Ny tjänst: SEVR – Finance made possible söker ALEIDO – Head of Information Security & IT i Göteborg – det här söker arbetsgivaren
SEVR – Finance made possible söker ALEIDO – Head of Information Security & IT i Göteborg. Rollen beskrivs som ett centralt uppdrag där informationssäkerhet och IT-styrning hänger ihop: kandidaten ska bygga och certifiera ett gemensamt ledningssystem enligt ISO/IEC 27001 och samtidigt ta ett övergripande ansvar för styrningen av Aleidos IT-leverantörer och IT-arkitektur.
Enligt annonsen har rollen hög synlighet och innebär nära samverkan med ledningen i frågor som informationssäkerhet, säkerhetsskydd, risk och regelefterlevnad. IT-driften är outsourcad, vilket gör leverantörsstyrning och kravställning centralt – och arbetet ska ske genom lokala IT-organisationer i flera länder, utan eget personalansvar. Arbetsform (exempelvis hybrid/remote) framgår inte i annonsen.
Ansvar och arbetsuppgifter
Annonsen lyfter ett brett ansvar som spänner över informationssäkerhet, IT-säkerhet/cybersäkerhet, kontinuitet och leverantörsstyrning, inklusive inslag av säkerhetsskydd.
- Leda Aleidos ISO/IEC 27001-arbete: från riskanalys och informationsklassning till certifiering, förvaltning och utbildning i hela koncernen.
- Driva Cyber Essentials Plus för Aleido UK i samordning med ISO 27001-arbetet.
- Utveckla Identity First Security, Zero Trust, behörighetsstyrning och passwordless.
- Arbeta med dataklassificering, DLP och Microsoft Purview.
- Ansvara för incidenthantering, kontinuitet och cyberresiliens, inklusive etablering av KPI:er och att vara eskaleringspunkt vid större IT- och säkerhetsincidenter.
- Vara processägare och säkerhetsskyddschef för Aleidos säkerhetsskyddsarbete.
- Kravställa och följa upp avtal, SLA:er och säkerhetsåtaganden hos leverantörer, samt säkerställa säkerhetskrav i upphandlingar och kundavtal.
Kravprofil: kompetens och erfarenhet
Krav
- Flera års erfarenhet av operativt informationssäkerhetsarbete, gärna med ISO/IEC 27001.
- Vana av riskanalys, informationsklassning, incidenthantering och kontinuitetsplanering.
- Erfarenhet av att kravställa, avtala och följa upp outsourcad IT.
- God teknisk förståelse för molntjänster, identitetsstyrning, säkerhetsarkitektur och Microsoft 365.
- Förmåga att driva förändring genom andra, utan formellt personalansvar.
- Mycket god svenska och engelska.
Meriterande
- Erfarenhet av NIS2, GDPR, TISAX, CIS Controls och/eller Cyber Essentials.
- Erfarenhet av säkerhetsskydd.
- Erfarenhet från internationell koncern.
Vilken typ av säkerhetsroll är det?
Det här är i grunden en ledande informationssäkerhets- och IT-säkerhetsroll (cybersäkerhet) med tydligt fokus på styrning och ledningssystem (ISO/IEC 27001), riskhantering och regelefterlevnad. Samtidigt innehåller rollen ett uttalat ansvar inom säkerhetsskydd, då den som anställs ska vara processägare och säkerhetsskyddschef för Aleidos säkerhetsskyddsarbete.
Att IT-driften är outsourcad gör rollen särskilt relevant för organisationer där säkerhetskrav måste realiseras via leverantörsstyrning, uppföljning av SLA:er och avtal, samt krav i upphandlingar och kundavtal.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på genomfört ISO/IEC 27001-arbete (riskanalys, informationsklassning, policy/styrdokument, internrevision, utbildning, certifiering och förvaltning).
- Hur du byggt eller förbättrat incidenthantering, kontinuitet och cyberresiliens – gärna med KPI:er och tydliga eskaleringsvägar.
- Erfarenhet av identitets- och åtkomststyrning (Identity First, Zero Trust, behörighetsstyrning och passwordless) samt arbete i Microsoft 365-miljö.
- Praktiska leverantörsstyrningscase: kravställning, avtal/SLA, säkerhetsåtaganden, uppföljning och hur du fått effekt när drift och säkerhet ligger externt.
- Om du har det: erfarenhet av Cyber Essentials (inklusive Cyber Essentials Plus), NIS2, GDPR, TISAX eller CIS Controls.
- Förmåga att driva förändring utan personalansvar, särskilt i internationell miljö och via lokala IT-organisationer.
- Eventuell erfarenhet kopplad till säkerhetsskydd, i linje med att rollen även är säkerhetsskyddschef.
Så söker du tjänsten
Enligt annonsen välkomnas även kandidater som inte aktivt söker nytt till ett konfidentiellt samtal. Kontaktperson är rekryteringskonsult Omar Burazerovic på telefonnummer 0728-897441. Urval och intervjuer sker löpande, och arbetsgivaren rekommenderar att skicka in ansökan så snart som möjligt.
Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov i skärningspunkten mellan informationssäkerhet (ISO/IEC 27001), leverantörsstyrd IT, identitets- och dataskydd samt incident- och kontinuitetsförmåga – med ett uttalat ansvar även inom säkerhetsskydd.






