Ny tjänst: Södra söker Cyber Security Officer i Växjö – det här söker arbetsgivaren
Södra söker Cyber Security Officer i Växjö för en roll med fokus på att driva och utveckla koncernens cyber- och informationssäkerhet. Enligt annonsen blir tjänsten en nyckelroll inom Security & Resilience-funktionen, med tydlig tyngdpunkt på styrning, riskhantering, regelefterlevnad och säkerhetskultur.
Tjänsten är en tillsvidareanställning och Södra uppger att det finns flexibilitet kring placeringsort. Förutom Växjö kan rollen enligt annonsen utgå från Värö, Mönsterås eller något av Södras övriga kontor enligt överenskommelse.
Ansvar och arbetsuppgifter
Som Cyber Security Officer ska du enligt annonsen samordna, driva och vidareutveckla arbetet inom cyber- och informationssäkerhet, i nära samarbete med verksamheten, Digital & Tech, risk-, kvalitets- och hållbarhetsfunktioner samt externa partners.
- Driva och utveckla koncernens arbete inom cyber- och informationssäkerhet tillsammans med Security & Resilience-funktionen.
- Förvalta och vidareutveckla ledningssystem för informationssäkerhet (ISMS), inklusive processer, styrning och uppföljning.
- Genomföra informationssäkerhets- och cybersäkerhetsriskanalyser samt följa upp riskreducerande åtgärder.
- Säkerställa efterlevnad av regelverk och standarder, såsom NIS2, cybersäkerhetslagen, GDPR, AI Act, ISO 27001 och CER (samt andra regulatoriska krav).
- Utveckla och förvalta policyer, direktiv, riktlinjer, standarder och säkerhetskrav inom informationssäkerhet.
- Stödja digitaliseringsinitiativ, förändringsprojekt, upphandlingar och verksamhetsutveckling så att säkerhetskrav integreras från start.
- Driva och stödja Security by Design i lösningar, tjänster och förändringsinitiativ.
- Genomföra säkerhetsbedömningar av leverantörer, molntjänster och andra tredjepartsaktörer.
- Planera och genomföra internkontroller, revisioner, mognadsbedömningar samt uppföljning av säkerhetsmål och nyckeltal.
- Stödja och samordna hantering av informationssäkerhets- och cyberincidenter, inklusive erfarenhetsåterföring och förbättringar.
- Planera och genomföra utbildningar, övningar och aktiviteter för att stärka säkerhetsmedvetenhet och säkerhetskultur.
- Följa hot, trender och nya krav inom cyber- och informationssäkerhet och omsätta dem i praktiska förbättringar.
- Bidra till Södras övergripande arbete inom resiliens, kontinuitetsförmåga och regulatorisk efterlevnad.
Kravprofil: kompetens och erfarenhet
Krav
- Flera års erfarenhet inom informationssäkerhet, cybersäkerhet eller riskhantering.
- Erfarenhet av arbete med exempelvis riskhantering, säkerhetsstyrning, regelefterlevnad, säkerhetsarkitektur och/eller incidenthantering.
- Förmåga att omsätta säkerhetskrav till praktiska lösningar och arbeta i gränslandet mellan teknik och verksamhet.
- God kommunikativ förmåga och att kunna kommunicera obehindrat på svenska, både muntligt och skriftligt.
- Personliga egenskaper som lyfts i annonsen är initiativförmåga, struktur, hög integritet, samarbetsförmåga samt att kunna ta ägarskap och driva förändring.
Meriterande
- Certifieringar inom informations- eller cybersäkerhet, exempelvis CISSP, CISM eller CRISC.
- Erfarenhet av arbete med NIS2, GDPR, ISO 27001 eller liknande regelverk och standarder.
- Erfarenhet av OT-säkerhet eller industriella miljöer.
Vilken typ av säkerhetsroll är det?
Annonsen positionerar rollen som en kombinerad informationssäkerhets- och cybersäkerhetsroll med stark inriktning på styrning (governance), riskhantering och regelefterlevnad. Tyngdpunkten ligger på att utveckla och förvalta ett ISMS, driva Security by Design, genomföra riskanalyser samt arbeta med revision, mognadsbedömning och uppföljning.
Samtidigt pekar innehållet mot resiliens och kontinuitetsförmåga genom att rollen ingår i Security & Resilience-funktionen och ska bidra till övergripande motståndskraft, inklusive incidenthantering och erfarenhetsåterföring. Annonsen nämner även OT-säkerhet som ett område, vilket signalerar behov kopplat till industriella miljöer.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens fokus kan det vara relevant att konkretisera följande i ansökan och intervjuer:
- Exempel på hur du har byggt, förvaltat eller vidareutvecklat ett ledningssystem för informationssäkerhet (ISMS) och tillhörande styrning och uppföljning.
- Erfarenhet av informationssäkerhets- och cybersäkerhetsriskanalyser: metodik, prioritering, åtgärdsuppföljning och rapportering.
- Arbete med regelefterlevnad och standarder (t.ex. NIS2, cybersäkerhetslagen, GDPR, AI Act, ISO 27001, CER) och hur du omsatt krav i praktiska kontroller, policyer och processer.
- Hur du arbetat med Security by Design i projekt, produktutveckling, förändringsarbete eller digital transformation.
- Leverantörs- och tredjepartsbedömningar, inklusive molntjänster och säkerhetskrav i upphandling.
- Incidenthantering i informations- eller IT-säkerhet: samordning, lärdomar, förbättringsarbete och samverkan mellan teknik och verksamhet.
- Insatser för säkerhetskultur och säkerhetsmedvetenhet, exempelvis utbildningar, övningar eller interna kampanjer.
Så söker du tjänsten
Ansökan ska enligt annonsen skickas via länk, senast den 30 september. Södra uppger att tester används som en del av rekryteringsprocessen och att bakgrundskontroll kan komma att tillämpas.
Frågor om tjänsten besvaras enligt annonsen av rekryterande chef Petra Strokirk ([email protected]). Frågor om rekryteringsprocessen kan ställas till [email protected]. Fackliga kontakter anges också i annonsen (SACO, Unionen och Ledarna).
Sammanfattningsvis är detta en Cyber Security Officer-roll där Södra söker en erfaren profil för att stärka koncernens informationssäkerhet, cybersäkerhet och resiliens, med tydligt fokus på styrning, risk och regulatorisk efterlevnad.






