Ny tjänst: Varbergs Sparbank söker Säkerhetschef med ansvar för informationssäkerhet i Varberg – det här söker arbetsgivaren
Varbergs Sparbank söker Säkerhetschef med ansvar för informationssäkerhet i Varberg. Enligt annonsen får rollen ett samlat ansvar för bankens informationssäkerhet, cybersäkerhet och fysiska säkerhet, med både strategiska och operativa inslag.
Tjänsten beskrivs som central i ett team där säkerhet, IT och fastighet samverkar för att stärka bankens motståndskraft. Rollen har CISO-mandat, samarbetar nära verksamheten och ska rapportera säkerhetsläge, risker och incidenter till ledning och styrelse. Du rapporterar till Chef Risk & Operations. Arbetsform (exempelvis hybrid) och tjänstgöringsgrad framgår inte i annonsen.
Ansvar och arbetsuppgifter
I annonsen listas ett brett ansvarsområde som spänner över styrning, riskhantering och uppföljning inom informations- och IT-säkerhet, cybersäkerhet samt fysiskt skydd.
- Driva och utveckla bankens arbete med informations-, cyber- och fysisk säkerhet.
- Förvalta och vidareutveckla ledningssystem, styrande dokument och arbetssätt inom säkerhetsområdet.
- Genomföra och följa upp riskanalyser, kontroller, säkerhetsåtgärder och utbildningsinsatser.
- Samordna incidenthantering och uppföljning.
- Bevaka relevanta hot, regelverk och branschkrav samt omsätta dem i verksamheten.
- Kravställa och följa upp leverantörer och samarbetspartner.
- Bidra till bankens arbete med krisberedskap, kontinuitet och digital operativ motståndskraft.
Utifrån beskrivningen blir rapportering och samverkan centrala delar av uppdraget, särskilt i gränslandet mellan säkerhet, IT, riskkontroll och compliance.
Kravprofil: kompetens och erfarenhet
Krav
Varbergs Sparbank söker en kandidat med erfarenhet från informationssäkerhet, cybersäkerhet eller närliggande säkerhetsområden, och som kan driva ett brett säkerhetsarbete självständigt.
- Erfarenhet av strukturerat och operativt säkerhetsarbete.
- God förståelse för informationssäkerhet, cybersäkerhet och riskhantering.
- Förmåga att kommunicera säkerhetsfrågor tydligt till såväl verksamhet som ledning och styrelse.
- Goda kunskaper i svenska och engelska.
Meriterande
- Erfarenhet från bank, finans eller annan reglerad verksamhet.
- Kunskap om ISO 27001, DORA, GDPR och digital operativ motståndskraft.
- Erfarenhet av fysisk säkerhet, kontinuitet, incidenthantering eller leverantörsstyrning.
- Relevant utbildning eller motsvarande erfarenhet.
- Erfarenhet av att leda projekt, arbete eller medarbetare.
Annonsen anger också att stor vikt kommer att läggas vid personlig lämplighet.
Vilken typ av säkerhetsroll är det?
Det här är en kombinerad säkerhetschefsroll med tydligt fokus på informationssäkerhet/IT-säkerhet och cybersäkerhet, samtidigt som ansvaret även omfattar fysisk säkerhet. Att rollen har CISO-mandat och ska bidra till krisberedskap, kontinuitet och digital operativ motståndskraft pekar på ett uppdrag som ligger nära både riskstyrning och regulatoriska krav i en bankmiljö.
Meriterande kunskaper som nämns i annonsen (ISO 27001, DORA och GDPR) indikerar att styrning, efterlevnad och systematiskt säkerhetsarbete är centrala delar av rollen.
Det här bör kandidater lyfta i ansökan
Utifrån krav och arbetsuppgifter i annonsen kan det vara relevant att konkretisera följande i ansökan:
- Exempel på hur du byggt eller vidareutvecklat ledningssystem, styrande dokument och arbetssätt för informationssäkerhet och cybersäkerhet.
- Hur du arbetar riskbaserat: genomförda riskanalyser, kontroller och prioritering av åtgärder.
- Erfarenhet av incidenthantering: samordning, uppföljning och rapportering (inklusive hur lärdomar omsätts i förbättringar).
- Förmåga att kommunicera säkerhetsläge, risker och incidenter till ledning och styrelse.
- Arbete med leverantörsstyrning: kravställning och uppföljning av externa parter.
- Eventuell erfarenhet från reglerad verksamhet samt kunskap om ISO 27001, DORA och GDPR, om du har det.
- Bidrag inom kontinuitet, krisberedskap och arbete kopplat till digital operativ motståndskraft.
Eftersom banken uppger att personlig lämplighet väger tungt kan det även vara viktigt att beskriva hur du skapar förtroende, driver frågor i mål och samarbetar tvärfunktionellt mellan verksamhet, IT, risk och compliance.
Så söker du tjänsten
Ansökan ska enligt annonsen innehålla en motivering till varför du söker och vad du kan bidra med. Rekrytering sker löpande, men banken vill ha ansökan senast den 30 oktober.
Frågor om tjänsten kan ställas till Gustav Manninge Lange, Chef Risk & Operations, på telefon 0340-66 61 99. Banken uppger att bakgrundskontroller och drogtester används vid alla externa rekryteringar.
Sammanfattningsvis signalerar annonsen ett växande behov av säkerhetschefer som kan kombinera informationssäkerhet och cybersäkerhet med praktiskt genomförande, rapportering och tvärfunktionell samverkan – samt samtidigt ha grepp om fysisk säkerhet och operativ motståndskraft.





