Ny tjänst: ALEIDO – Head of Information Security & IT på SEVR – Finance made possible – det här söker arbetsgivaren
Aleido rekryterar en Head of Information Security & IT med uppdrag att ta ett centralt helhetsansvar för koncernens informationssäkerhet och IT-styrning. Enligt annonsen ska rollen både bygga och certifiera ett gemensamt ledningssystem enligt ISO/IEC 27001 och samtidigt äga den övergripande styrningen av IT-leverantörer och IT-arkitektur i en miljö där IT-driften är outsourcad.
Rollen beskrivs ha hög synlighet och nära samverkan med ledningen i frågor om informationssäkerhet, säkerhetsskydd, risk och regelefterlevnad. Ort, arbetsform (på plats/hybrid/distans) och anställningsform framgår inte i annonsen.
Ansvar och arbetsuppgifter
I annonsen framgår att rollen kombinerar strategiskt styrningsarbete med operativt genomförande, särskilt i en internationell koncern med lokala IT-organisationer i flera länder och externa leverantörer.
- Leda Aleidos ISO/IEC 27001-arbete: riskanalys, informationsklassning, certifiering, förvaltning och utbildning för hela koncernen.
- Driva Cyber Essentials Plus för Aleido UK, i samordning med ISO 27001-arbetet.
- Utveckla Identity First Security och Zero Trust, inklusive behörighetsstyrning och passwordless.
- Arbeta med dataklassificering, DLP och Microsoft Purview.
- Ansvara för incidenthantering, kontinuitet och cyberresiliens, inklusive att etablera KPI:er och agera eskaleringspunkt vid större IT- och säkerhetsincidenter.
- Vara processägare och säkerhetsskyddschef för Aleidos säkerhetsskyddsarbete.
- Kravställa och följa upp avtal, SLA:er och säkerhetsåtaganden hos leverantörer samt säkerställa säkerhetskrav i upphandlingar och kundavtal.
Annonsen betonar också att kandidaten ska kunna skapa resultat utan eget personalansvar, genom styrning, kravställning och samverkan.
Kravprofil: kompetens och erfarenhet
Krav
- Flera års erfarenhet av operativt informationssäkerhetsarbete, gärna med ISO/IEC 27001.
- Vana av riskanalys, informationsklassning, incidenthantering och kontinuitetsplanering.
- Erfarenhet av att kravställa, avtala och följa upp outsourcad IT.
- God teknisk förståelse för molntjänster, identitetsstyrning, säkerhetsarkitektur och Microsoft 365.
- Förmåga att driva förändring genom andra utan formellt personalansvar.
- Mycket god svenska och engelska.
Meriterande
- NIS2.
- GDPR.
- TISAX.
- CIS Controls.
- Cyber Essentials.
- Säkerhetsskydd.
- Erfarenhet från internationell koncern.
Vilken typ av säkerhetsroll är det?
Detta är i grunden en ledande roll inom informationssäkerhet/IT-säkerhet och cybersäkerhet, med tydlig tyngdpunkt på styrning (governance), riskhantering och efterlevnad genom ett ISO/IEC 27001-ledningssystem. Samtidigt innehåller rollen ett uttalat ansvar för incidenthantering, kontinuitet och cyberresiliens, samt leverantörsstyrning i outsourcad IT.
Annonsen anger även att rollen är säkerhetsskyddschef och processägare för säkerhetsskyddsarbete, vilket placerar delar av uppdraget inom säkerhetsskydd och regelefterlevnad. Däremot nämns inte fysiskt skydd eller personalsäkerhet som egna ansvarsområden i annonsen.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten kan det vara avgörande att konkret visa på leveransförmåga i både styrning och operativt genomförande, i linje med annonsens fokus på att driva förändring genom andra.
- Exempel på genomförda ISO/IEC 27001-initiativ: hur du drivit riskanalys, informationsklassning, kontroller, internrevision och certifiering/förvaltning.
- Hur du byggt eller förbättrat incidenthantering och kontinuitetsarbete, inklusive KPI:er, eskaleringsvägar och övning/uppföljning.
- Erfarenhet av leverantörsstyrning: kravställning, avtal/SLA, uppföljning av säkerhetsåtaganden och säkerhetskrav i upphandlingar.
- Praktiska case inom identitet och åtkomst (IAM), Zero Trust, behörighetsstyrning och gärna passwordless.
- Arbete med dataskydd och dataklassificering, DLP och verktygsstöd i Microsoft 365/Microsoft Purview.
- Samverkan med ledning och verksamhet i frågor som rör risk, regelefterlevnad och prioriteringar (balans mellan säkerhet, kostnad och verksamhetsbehov).
- Om du har meriterande erfarenheter (t.ex. NIS2, GDPR, TISAX, CIS Controls eller Cyber Essentials), beskriv vad du faktiskt gjort och vilket resultat det gav.
Så söker du tjänsten
Enligt annonsen sker urval och intervjuer löpande, och Aleido rekommenderar att ansökan skickas in så snart som möjligt. Det framgår inte något sista ansökningsdatum.
För ett konfidentiellt samtal hänvisas till rekryteringskonsult Omar Burazerovic på telefonnummer 0728-897441.
Sammanfattningsvis är ALEIDO – Head of Information Security & IT på SEVR – Finance made possible en roll för en senior informationssäkerhetsprofil som kan kombinera ISO 27001-ledningssystem, leverantörsstyrning och cyberresiliens i en internationell miljö med outsourcad IT.






