Ny tjänst: Informationssäkerhetsspecialist till Coop på Coop Sverige – det här söker arbetsgivaren
Coop Sverige rekryterar en senior Informationssäkerhetsspecialist till Coop på Coop Sverige med uppdrag att vidareutveckla och förvalta företagets ledningssystem för informationssäkerhet (LIS). Enligt annonsen befinner sig Coop i en utvecklingsfas där säkerhetsområdet stärks och ett koncerngemensamt arbetssätt för informationssäkerhet vidareutvecklas i takt med verksamhetens behov och nya regulatoriska krav, bland annat NIS2 och Cybersäkerhetslagen.
Rollen beskrivs som en central specialistfunktion i CSO & CISO Office inom CFO Office, med nära samarbete med verksamheten, IT, lokala säkerhetsfunktioner och riskägare inom Coop och KF. Ort, arbetsplats/arbetsform och anställningsform framgår inte i annonsen.
Ansvar och arbetsuppgifter
Annonsen beskriver ett uppdrag med tyngdpunkt på styrning, metodstöd och kravställning inom informationssäkerhet, där rollen verkar huvudsakligen i andra försvarslinjen.
- Utveckla och förvalta ledningssystemet för informationssäkerhet (LIS) inklusive processer och metodstöd i linje med ISO/IEC 27000-serien samt relevanta lagar och regulatoriska krav.
- Utveckla och implementera verksamhetsanpassade och riskbaserade arbetssätt, bland annat inom informationsklassning, kravadressering, efterlevnadsanalys och riskhantering.
- Stödja verksamheten och IT i att förstå och omsätta informationssäkerhetskrav till praktiskt genomförbara arbetssätt.
- Bidra till hur NIS2 och Cybersäkerhetslagens krav omsätts och integreras i Coops ledningssystem och styrning.
- Producera och vidareutveckla styrande dokumentation och andra relevanta säkerhetsartefakter.
- Utveckla generella och rollspecifika utbildningar inom informations- och cybersäkerhet.
- Vidareutveckla processer och metodstöd utifrån förändrad hotbild, nya regulatoriska krav och feedback från verksamheten.
- Bidra till utvecklingen och implementationen av den övergripande informationssäkerhetsstrategin.
Kravprofil: kompetens och erfarenhet
Coop söker en senior specialist som kan arbeta självständigt tidigt i uppdraget och som har erfarenhet av att utveckla strukturer i komplexa organisationer. Rollen kräver också ett affärsorienterat och pragmatiskt arbetssätt, samt förmåga att skapa förståelse och acceptans för informationssäkerhetskrav.
Krav
- Konkret och självständig erfarenhet av att utveckla, implementera och/eller vidareutveckla ledningssystem för informationssäkerhet med utgångspunkt i ISO/IEC 27000-serien.
- God förståelse för hur NIS2 och Cybersäkerhetslagens krav kopplas till och omsätts genom ett ledningssystem för informationssäkerhet.
- Praktisk erfarenhet av informationsklassning, informationssäkerhetsrelaterad riskhantering och efterlevnadsanalys samt tillhörande metodstöd.
- Erfarenhet av att omsätta säkerhetsstyrning, policyer och metodstöd till faktisk tillämpning i verksamheten och/eller IT.
- Förmåga att uttrycka dig obehindrat på svenska i tal och skrift.
Meriterande
- Erfarenhet från samhällsviktig eller tydligt reglerad verksamhet.
- Erfarenhet från större eller komplexa organisationer med många verksamhetsdelar och intressenter.
- Erfarenhet av GRC-verktyg.
- Erfarenhet av att utveckla eller genomföra utbildningsinsatser inom informations- eller cybersäkerhet.
- CISM, CISSP eller liknande relevant certifiering.
Vilken typ av säkerhetsroll är det?
Tjänsten är en renodlad informationssäkerhetsroll med tydlig koppling till IT-säkerhet och cybersäkerhet, med fokus på styrning och efterlevnad. Coop beskriver att rollen verkar huvudsakligen i andra försvarslinjen, med ansvar för att driva styrning, riskbaserad kravställning och metodstöd, medan första linjen äger och hanterar riskerna i respektive verksamhet.
Annonsen signalerar också ett växande kompetensbehov kopplat till lag & rätt inom cybersäkerhet, särskilt omsättning av NIS2 och Cybersäkerhetslagen i praktiskt fungerande arbetssätt via LIS och ISO/IEC 27000-strukturen.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens tyngdpunkter kan kandidater vinna på att konkretisera erfarenheter som visar både styrningsförmåga och verksamhetsnära genomförande. Exempel på sådant att lyfta:
- Hur du har byggt upp eller vidareutvecklat LIS/ISMS enligt ISO/IEC 27000-serien, inklusive processer, roller och styrande dokumentation.
- Praktiska exempel på informationsklassning och hur klassning kopplats till kravställning och skyddsåtgärder.
- Genomförda riskanalyser, efterlevnadsanalyser och hur metodstöd etablerats så att verksamheten kan arbeta riskbaserat.
- Erfarenhet av att omsätta regulatoriska krav (i annonsen nämns NIS2 och Cybersäkerhetslagen) till styrning, kontroller och uppföljning.
- Samarbete med IT och verksamhet: hur du fått policy och krav att bli faktisk tillämpning i vardagen.
- Förändringsledning: exempel på hur du drivit förbättringar i komplexa organisationer och skapat acceptans hos olika intressenter.
- Om relevant: arbete i eller nära GRC-verktyg samt erfarenhet av utbildningsinsatser inom informations- och cybersäkerhet.
Så söker du tjänsten
Enligt annonsen söker du genom att skicka in din ansökan så snart som möjligt, då Coop arbetar löpande med urval och intervjuer. Sista ansökningsdag framgår inte.
Frågor om tjänsten hänvisas till Fredrik Pierrou, CSO & CISO, via e-post: [email protected].
Sammanfattningsvis är detta en senior informationssäkerhetsspecialistroll med fokus på LIS/ISO 27000, risk- och efterlevnadsarbete samt omsättning av NIS2 och Cybersäkerhetslagen i ett koncerngemensamt arbetssätt.





