Ny tjänst: Cyber Security Officer på Södra – det här söker arbetsgivaren
Cyber Security Officer på Södra är en nyckelroll i koncernens centrala CISO-funktion, med uppdrag att driva och utveckla organisationens arbete inom informationssäkerhet och cybersäkerhet. Enligt annonsen söker Södra en person med flera års erfarenhet inom IT- och cybersäkerhet som vill ta ett större ansvar och arbeta både strategiskt och operativt i nära samarbete med Digital & Tech och verksamheten.
Annonsen beskriver cybersäkerhet som en strategisk möjliggörare för innovation och digital utveckling. Ort, omfattning och arbetsform (exempelvis hybrid/på plats) framgår inte i annonsen.
Ansvar och arbetsuppgifter
Rollen omfattar ett brett ansvar över styrning, risk, regelefterlevnad, arkitektur och incidentarbete. Exempel på arbetsuppgifter som nämns i annonsen:
- Driva och utveckla koncernens informationssäkerhetsarbete tillsammans med CISO.
- Stödja utvecklingen och förvaltningen av koncernens ISMS (ledningssystem för informationssäkerhet).
- Genomföra informationssäkerhets- och cybersäkerhetsriskanalyser samt följa upp riskreducerande åtgärder.
- Säkerställa efterlevnad av NIS2, cybersäkerhetslagen, GDPR, AI Act och andra relevanta regelverk.
- Delta i säkerhetsarkitekturgranskningar och driva Security by Design i projekt, upphandlingar och förändringsinitiativ.
- Genomföra säkerhetsbedömningar av leverantörer, molntjänster och tredjepartsaktörer.
- Stödja och samordna hantering av informationssäkerhets- och cyberincidenter, bidra till rotorsaksanalyser och förbättringsarbete.
- Följa upp säkerhetskontroller, revisioner, mätetal samt rapportera till ledning och styrgrupper.
- Planera och genomföra utbildningar, övningar och aktiviteter för att stärka säkerhetskulturen.
- Bevaka hotutvecklingen och omsätta omvärldsbevakning till konkreta förbättringsåtgärder.
Kravprofil: kompetens och erfarenhet
Krav
- Flera års erfarenhet inom informations- och cybersäkerhet (annonsen anger även IT- och cybersäkerhet).
- Erfarenhet av att arbeta med ett eller flera av följande områden: riskhantering, säkerhetsstyrning, regelefterlevnad, säkerhetsarkitektur eller incidenthantering.
- Förmåga att omsätta säkerhetskrav till praktiska lösningar i verksamheten.
- Trygg i dialog med både tekniska specialister och verksamhetsrepresentanter.
- Kommunicerar obehindrat på svenska, i tal och skrift.
Meriterande
- Certifieringar inom informations- eller cybersäkerhet, exempelvis CISSP, CISM eller CRISC.
- Erfarenhet av arbete med NIS2, GDPR, ISO 27001 eller liknande regelverk och standarder.
- Erfarenhet av OT-säkerhet eller industriella miljöer.
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta främst en roll inom informationssäkerhet och cybersäkerhet, placerad i CISO-funktionen och med tydlig koppling till säkerhetsstyrning (governance), riskhantering och regelefterlevnad. Tyngdpunkten ligger på att utveckla arbetssätt och förmåga i hela koncernen, inklusive ISMS, Security by Design i förändringsinitiativ och upphandlingar samt leverantörs- och molnsäkerhet.
Att Södra specifikt lyfter NIS2, cybersäkerhetslagen, GDPR och AI Act pekar också på ett tydligt fokus på lag & rätt och regulatorisk efterlevnad i cybersäkerhetsarbetet. Annonsen nämner även OT-säkerhet som ett område i rollen och som meriterande erfarenhet, vilket kan indikera behov av säkerhet i industriella miljöer.
Det här bör kandidater lyfta i ansökan
För den som söker rollen som Cyber Security Officer på Södra kan det vara relevant att konkretisera erfarenhet och resultat inom de områden som efterfrågas i annonsen, exempelvis:
- Exempel på hur du arbetat riskbaserat: genomförda riskanalyser, prioriteringar och uppföljning av åtgärder.
- Arbete med ISMS och styrande dokument: hur du etablerat, förvaltat eller förbättrat processer och kontroller.
- Regelefterlevnad: praktiska erfarenheter av att omsätta krav från NIS2, cybersäkerhetslagen, GDPR, AI Act eller ISO 27001 till rutiner, kontroller och uppföljning.
- Security by Design: hur du deltagit i arkitekturgranskningar och kravställning i projekt, förändringar och upphandlingar.
- Leverantörs- och molnsäkerhet: hur du genomfört bedömningar av tredjepartsrisker och följt upp krav.
- Incidenthantering: din roll vid informationssäkerhets- eller cyberincidenter, inklusive rotorsaksanalys och förbättringsarbete.
- Utbildning och kultur: exempel på utbildningar, övningar eller initiativ som stärker säkerhetskulturen i organisationen.
Annonsen betonar också personliga egenskaper som initiativförmåga, struktur, integritet och samarbetsförmåga – egenskaper som med fördel kan underbyggas med konkreta case.
Så söker du tjänsten
Ansökan ska skickas via länken i annonsen senast den 27 augusti. Södra uppger att tester används som en del i rekryteringsprocessen och att bakgrundskontroll kan komma att tillämpas.
Frågor om tjänsten besvaras av rekryterande chef Petra Strokirk ([email protected]). Frågor om rekryteringsprocessen kan ställas till [email protected]. Fackliga kontakter anges för SACO, Unionen och Ledarna i annonsen.
Sammanfattningsvis signalerar annonsen ett tydligt behov av en senior cybersäkerhetsresurs med stark förmåga inom styrning, risk och regelefterlevnad, och som kan driva Security by Design, leverantörsbedömningar och incidentarbete nära både teknikorganisation och verksamhet.






