Ny tjänst: Region Västmanland söker Informationssäkerhetsansvarig (CISO) till Region Västmanland i Västmanlands län, Sverige – det här söker arbetsgivaren
Region Västmanland rekryterar en informationssäkerhetsansvarig (CISO) med uppdrag att leda och utveckla regionens systematiska informationssäkerhetsarbete. Rollen beskrivs som en nyckelfunktion med både strategiskt och operativt ansvar, där fokus ligger på verksamhetsnytta, kvalitet och regelefterlevnad.
Tjänsten är placerad i regionstaben (regionkontoret) och innebär nära samverkan med verksamheter i hela organisationen samt stöd av bland annat informationssäkerhetssamordnare/DSO, informationssäkerhetsspecialist, jurister och IT-säkerhetsspecialister. Enligt annonsen är anställningen tillsvidare, heltid och dagtid, med möjlighet till delvis distansarbete när verksamheten tillåter.
Ansvar och arbetsuppgifter
Som CISO i Region Västmanland får du ett regionövergripande ansvar för att driva informationssäkerhetsarbetet framåt och omsätta krav och regelverk till praktiska, verksamhetsanpassade lösningar. Uppdraget omfattar samverkan med flera funktioner och ett brett internt kontaktnät.
- Leda, samordna och vidareutveckla det regionövergripande informationssäkerhetsarbetet
- Omsätta lagkrav och regelverk till konkreta och hållbara lösningar
- Genomföra analyser, utredningar och bedömningar inom informationssäkerhet
- Ta fram, utveckla och förvalta styrande dokument och riktlinjer
- Planera och genomföra utbildningsinsatser
- Vara sakkunnig och ge stöd till verksamheten i informationssäkerhetsfrågor
- Leda arbetsgruppen för informationssäkerhet inom det systematiska säkerhetsskyddsarbetet
I annonsen framgår att rollen ersätter en tidigare funktion (informationssäkerhetsstrateg) i samband med pensionsavgång.
Kravprofil: kompetens och erfarenhet
Krav
- Högskoleutbildning inom informationssäkerhet eller motsvarande kompetens
- Flerårig erfarenhet av att leda informationssäkerhetsarbete (gärna inom offentlig sektor)
- Mycket god kunskap om ISO/IEC 27000-serien
- Mycket god kunskap om aktuella regelverk inom cybersäkerhet, exempelvis NIS2, cybersäkerhetslagen och CER-direktivet
- Erfarenhet av förändringsledning
Meriterande
- Erfarenhet av tillsynsarbete
- Erfarenhet av arbete med krisberedskap kopplat till informationssäkerhet
Region Västmanland lägger enligt annonsen stor vikt vid personliga egenskaper. Bland annat efterfrågas förmåga att skapa förtroendefulla relationer, kommunicera tydligt, arbeta strukturerat och driva utveckling framåt med gott omdöme även i komplexa situationer.
Vilken typ av säkerhetsroll är det?
Det här är en tydlig ledande roll inom informationssäkerhet och cybersäkerhet, med ansvar för styrning, efterlevnad och utveckling av regionens systematiska arbete. Annonsen kopplar även rollen till säkerhetsskydd genom att CISO ska leda arbetsgruppen för informationssäkerhet inom det systematiska säkerhetsskyddsarbetet.
Tjänsten är säkerhetsklassad. Det innebär att säkerhetsprövning genomförs enligt säkerhetsskyddslagen, inklusive säkerhetsintervju, och att svenskt medborgarskap krävs.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten som informationssäkerhetsansvarig (CISO) i Region Västmanland kan det vara relevant att konkretisera erfarenheter som matchar annonsens fokus på ledning, regelefterlevnad och praktisk implementering:
- Exempel på hur du lett och utvecklat ett systematiskt informationssäkerhetsarbete i en komplex organisation
- Hur du arbetat med ISO/IEC 27000-serien i praktiken (styrning, processer, uppföljning, förbättring)
- Erfarenhet av att tolka och omsätta krav från regelverk som NIS2, cybersäkerhetslagen och CER-direktivet till genomförbara åtgärder
- Genomförda analyser/utredningar och hur resultaten lett till beslut, prioriteringar eller förbättrade arbetssätt
- Arbete med styrande dokument: policys, riktlinjer och rutiner – inklusive förvaltning över tid
- Utbildningsinsatser: planering, genomförande och anpassning till olika målgrupper
- Samverkan med jurister, IT-säkerhetsspecialister och verksamhetsledning, samt erfarenhet av förändringsledning
- Om tillämpligt: tillsynsarbete och/eller krisberedskap kopplat till informationssäkerhet
Eftersom tjänsten är säkerhetsklassad bör kandidater även vara förberedda på att rekryteringsprocessen inkluderar säkerhetsprövning enligt säkerhetsskyddslagen.
Så söker du tjänsten
Ansökan ska vara inskickad senast 13 augusti 2026. Enligt annonsen ska du endast bifoga CV och gärna relevanta betyg/intyg. Region Västmanland använder inte personligt brev, och du kommer att få besvara ett antal urvalsfrågor i processen.
Intervjuer är planerade till slutet av vecka 35 och 36, på plats i Regionhuset eller via Teams. Tester används som komplement i rekryteringen. Tillträde sker enligt överenskommelse. Mer information om rekryteringsprocessen finns via regionens webbplats: https://regionvastmanland.se/jobba-med-oss/att-soka-jobb-i-region-vastmanland/
Sammanfattningsvis signalerar annonsen ett växande behov av senior styrningskompetens inom informationssäkerhet och cybersäkerhet i samhällsbärande offentlig verksamhet, med tydlig koppling till både regelefterlevnad och säkerhetsskydd.







