Ny tjänst: IT-säkerhetsansvarig till Green Cargo Stockholm på Ada Digital – det här söker arbetsgivaren
Green Cargo rekryterar en senior IT-säkerhetsansvarig via Ada Digital. Enligt annonsen befinner sig Green Cargo i en omfattande digital förflyttning och söker en roll som kombinerar strategiskt säkerhetsarbete med operativt och tekniskt djup. Tjänsten beskrivs som en nyckelroll med stor möjlighet att påverka hur organisationen utvecklar sin IT-säkerhetsförmåga i en samhällsviktig verksamhet.
Ort framgår i annonsens titel som Stockholm. Arbetsform (till exempel hybrid eller på plats) framgår inte i annonsen.
Ansvar och arbetsuppgifter
Rollen har ett brett ansvar för att utveckla, styra och följa upp Green Cargos IT-säkerhetsarbete, med tätt samarbete med CISO, IT-ledning, verksamheten och externa leverantörer. Annonsen lyfter särskilt kombinationen av roadmap- och styrningsarbete, säkerhetsarkitektur samt incident- och leverantörsuppföljning.
- Utveckla och driva Green Cargos IT-säkerhetsroadmap och säkerhetsförmåga.
- Bevaka hotbild och omvärld samt omsätta tekniska risker till affärsmässiga konsekvenser och prioriteringar.
- Driva och utveckla IT-säkerhetsarkitektur för system, nätverk och molntjänster.
- Ta fram och följa upp säkerhetskrav, riktlinjer och policys.
- Vara kvalificerad part i tekniska diskussioner och kunna utmana/kravställa lösningar tillsammans med tekniska beställare och andra IT-kompetenser.
- Ansvara för IT-säkerhetsfrågor i Architecture Board.
- Ställa krav på och följa upp externa säkerhets- och IT-leverantörer.
- Medverka i upphandling av SOC-tjänster, inklusive kravställning, utvärdering och uppföljning av leveransen.
- Säkerställa att Security by Design genomsyrar nya system, plattformar och förändringsinitiativ.
- Leda och koordinera hantering av IT-säkerhetsincidenter.
- Följa upp SOC-leverantörens arbete (larm, rapporter och säkerhetsrelaterade åtgärder).
- Bidra till utbildning och ökad säkerhetsmedvetenhet i organisationen.
Organisatoriskt tillhör rollen enheten IT Operations (med områden som IT-säkerhet, Cloud Operations, Change Management och produktägarskap). Man rapporterar till Chef för IT Operations och arbetar nära Green Cargos CISO.
Kravprofil: kompetens och erfarenhet
Krav
- Flera års erfarenhet inom IT-säkerhet, varav flera år i operativa eller tekniskt orienterade säkerhetsroller.
- Erfarenhet från större organisationer med komplexa IT-miljöer.
- Erfarenhet av att arbeta både strategiskt och operativt med IT-säkerhet.
- God förståelse för IT-säkerhetsarkitektur och förmåga att delta i tekniska diskussioner om system, nätverk och molntjänster.
- Erfarenhet av molnbaserade infrastrukturer, särskilt Microsoft Azure.
- Erfarenhet av SaaS-lösningar, integrationer och outsourcade IT- och säkerhetstjänster.
- Erfarenhet av leverantörsstyrning och kravställning inom IT-säkerhet.
- Förmåga att omsätta tekniska säkerhetsrisker till tydliga krav, prioriteringar och rekommendationer.
- Mycket goda kunskaper i svenska och engelska, i tal och skrift.
- Svenskt medborgarskap.
Meriterande
- Erfarenhet från transport- eller logistikbranschen.
- Erfarenhet av upphandling och kravställning av IT- eller säkerhetstjänster.
- Erfarenhet av SOC-leveranser och säkerhetsövervakning.
- Erfarenhet av militärt signalskydd eller militär IT-säkerhet.
- Bakgrund inom systemadministration eller nätverksadministration.
- Erfarenhet från offentlig verksamhet eller andra samhällskritiska verksamheter.
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta primärt en roll inom IT-säkerhet/cybersäkerhet och informationssäkerhetsnära styrning, med tydligt fokus på säkerhetsarkitektur, Security by Design, leverantörsstyrning samt incidenthantering och SOC-samverkan. Rollen har dessutom en tydlig styrnings- och kravställningsdimension genom arbete med policys, riktlinjer, roadmap och upphandling av säkerhetstjänster.
Annonsen nämner inte säkerhetsskydd, fysiskt skydd eller personalsäkerhet specifikt, men betonar att uppdraget bedrivs i en samhällsviktig verksamhet där IT-säkerhet lyfts som affärskritisk.
Det här bör kandidater lyfta i ansökan
Annonsen betonar kombinationen av tekniskt djup och strategisk förmåga. För den som söker rollen kan det därför vara relevant att konkretisera:
- Exempel på hur du byggt eller utvecklat en IT-säkerhetsroadmap, styrmodell eller säkerhetsförmåga i en större/komplex miljö.
- Hur du arbetat med IT-säkerhetsarkitektur för nätverk, system och moln (särskilt Azure), inklusive principer för Security by Design.
- Erfarenheter av att översätta hotbild och tekniska risker till verksamhetsnytta: prioriteringar, krav och beslutsunderlag.
- Incidenthantering i praktiken: samordning, eskalering, lärdomar och förbättringar.
- Leverantörsstyrning och kravställning: hur du följt upp outsourcade IT- och säkerhetstjänster samt arbetat med avtalade säkerhetsleveranser.
- Om du har SOC-erfarenhet: hur du kravställt, utvärderat och följt upp SOC-leverantör (larm, rapporter, åtgärder).
- Hur du bidragit till utbildning och säkerhetsmedvetenhet i organisationer med många intressenter.
- Samverkansförmåga: arbete nära CISO, IT-ledning, Architecture Board och verksamhetsfunktioner.
Så söker du tjänsten
Enligt annonsen hanteras rekryteringen i samarbete med Ada Digital. Ansökan görs utan krav på bifogade dokument: det räcker med en motivering till varför du söker tjänsten. Om du saknar CV kan du bifoga din LinkedIn-profil. Urval sker löpande och tjänsten kan tillsättas före sista ansökningsdatum.
Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom senior IT-säkerhet i Sverige, där leverantörsstyrning, SOC-upphandling/uppföljning, molnsäkerhet (Azure) och säkerhetsarkitektur kombineras med styrning och incidentförmåga i en komplex och samhällsviktig verksamhet.



