Ny tjänst: Nexer Group söker IT SECURITY SPECIALIST – PROJECT & RISK TO ASKER HEALTHCARE GROUP i Malmö – det här söker arbetsgivaren
Nexer Group rekryterar en IT SECURITY SPECIALIST – PROJECT & RISK till Asker Healthcare Groups Group IT Security-team. Enligt annonsen handlar det om en gruppövergripande IT-säkerhetsroll med tyngdpunkt på projektledning, riskhantering och säkerhetsstyrning (security governance) i en decentraliserad, internationell miljö där koncernen växer via förvärv.
Tjänsten är en tillsvidareanställning och är baserad på kontoret i Malmö. Enligt annonsen kan vissa resor inom Europa förekomma. Exakt ansökningsdeadline framgår inte.
Ansvar och arbetsuppgifter
Rollen kombinerar projektledning inom IT-säkerhet, konsolidering av riskbild på koncernnivå samt teknisk rådgivning gentemot lokala IT-organisationer i Europa. I annonsen lyfts bland annat följande arbetsuppgifter:
- Leda och koordinera koncerngemensamma IT-säkerhetsinitiativ och projekt.
- Driva onboarding av förvärvade bolag in i koncernens säkerhetslösningar, standarder och ramverk.
- Introducera nya säkerhetsverktyg för koncernens bolag.
- Äga och konsolidera koncernens IT-säkerhetsriskbild baserat på input från lokala bolag och data från verktyg.
- Identifiera trender, återkommande risker och systemiska svagheter och omsätta dem i koncernprioriteringar och åtgärder.
- Vara teknisk diskussionspartner inom Microsofts molnsäkerhet (Azure, M365, Entra ID, Defender med flera) samt andra säkerhetslösningar.
- Bidra till styrning, regelefterlevnad och beslutsunderlag kopplat till exempelvis ISO 27001 och NIS2.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en profil med flera års erfarenhet och förmåga att driva arbete genom samverkan snarare än formell linjeauktoritet.
Krav
- Flera års erfarenhet inom IT-säkerhet/cybersäkerhet, risk management och/eller security governance.
- Erfarenhet av att leda initiativ och driva arbete framåt i organisationer där samarbete och påverkan är centralt.
- God förståelse för IT-säkerhetsriskhantering samt ramverk och regelverk som ISO 27001 och NIS2.
- God teknisk förståelse för Microsofts molnmiljöer ur säkerhetsperspektiv, inklusive Azure, M365 och Entra ID.
- God engelska i tal och skrift.
- Förmåga att arbeta självständigt och samtidigt bidra i ett mindre specialistteam.
- Kommunikativ och pedagogisk förmåga samt förmåga att bygga förtroende med många intressenter.
- Strukturerat och pragmatiskt arbetssätt, med balans mellan uthållighet och flexibilitet.
Meriterande
- Erfarenhet från decentraliserade organisationer, internationella miljöer och/eller verksamheter med många förvärv.
- Relevanta certifieringar såsom CISSP eller motsvarande.
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta främst en roll inom IT-säkerhet, cybersäkerhet och informationssäkerhetsstyrning, med tydligt fokus på risk management, governance och regelefterlevnad (ISO 27001 och NIS2). Rollen är också praktiskt inriktad genom teknisk rådgivning kring Microsofts molnsäkerhet och införande av säkerhetsverktyg.
Även om annonsen inte beskriver säkerhetsskydd, fysiskt skydd eller personalsäkerhet, signalerar den ett kompetensbehov som ligger nära många CISO- och säkerhetschefers vardag: att skapa gemensam riskbild, driva koncerngemensamma säkerhetsinitiativ och få effekt i en federerad struktur med lokala IT-team.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens prioriteringar kan kandidater med fördel konkretisera:
- Exempel på hur du lett och koordinerat IT-säkerhetsprojekt över flera bolag, länder eller verksamheter.
- Metodik för att samla in, strukturera och rapportera en gemensam IT-säkerhetsriskbild (inklusive hur du använder data från verktyg och lokala input).
- Praktisk erfarenhet av ISO 27001-arbete och hur du omsätter krav till styrning, beslut och åtgärdsplaner.
- Hur du arbetar med NIS2-relaterade frågeställningar och compliance-underlag (i den mån du gjort det tidigare).
- Din tekniska bredd inom Microsofts säkerhetsekosystem (Azure, M365, Entra ID, Defender) och hur du fungerat som rådgivare till IT-organisationer.
- Erfarenhet av onboarding av nya enheter/bolag till gemensamma standarder, ramverk och säkerhetslösningar, särskilt i förvärvsscenarier.
- Kommunikation och samverkan: hur du skapar framdrift utan formellt mandat och bygger förtroende i en decentraliserad organisation.
Så söker du tjänsten
Enligt annonsen sker rekryteringen i samarbete med Nexer Recruit. Den som vill veta mer kan kontakta rekryteringskonsulterna:
- Artan Bitiqi: [email protected], +46 (0)723 61 28 44
- Jenny Nilsson: [email protected], +46 (0)70 301 82 79
Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis är detta en Malmöbaserad IT-säkerhetsroll med koncernperspektiv där projektledning, riskhantering och governance står i centrum, kombinerat med teknisk spets inom Microsofts molnsäkerhet och arbete i en internationell, förvärvsdriven miljö.



