus kan kandidater vinna på att konkret beskriva resultat och arbetssätt inom följande:
- Hur du arbetat riskbaserat med cybersäkerhet och informationssäkerhet, inklusive exempel på riskanalyser och uppföljning av åtgärder.
- Erfarenhet av ISMS/ledningssystem (till exempel etablering, förvaltning, förbättringsarbete, kontroller och revisioner).
- Praktisk erfarenhet av regelefterlevnad: hur du tolkat krav och omsatt dem i policyer, processer och tekniska/organisatoriska kontroller (NIS2, GDPR, m.fl.).
- Security by Design i projekt och upphandling: hur du deltagit i arkitekturgranskningar och ställt säkerhetskrav på lösningar.
- Arbete med leverantörsbedömningar och tredjepartsrisk (inklusive molntjänster), samt hur du följt upp krav och avvikelser.
- Incidenthantering: samordning, rotorsaksanalyser och hur lärdomar omsatts till förbättringar.
- Kommunikation och samverkan: exempel på dialog med både tekniska specialister och verksamhetsföreträdare, samt rapportering till ledning/styrgrupper.
- Om relevant: erfarenhet från OT-säkerhet/industriella miljöer och hur du hanterat särskilda krav vid IT/OT-konvergens.
Så söker du tjänsten
Enligt annonsen ska ansökan skickas via länk, senast den 27 augusti. Södra anger att tester används som en del i rekryteringsprocessen och att bakgrundskontroll kan komma att tillämpas.
För frågor om tjänsten eller arbetsplatsen hänvisar annonsen till rekryterande chef Petra Strokirk ([email protected]). Frågor om rekryteringsprocessen kan mejlas till [email protected]. Fackliga kontaktpersoner anges för SACO (Erik Karlsson), Unionen (Teddy Hedlund) och Ledarna (Robert Andersson) med e-postadresser enligt annonsen.
Sammantaget signalerar jobbannonsen att Södra söker en Cyber Security Officer med tydlig tyngd i informationssäkerhetsstyrning, compliance och riskarbete, kombinerat med praktisk förmåga att driva säkerhet i projekt, leverantörsled och incidenthantering.






