Ny tjänst: Hogia-gruppen söker Incident & Response Manager i Stenungsund – det här söker arbetsgivaren
Hogia-gruppen söker Incident & Response Manager i Stenungsund. Enligt annonsen är det en koncerngemensam roll med ansvar för att samordna, utveckla och följa upp arbetet med informations- och cybersäkerhetsincidenter. Rollen beskrivs som processägare för koncernens incidenthantering, med fokus på att etablera ett tydligt och praktiskt fungerande arbetssätt.
Tjänsten utgår från Hogiakoncernens huvudkontor i Stenungsund. Annonsen anger inte om rollen erbjuder hybrid- eller distansarbete, inte heller tjänstgöringsgrad eller lön.
Ansvar och arbetsuppgifter
Incident & Response Manager (IRM) ska driva och förvalta incidenthanteringsförmågan inom informationssäkerhet och IT-/cybersäkerhet på koncernnivå. I annonsen lyfts följande ansvarsområden:
- Driva och vidareutveckla koncernens IRM-process, inklusive roller, ansvar och eskaleringsvägar.
- Leda eller samordna hanteringen av allvarliga informations- och cybersäkerhetsincidenter.
- Säkerställa lägesbild, informationsflöde och dokumentation vid incidenter.
- Driva uppföljning och lärande efter incidenter och omsätta lärdomar till konkreta förbättringar.
- Samverka med CISO, IT, bolag, affärsområden och externa parter.
För rätt person finns, enligt annonsen, möjlighet att kombinera IRM-ansvaret med mer operativt IT-säkerhetsarbete, exempelvis inom sårbarhetshantering, loggning och säkerhetskontroller.
Kravprofil: kompetens och erfarenhet
Krav
Hogia söker en kandidat med dokumenterad erfarenhet av incidenthantering inom informations- och/eller cybersäkerhet och med förmåga att leda eller samordna incidenter där flera parter behöver involveras. I annonsen anges även att kandidaten bör ha:
- Erfarenhet av incidentklassning, eskalering, samordning, dokumentation och uppföljning.
- God förståelse för IRM ur ett process- och styrningsperspektiv.
- Ett strukturerat och analytiskt arbetssätt samt förmåga att agera lugnt och metodiskt vid incidenter.
- Trygg och tydlig kommunikation, med förmåga att anpassa information till olika målgrupper.
- Relevant akademisk utbildning inom exempelvis informationssäkerhet, IT, juridik eller motsvarande förvärvad kompetens.
- Obehindrad svenska i tal och skrift samt goda kunskaper i engelska (svenska är internt arbetsspråk).
Meriterande
Följande beskrivs som meriterande i annonsen:
- Erfarenhet av NIS2/CSL eller GDPR kopplat till incidenthantering.
- Erfarenhet av arbete i koncern eller annan komplex organisation.
- Praktisk IT- eller cybersäkerhet.
- Relevanta certifieringar.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en roll inom informationssäkerhet och cybersäkerhet/IT-säkerhet, med tyngdpunkt på incidenthantering (Incident Response) och styrning av processer för klassning, eskalering, dokumentation och lärande. Annonsen pekar också på ett nära samarbete med CISO, IT och verksamhet, samt på efterlevnadsnära frågor när NIS2/CSL och GDPR lyfts som meriterande kopplat till incidenthantering.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter kan det vara relevant att konkretisera erfarenheter inom:
- Hur du byggt, förvaltat eller förbättrat en incidenthanteringsprocess (roller, ansvar, eskaleringsvägar).
- Exempel på incidenter du lett eller koordinerat med flera interna och externa intressenter, samt hur du skapade lägesbild och säkrade informationsflöde.
- Praktiska arbetssätt för dokumentation, uppföljning och “lessons learned” som leder till mätbara förbättringar.
- Din förmåga att kommunicera under tidspress och anpassa budskap till olika målgrupper (ledning, teknikteam, verksamhet och externa parter).
- Eventuell koppling mellan incidenthantering och regelverk som NIS2/CSL och GDPR (om du har sådan erfarenhet).
- Om du har operativ IT-säkerhetsbakgrund, till exempel inom sårbarhetshantering, loggning och säkerhetskontroller, i linje med annonsens beskrivning.
Så söker du tjänsten
Hogia uppger att de arbetar med löpande urval och att tjänsten kan tillsättas innan sista ansökningsdag. Sista ansökningsdag framgår inte i annonsen. För rollen genomförs en bakgrundskontroll.
Frågor om tjänsten kan ställas till Talent Acquisition Specialist Lina Hedenberg via e-post: [email protected].
Sammanfattningsvis är detta en koncerngemensam Incident & Response Manager-roll i Stenungsund med fokus på att driva och utveckla incidenthantering för informations- och cybersäkerhetsincidenter, där processägarskap, samordning och uppföljning står i centrum.




