Ny tjänst: Kraftringen söker CISO till Kraftringen i Lund – det här söker arbetsgivaren
Kraftringen söker CISO till Kraftringen i Lund. I annonsen beskriver bolaget att rollen ska stärka informations- och cybersäkerheten i hela koncernen och vara en drivkraft både strategiskt och operativt. CISO-rollen placeras i ett team inom HR, Hälsa & Säkerhet och innebär nära samarbete med ledning, verksamhet, IT och andra stödfunktioner.
Fokus ligger på att skydda information, system, digitala tjänster och verksamhetskritiska processer – med ett riskbaserat och verksamhetsnära arbetssätt. Arbetsform (exempelvis hybrid/remote) framgår inte i annonsen.
Ansvar och arbetsuppgifter
Enligt annonsen ska CISO leda, samordna och vidareutveckla Kraftringens koncernövergripande informationssäkerhetsarbete. Rollen ska både bygga långsiktig förmåga och skapa praktiska arbetssätt som förenklar för verksamheten att hantera information säkert.
- Vidareutveckla strategi, styrning och arbetssätt för informationssäkerhet.
- Bidra till ett koncernövergripande ledningssystem för informationssäkerhet och omsätta relevanta krav och regelverk i praktiken.
- Stödja verksamheten i riskhantering, informationsklassning och skydd av viktiga tillgångar.
- Samarbeta med IT och andra stödfunktioner för att integrera informationssäkerhetskrav i projekt, systemutveckling, upphandlingar och leverantörsstyrning.
- Följa upp och samordna arbetet med säkerhetsincidenter, rapportering och utredningar.
- Utveckla säkerhetsmedvetandet genom utbildning, kommunikation och rådgivning.
Annonsen betonar också att informationssäkerhet ska bli en naturlig del av styrning, digitalisering, upphandlingar, utvecklingsinitiativ och förändringsarbete.
Kravprofil: kompetens och erfarenhet
Krav
- 5–7 års erfarenhet av informationssäkerhet, cybersäkerhet, riskhantering eller närliggande områden.
- Dokumenterad tillämpning av NIS2, GDPR, ISO 27001 och andra relevanta regelverk och standarder (enligt annonsen).
- Förståelse för styrning, processer och arbetssätt inom informationssäkerhet.
- Förmåga att samarbeta brett i organisationen och omsätta säkerhetskrav till praktiska lösningar.
- God kommunikativ och pedagogisk förmåga på svenska och engelska, i tal och skrift.
Meriterande
- Erfarenhet från samhällsviktig verksamhet, energibranschen eller andra miljöer där säkerhet, kontinuitet och regelefterlevnad är centrala.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en ledande roll inom informationssäkerhet/IT-säkerhet och cybersäkerhet, med tydligt fokus på styrning, riskhantering och regelefterlevnad. Annonsen pekar också på incidenthantering, leverantörsstyrning samt säkerhetskrav i upphandling och systemutveckling.
Utöver detta framgår att tjänsten är säkerhetsklassad och att säkerhetsprövning ska göras enligt säkerhetsskyddslagen (2018:585). Kraftringen uppger även att bolaget är en del av Sveriges totalförsvar, vilket innebär krigsplacering för tillsvidareanställda enligt lagen om totalförsvarsplikt (1994:1809). Det signalerar en roll där säkerhetsskydd och krav kopplade till samhällsviktig verksamhet kan bli relevanta i praktiken, i den mån de berör informationshantering och verksamhetskritiska processer.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild kan det vara klokt att konkretisera resultat och arbetssätt inom:
- Styrning och struktur: hur du utvecklat strategi, policyramverk, processer eller ledningssystem för informationssäkerhet.
- Riskbaserat arbete: exempel på riskanalyser, informationsklassning och åtgärdsplaner för skydd av kritiska tillgångar.
- Compliance i praktiken: hur du arbetat med NIS2, GDPR, ISO 27001 eller andra relevanta krav och omsatt dem i verksamhetsnära rutiner.
- Säkerhet i förändring: hur du fått in säkerhetskrav i digitalisering, projekt, systemutveckling och förändringsarbete.
- Upphandling och leverantörer: exempel på kravställning, uppföljning och leverantörsstyrning ur informationssäkerhetsperspektiv.
- Incidenthantering: din roll i att samordna incidentarbete, rapportering och utredningar.
- Kommunikation och kultur: utbildningsinsatser, kommunikationsupplägg och hur du byggt säkerhetsmedvetande i organisationen.
Annonsen beskriver även personliga egenskaper som trygg, strukturerad och samarbetsinriktad, med gott omdöme och hög integritet – vilket kan vara relevant att styrka med konkreta exempel.
Så söker du tjänsten
Ansökan görs genom att skicka in CV och besvara urvalsfrågor (som ersätter personligt brev), enligt annonsen. Kraftringen uppger att personuppgifter maskeras automatiskt i det första urvalet. Urval och intervjuer sker löpande.
Sista ansökningsdag är 16 augusti, enligt annonsen. Vid frågor om tjänsten anges kontaktperson Aida Ploskic, verksamhetsområde HR, Hälsa & Säkerhet ([email protected]).
Sammanfattningsvis är detta en CISO-tjänst i Lund med tydligt koncernövergripande ansvar för informationssäkerhet och cybersäkerhet, där riskhantering, regelefterlevnad, incidentarbete och verksamhetsnära införande av säkerhetskrav står i centrum.







