Ny tjänst: Incident & Response Manager på Hogia-gruppen – det här söker arbetsgivaren
Hogia-gruppen rekryterar en Incident & Response Manager på Hogia-gruppen med koncerngemensamt ansvar för att samordna, utveckla och följa upp arbetet med informations- och cybersäkerhetsincidenter. Rollen beskrivs som processägande för incidenthanteringen, med fokus på ett praktiskt fungerande arbetssätt för klassning, eskalering, dokumentation och lärande.
Enligt annonsen utgår tjänsten från Hogiakoncernens huvudkontor i Stenungsund. Omfattning, anställningsform och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
I rollen ingår att driva koncernens förmåga inom incidenthantering för informationssäkerhet och cybersäkerhet. Exempel på arbetsuppgifter enligt annonsen:
- Driva och vidareutveckla koncernens IRM-process, inklusive roller, ansvar och eskaleringsvägar.
- Leda eller samordna hanteringen av allvarliga informations- och cybersäkerhetsincidenter.
- Säkerställa lägesbild, informationsflöde och dokumentation vid incidenter.
- Driva uppföljning och lärande efter incidenter samt omsätta lärdomar till förbättringar.
- Samverka med CISO, IT, bolag, affärsområden och externa parter.
För rätt person nämns även möjlighet att kombinera IRM-ansvaret med mer operativt IT-säkerhetsarbete, exempelvis inom sårbarhetshantering, loggning och säkerhetskontroller.
Kravprofil: kompetens och erfarenhet
Krav
- Dokumenterad erfarenhet av incidenthantering inom informations- och/eller cybersäkerhet.
- Erfarenhet av att leda eller samordna incidenter där flera interna och externa parter behöver involveras.
- Förståelse för IRM ur ett process- och styrningsperspektiv.
- Erfarenhet av incidentklassning, eskalering, samordning, dokumentation och uppföljning.
- Förmåga att arbeta strukturerat och analytiskt samt agera lugnt och metodiskt vid incidenter.
- Tydlig kommunikation och förmåga att anpassa information till olika målgrupper.
- Relevant akademisk utbildning (exempelvis informationssäkerhet, IT, juridik) eller motsvarande förvärvad kompetens.
- Svenska som internt arbetsspråk: obehindrad kommunikation på svenska samt goda kunskaper i engelska.
Meriterande
- Erfarenhet av NIS2/CSL eller GDPR kopplat till incidenthantering.
- Erfarenhet av arbete i koncern eller annan komplex organisation.
- Praktisk IT- eller cybersäkerhet.
- Relevanta certifieringar (specificeras inte i annonsen).
Vilken typ av säkerhetsroll är det?
Annonsen positionerar rollen tydligt inom informationssäkerhet, IT-säkerhet och cybersäkerhet, med incidenthantering (IRM) som kärna. Tyngdpunkten ligger på styrning, processutveckling och samordning i en koncernmiljö – snarare än en renodlad SOC- eller teknisk analystjänst – även om operativa inslag kan ingå för rätt person (t.ex. sårbarhetshantering och loggning).
Att NIS2/CSL och GDPR nämns som meriterande pekar också på en tydlig koppling till området lag & rätt/compliance i incidenthanteringen, exempelvis krav på rapportering, dokumentation och uppföljning.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravprofil kan det vara relevant att konkret beskriva:
- Exempel på incidenter du lett/samordnat och hur du arbetat med klassning, eskalering och lägesbild.
- Hur du byggt eller förbättrat incidentprocesser (roller, ansvar, eskaleringsvägar, rutiner för dokumentation).
- Erfarenhet av samverkan mellan funktioner som CISO, IT, verksamhet/affärsområden och externa parter.
- Hur du genomfört uppföljning/post-incident reviews och omsatt lärdomar till förbättrade kontroller och arbetssätt.
- Eventuell erfarenhet av NIS2/CSL eller GDPR kopplat till incidenthantering, inklusive dokumentationskrav och kommunikation.
- Om du har operativ säkerhetsbakgrund: koppling till sårbarhetshantering, loggning och säkerhetskontroller.
Så söker du tjänsten
Hogia uppger att de arbetar med löpande urval och att tjänsten kan tillsättas innan sista ansökningsdag. Sista ansökningsdag framgår inte i annonsen. För rollen genomförs en bakgrundskontroll.
Frågor om tjänsten kan enligt annonsen ställas till Talent Acquisition Specialist Lina Hedenberg via e-post: [email protected].
Sammanfattningsvis är detta en koncerngemensam incidenthanteringsroll med tydligt fokus på styrning, samordning och förbättringsarbete inom informations- och cybersäkerhet, med bas i Stenungsund.





