Ny tjänst: Region Västmanland söker Informationssäkerhetsansvarig (CISO) till Region Västmanland i Västmanlands län, Sverige – det här söker arbetsgivaren
Region Västmanland rekryterar en informationssäkerhetsansvarig (CISO) med uppdrag att leda och utveckla det regionövergripande, systematiska informationssäkerhetsarbetet. Rollen beskrivs som central och kombinerar strategiska och operativa frågor med fokus på verksamhetsnytta, kvalitet och regelefterlevnad i en samhällsbärande organisation.
Tjänsten är placerad i regionstaben (inom regionkontoret) och innebär nära samverkan med verksamheter i hela organisationen. Enligt annonsen finns möjlighet att delvis arbeta på distans när verksamhetens behov tillåter. Exakt ort/placeringsort framgår inte tydligt i annonsen, men intervjuer planeras att ske på plats i Regionhuset alternativt via Teams.
Regionen uppger att rollen som informationssäkerhetsstrateg ersätts av rollen som informationssäkerhetsansvarig (CISO) i samband med en pensionsavgång.
Ansvar och arbetsuppgifter
Som CISO ansvarar du för det regionövergripande informationssäkerhetsarbetet och driver frågor som spänner från styrning och kravuppfyllnad till stöd och utbildning i verksamheten. Arbetet leds med stöd av informationssäkerhetssamordnare/DSO, informationssäkerhetsspecialist, jurister och IT-säkerhetsspecialister.
- Leda, samordna och vidareutveckla det regionövergripande informationssäkerhetsarbetet
- Omsätta lagkrav och regelverk till konkreta, verksamhetsanpassade lösningar
- Genomföra analyser, utredningar och bedömningar inom informationssäkerhet
- Ta fram, utveckla och förvalta styrande dokument och riktlinjer
- Planera och genomföra utbildningsinsatser
- Vara sakkunnig och ge stöd till verksamheten i informationssäkerhetsfrågor
- Leda arbetsgruppen för informationssäkerhet inom det systematiska säkerhetsskyddsarbetet
Annonsen betonar också brett internt samarbete, bland annat med förvaltningsdirektörer, objektsförvaltning, jurister och IT-säkerhetsspecialister.
Kravprofil: kompetens och erfarenhet
Krav
- Högskoleutbildning inom informationssäkerhet eller motsvarande kompetens
- Flerårig erfarenhet av att leda informationssäkerhetsarbete (gärna inom offentlig sektor)
- Mycket god kunskap om ISO/IEC 27000-serien
- Mycket god kunskap om aktuella regelverk inom cybersäkerhet, exempelvis NIS2, cybersäkerhetslagen och CER-direktivet
- Erfarenhet av förändringsledning
Meriterande
- Erfarenhet av tillsynsarbete
- Arbete med krisberedskap kopplat till informationssäkerhet
Region Västmanland lyfter även personliga egenskaper som viktiga: förmåga att skapa förtroendefulla relationer, god kommunikation och samverkan, strukturerat arbetssätt, analytisk förmåga, initiativkraft och förmåga att driva arbetet framåt.
Vilken typ av säkerhetsroll är det?
Detta är en ledande roll inom informationssäkerhet och cybersäkerhet, med tydlig koppling till styrning, regelefterlevnad och verksamhetsanpassad säkerhetsutveckling. Att CISO ska leda arbetsgruppen för informationssäkerhet inom det systematiska säkerhetsskyddsarbetet pekar också på en tydlig beröring med säkerhetsskydd (i den del som rör informationssäkerhet) och krav på strukturerad samverkan med juridik och IT-säkerhet.
Tjänsten är säkerhetsklassad, och rekryteringen omfattar säkerhetsprövning enligt säkerhetsskyddslagen, inklusive säkerhetsintervju. Annonsen anger att rollen förutsätter svenskt medborgarskap.
Det här bör kandidater lyfta i ansökan
Utifrån kravprofilen och arbetsuppgifterna bör kandidater konkret visa hur de arbetat med att leda och etablera systematiskt informationssäkerhetsarbete i komplexa organisationer.
- Exempel på hur du lett och samordnat informationssäkerhetsarbete på organisationsnivå (styrning, uppföljning, samverkan)
- Hur du arbetat praktiskt med ISO/IEC 27000-serien (t.ex. ledningssystem, kontroller, revision/uppföljning)
- Erfarenhet av att omsätta lagkrav och regelverk till styrande dokument, arbetssätt och verksamhetsnära lösningar (t.ex. NIS2, cybersäkerhetslagen, CER)
- Genomförda analyser/utredningar och bedömningar inom informationssäkerhet, och hur resultatet använts i verksamheten
- Planerade och genomförda utbildningsinsatser samt hur du fått genomslag i organisationen
- Förändringsledning: hur du drivit utveckling, hanterat intressenter och skapat förankring
- Om relevant: tillsynsarbete och krisberedskap kopplat till informationssäkerhet
Eftersom rollen innebär omfattande samverkan med flera funktioner är det också relevant att beskriva hur du byggt relationer och arbetat tvärfunktionellt med exempelvis jurister, IT-säkerhetsspecialister och ledningsfunktioner.
Så söker du tjänsten
Ansökan ska enligt annonsen innehålla CV och gärna relevanta betyg/intyg. Region Västmanland använder inte personligt brev och kandidater får i stället besvara ett antal frågor som ingår i urvalsbedömningen. Sista ansökningsdag är 13 augusti 2026.
Intervjuer är planerade till slutet av vecka 35 och 36, på plats i Regionhuset eller via Teams. Tester används som komplement i rekryteringsprocessen. Tillträde sker enligt överenskommelse.
Sammanfattningsvis är detta en CISO-tjänst med tydligt mandat i regionens informationssäkerhetsstyrning, starkt compliance-fokus (ISO 27000 och cybersäkerhetsregelverk) och ett uttalat tvärfunktionellt arbetssätt i en samhällsviktig verksamhet.







