Ny tjänst: Säkerhetschef med ansvar för informationssäkerhet på Varbergs Sparbank – det här söker arbetsgivaren
Varbergs Sparbank rekryterar en Säkerhetschef med ansvar för informationssäkerhet på Varbergs Sparbank. Enligt annonsen får rollen ett samlat ansvar för bankens informationssäkerhet, cybersäkerhet och fysiska säkerhet, med både strategiskt och operativt fokus.
Tjänsten beskrivs som verksamhetsnära med korta beslutsvägar och ett uttalat uppdrag att omsätta säkerhetskrav, riskbedömningar och beslut i praktiken. Ort och eventuell arbetsform (till exempel hybrid/distans) framgår inte i annonsen.
Ansvar och arbetsuppgifter
Rollen innebär CISO-mandat och ett nära samarbete med verksamheten, IT, riskkontroll, compliance, ledning samt externa partners. Säkerhetschefen rapporterar till Chef Risk & Operations och ansvarar för att rapportera säkerhetsläge, risker och incidenter till ledning och styrelse.
Exempel på huvudsakliga arbetsuppgifter enligt annonsen:
- Driva och utveckla bankens arbete med informationssäkerhet, cybersäkerhet och fysisk säkerhet.
- Förvalta och vidareutveckla ledningssystem, styrande dokument och arbetssätt inom säkerhetsområdet.
- Genomföra och följa upp riskanalyser, kontroller, säkerhetsåtgärder och utbildningsinsatser.
- Samordna incidenthantering och uppföljning.
- Bevaka relevanta hot, regelverk och branschkrav samt omsätta dem i verksamheten.
- Kravställa och följa upp leverantörer och samarbetspartner.
- Bidra till bankens krisberedskap, kontinuitet och digital operativ motståndskraft.
Kravprofil: kompetens och erfarenhet
Annonsen betonar att kandidaten ska kunna driva ett brett säkerhetsarbete självständigt och översätta krav och risker till praktiska lösningar.
Krav
- Erfarenhet av informationssäkerhet, cybersäkerhet eller närliggande säkerhetsområden.
- Erfarenhet av strukturerat och operativt säkerhetsarbete.
- God förståelse för informationssäkerhet, cybersäkerhet och riskhantering.
- Förmåga att kommunicera säkerhetsfrågor tydligt till verksamhet, ledning och styrelse.
- Goda kunskaper i svenska och engelska.
Meriterande
- Erfarenhet från bank, finans eller annan reglerad verksamhet.
- Kunskap om ISO 27001, DORA, GDPR och digital operativ motståndskraft.
- Erfarenhet av fysisk säkerhet, kontinuitet, incidenthantering eller leverantörsstyrning.
- Relevant utbildning eller motsvarande erfarenhet.
- Erfarenhet av att leda projekt, arbete eller medarbetare.
Personliga egenskaper som lyfts fram är att vara trygg, strukturerad och handlingskraftig, arbeta riskbaserat och kunna bygga förtroende i organisationen. Arbetsgivaren skriver också att stor vikt kommer att läggas vid personlig lämplighet.
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta en bred säkerhetschefsroll med tydlig tyngdpunkt på informationssäkerhet och IT-säkerhet/cybersäkerhet, kombinerat med ansvar för fysiskt skydd. Rollen omfattar även incidenthantering, leverantörsstyrning samt delar kopplade till beredskap, kontinuitet och digital operativ motståndskraft, vilket ligger nära de ökade kraven på styrning och motståndskraft i finansiell sektor.
Det här bör kandidater lyfta i ansökan
Annonsen efterfrågar förmågan att göra säkerhet genomförbar i vardagen. Kandidater kan därför med fördel konkretisera:
- Exempel på hur du byggt eller förbättrat ledningssystem, styrande dokument och arbetssätt inom informationssäkerhet.
- Hur du arbetat riskbaserat: riskanalyser, kontroller, prioriteringar och uppföljning.
- Erfarenhet av incidenthantering: samordning, efterarbete och rapportering.
- Hur du kommunicerat säkerhetsläge, risker och åtgärdsbehov till ledning och/eller styrelse.
- Eventuell erfarenhet av kravställning och uppföljning av leverantörer (tredjepartsrisker).
- Om relevant: arbete med ISO 27001, GDPR, DORA och frågor om digital operativ motståndskraft samt kontinuitet och krisberedskap.
- Samverkan med IT, compliance och riskkontroll i en reglerad miljö.
Så söker du tjänsten
Enligt annonsen ska du motivera i din ansökan varför du söker och vad du kan bidra med. Rekrytering sker löpande, men banken vill ha ansökan senast 30 oktober.
Frågor om tjänsten kan ställas till Gustav Manninge Lange, Chef Risk & Operations, på telefon 0340-66 61 99.
Banken uppger även att bakgrundskontroller och drogtester används vid alla externa rekryteringar. Sammanfattningsvis signalerar annonsen ett tydligt behov av en säkerhetschef/CISO-profil som kan kombinera styrning, riskhantering och incidentarbete med praktisk implementering inom både informationssäkerhet och fysisk säkerhet.





