Ny tjänst: Coretura söker Security Hub Lead i Göteborg – det här söker arbetsgivaren
Coretura söker Security Hub Lead i Göteborg för en senior säkerhetsledarroll med brett ansvar över cybersäkerhet i flera domäner. Enligt annonsen är rollen en ledande funktion som rapporterar till CDO och ska bygga samt leda ett “Security Hub” – ett tvärfunktionellt centre of excellence som samlar och driver säkerhetsarbetet inom moln, produkt och företags-IT, samt koordinerar med organisationen för fordonens ombord-säkerhet.
Coretura beskriver att bolaget bygger en “production-grade” plattform för kommersiella fordon på allmän väg, med hårdvara, middleware, uppkoppling, OTA-uppdateringar och ett AI-first utvecklingsstöd. Säkerhet lyfts som en grundegenskap snarare än en funktion. Annonsen anger Göteborg som ort. Arbetsform, anställningsform och sista ansökningsdag framgår inte.
Ansvar och arbetsuppgifter
Security Hub Lead ska enligt annonsen både leda och driva säkerhetsarbete operativt och styrande, med ansvar för flera områden och samordning över gränsytor (fordon–moln–enterprise).
- Bygga och leda Security Hub som tvärfunktionellt kompetenscentrum för cybersäkerhet över Coreturas domäner.
- Leda off-board- och enterprise-säkerhet och säkerställa en sammanhållen end-to-end säkerhetsposition tillsammans med organisationen för ombord-fordonssäkerhet.
- Cloud & Product Security: säker arkitektur, DevSecOps, sårbarhetshantering och hårdning av CI/CD för tjänster som kopplar fordon mot omvärlden.
- Enterprise IT Security: IAM, endpoint protection, nätverkssäkerhet och incidenthantering.
- Fysiskt skydd: accesskontroll till labb, besökshantering samt hantering av fysiska incidenter.
- Koordinering med fordonssäkerhet: arbete kopplat till TARA enligt ISO/SAE 21434, efterlevnad av UN R155/R156 samt “zone-based security architecture” över gränsen mellan säkerhetskritiska ASIL-partitioner och extern uppkoppling.
- Starta och leda en Security Community of Practice för att sprida och förankra säkerhetstänkande mellan vehicle-, cloud- och enterprise-domäner.
- Äga och utveckla ISMS och CSMS samt styra en modell för spårbarhet: Asset → Threat → Control → Implementation → Evidence.
- Integrera säkerhetsverktyg i ingenjörernas arbetssätt, med stöd av samma “Sphinx-needs”-verktygskedja som produktdokumentationen.
Annonsen lyfter även utmaningar som rollen förväntas hantera, såsom samverkande regelverk (bland annat GDPR och ISO 26262), en sammanlänkad attackyta mellan moln och fordon, leverantörs- och supply chain-risk (paketpolicy, CVE:er och åldrande beroenden), OEM-krav inklusive Cybersecurity Interface Agreements samt incidentberedskap som möter tidskrav i UN R155 och OEM-kontrakt.
Kravprofil: kompetens och erfarenhet
Krav
- Senior säkerhetsprofil med ledarskapsförmåga och bredd över flera säkerhetsdomäner.
- Djup i minst två av områdena som rollen omfattar (moln/produkt, enterprise IT, fysisk säkerhet och/eller fordonssäkerhet enligt beskrivningen).
- Erfarenhet av ISO/SAE 21434, UN R155/R156 och ISO 27001 i en produktbolagskontext (anges som väsentligt/essential).
- Förväntad kompetens inom AWS och/eller Azure, DevSecOps samt software supply chain security.
- Förmåga att kombinera efterlevnad och ingenjörsmässigt genomförande (annonsen betonar spårbar, “lean” och auditbar säkerhet).
Meriterande
- Bakgrund inom automotive (anges som en stark fördel).
Vilken typ av säkerhetsroll är det?
Rollen är en kombinerad säkerhetsledarfunktion med tydlig tyngdpunkt på cybersäkerhet och informationssäkerhet/IT-säkerhet, med ansvar för både produkt- och molnsäkerhet samt enterprise-säkerhet (IAM, endpoint, nätverk och incident response). Samtidigt omfattar uppdraget även fysiskt skydd kopplat till labbmiljöer och besökshantering.
Utifrån annonsens innehåll ligger rollen nära en säkerhetschef/CISO-liknande funktion i ett produktbolag, med styrning av ledningssystem (ISMS/CSMS), compliance och incidentförmåga – samt samverkan mot fordonsspecifika krav och standarder (ISO/SAE 21434 och UN R155/R156).
Det här bör kandidater lyfta i ansökan
Annonsen signalerar att Coretura söker en person som kan översätta krav och risker till praktiska arbetssätt i utveckling och drift. Kandidater kan därför vinna på att vara konkreta och spårbara i sina exempel.
- Exempel på hur du byggt eller drivit ISMS (ISO 27001) och/eller CSMS, inklusive hur du skapat evidens och revisionsbarhet utan att “dränka” team i process.
- Erfarenhet av produkt- och molnsäkerhet: säker arkitektur, CI/CD-hårdning, sårbarhetshantering och DevSecOps i praktiken.
- Arbete med incidenthantering och förmågeuppbyggnad (process, team, övning, verktyg), särskilt där tidskrav och externa kravställare styr.
- Konkreta initiativ inom IAM, endpoint- och nätverkssäkerhet för enterprise-miljöer.
- Hur du hanterat software supply chain risk: policy för paket/beroenden, CVE-flöden och styrning av teknisk skuld i beroendekedjor.
- Samverkan med externa parter och kravställare, exempelvis OEM:er och förhandling/hantering av gränssnittskrav (Cybersecurity Interface Agreements enligt annonsen).
- Erfarenhet av eller förståelse för TARA och fordonsspecifik compliance (ISO/SAE 21434, UN R155/R156) samt förmåga att knyta ihop fordon–moln i en sammanhållen hot- och riskbild.
- Ledarskap över domäner: hur du etablerat forum, arbetssätt eller “community of practice” för att sprida säkerhetskultur mellan teknikteam.
Så söker du tjänsten
Coretura beskriver i annonsen att det går att söka anonymt. Upplägget innebär att kandidaten kan generera och ansöka med anonymiserat CV och dold e-post, så att profilen granskas utan identitet och att den initiala dialogen sker via en “ospårbar” e-postadress.
Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis är detta en senior Security Hub Lead-roll i Göteborg som kombinerar cybersäkerhet, informationssäkerhet/IT-säkerhet och viss fysisk säkerhet, med starkt fokus på produktbolagskrav, spårbar compliance och end-to-end-säkerhet i gränslandet mellan uppkopplade fordon och molntjänster.







