Ny tjänst: Region Västmanland söker Informationssäkerhetsansvarig (CISO) till Region Västmanland i Västmanlands län, Sverige – det här söker arbetsgivaren
Region Västmanland rekryterar en informationssäkerhetsansvarig (CISO) med uppdrag att leda och utveckla regionens systematiska informationssäkerhetsarbete. Rollen beskrivs som regionövergripande och omfattar både strategiska och operativa frågor med fokus på verksamhetsnytta, kvalitet och regelefterlevnad.
Tjänsten är placerad i regionstaben (regionkontoret) och innebär samverkan med flera funktioner, bland annat informationssäkerhetssamordnare/DSO, informationssäkerhetsspecialist, jurister och IT-säkerhetsspecialister. Det framgår också att rollen införs i samband med en pensionsavgång, där tidigare informationssäkerhetsstrateg ersätts av en CISO-funktion.
Anställningen är tillsvidare, heltid och dagtid. Enligt annonsen finns möjlighet att delvis arbeta på distans när verksamhetens behov tillåter. Exakt stationeringsort framgår inte i annonsen, men intervjuer planeras i Regionhuset alternativt via Teams.
Ansvar och arbetsuppgifter
Som informationssäkerhetsansvarig (CISO) ansvarar du för att leda, samordna och vidareutveckla Region Västmanlands regionövergripande informationssäkerhetsarbete. Uppdraget innebär ett stort eget ansvar och ett brett samarbete med verksamheter i hela organisationen.
- Leda, samordna och vidareutveckla det regionövergripande informationssäkerhetsarbetet
- Omsätta lagkrav och regelverk till konkreta, verksamhetsanpassade lösningar
- Genomföra analyser, utredningar och bedömningar inom informationssäkerhetsområdet
- Ta fram, utveckla och förvalta styrande dokument och riktlinjer
- Planera och genomföra utbildningsinsatser
- Vara sakkunnig och ge stöd till verksamheten i informationssäkerhetsfrågor
- Leda arbetsgruppen för informationssäkerhet inom det systematiska säkerhetsskyddsarbetet
Annonsen beskriver även nära samverkan med förvaltningsdirektörer, objektsförvaltning, jurister och IT-säkerhetsspecialister.
Kravprofil: kompetens och erfarenhet
Krav
- Högskoleutbildning inom informationssäkerhet eller motsvarande kompetens
- Flerårig erfarenhet av att leda informationssäkerhetsarbete, gärna inom offentlig sektor
- Mycket god kunskap om ISO/IEC 27000-serien
- Mycket god kunskap om aktuella regelverk inom cybersäkerhet, exempelvis NIS2, cybersäkerhetslagen och CER-direktivet
- Erfarenhet av förändringsledning
Meriterande
- Erfarenhet av tillsynsarbete
- Arbete med krisberedskap kopplat till informationssäkerhet
Region Västmanland lägger enligt annonsen stor vikt vid personliga egenskaper. Rollen kräver bland annat god samverkansförmåga, tydlig kommunikation, strukturerat arbetssätt, gott omdöme i komplexa situationer samt förmåga att driva frågor framåt med ett tydligt lösningsfokus.
Vilken typ av säkerhetsroll är det?
Detta är en tydlig informationssäkerhets- och cybersäkerhetsroll på CISO-nivå med ansvar för styrning, regelefterlevnad och verksamhetsnära införande. Annonsen kopplar även uppdraget till säkerhetsskydd genom att CISO ska leda arbetsgruppen för informationssäkerhet inom det systematiska säkerhetsskyddsarbetet.
Att tjänsten är säkerhetsklassad och omfattas av säkerhetsprövning enligt säkerhetsskyddslagen signalerar att rollen verkar i en miljö där säkerhetsskydd, lag & rätt samt krav på robusthet och tillit är centrala.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter kan kandidater vinna på att vara konkreta kring hur de arbetat med styrning, efterlevnad och genomförande i praktiken. Exempel på områden att tydliggöra i CV och svar på urvalsfrågor:
- Ledning av region-/koncernövergripande informationssäkerhetsarbete och samordning mellan verksamhet, IT och juridik
- Praktisk tillämpning av ISO/IEC 27000-serien (t.ex. etablering eller vidareutveckling av ledningssystem, styrande dokument och uppföljning)
- Erfarenhet av att omsätta regelverk som NIS2, cybersäkerhetslagen och CER-direktivet till krav, arbetssätt och kontroller
- Genomförda analyser, utredningar och bedömningar inom informationssäkerhet (metodik, beslutsunderlag och prioriteringar)
- Utbildningsinsatser och förmåga att skapa engagemang och förståelse i verksamheten
- Förändringsledning: hur du drivit införanden och skapat långsiktigt hållbara arbetssätt
- Om relevant: erfarenhet av tillsynsarbete samt krisberedskap kopplat till informationssäkerhet
Eftersom annonsen betonar samverkan och förtroendefulla relationer bör kandidater också beskriva hur de kommunicerar med olika intressenter och får genomslag i komplexa organisationer.
Så söker du tjänsten
Ansökan ska enligt annonsen skickas in senast 13 augusti 2026. Vid ansökan ska du endast bifoga CV och gärna relevanta betyg/intyg. Region Västmanland använder inte personligt brev, och sökande får även besvara ett antal frågor som ingår i urvalsbedömningen.
Intervjuer är planerade till slutet av vecka 35 och 36, på plats i Regionhuset alternativt via Teams. Tester används som komplement i rekryteringsprocessen. Tillträde sker enligt överenskommelse.
Tjänsten är säkerhetsklassad. Säkerhetsprövning, inklusive säkerhetsintervju, genomförs enligt säkerhetsskyddslagen och tjänsten förutsätter svenskt medborgarskap. Distansarbete är möjligt delvis när verksamhetens behov tillåter.
Sammanfattningsvis är det här ett CISO-jobb i Sverige med tydlig tyngd på styrning, regelverk och samverkan – och med ett uttalat uppdrag att driva regionens informationssäkerhet i en samhällsviktig verksamhet.







