Ny tjänst: Cyber Security Officer på Södra – det här söker arbetsgivaren
Cyber Security Officer på Södra är en nyckelroll i koncernens centrala CISO-funktion, med uppdrag att driva och utveckla organisationens cybersäkerhetsarbete. Enligt annonsen handlar rollen om att arbeta proaktivt och riskbaserat i nära samarbete med Digital & Tech och verksamheten, där cybersäkerhet beskrivs som en strategisk möjliggörare för innovation och digital utveckling.
Ort, placeringsform och eventuell möjlighet till distansarbete framgår inte i annonsen.
Ansvar och arbetsuppgifter
I rollen som Cyber Security Officer lyfter Södra fram både strategiska och operativa inslag inom informationssäkerhet och IT-säkerhet/cybersäkerhet. Ansvarsområden som nämns i annonsen inkluderar:
- Driva och utveckla koncernens informationssäkerhetsarbete tillsammans med CISO.
- Stödja utveckling och förvaltning av koncernens ISMS (ledningssystem för informationssäkerhet).
- Genomföra informationssäkerhets- och cybersäkerhetsriskanalyser samt följa upp riskreducerande åtgärder.
- Säkerställa efterlevnad av NIS2, cybersäkerhetslagen, GDPR, AI Act och andra relevanta regelverk.
- Delta i säkerhetsarkitekturgranskningar och driva Security by Design i projekt, upphandlingar och förändringsinitiativ.
- Genomföra säkerhetsbedömningar av leverantörer, molntjänster och tredjepartsaktörer.
- Stödja och samordna hantering av informationssäkerhets- och cyberincidenter, inklusive rotorsaksanalyser och förbättringsarbete.
- Följa upp säkerhetskontroller, revisioner, mätetal och rapportering till ledning och styrgrupper.
- Planera och genomföra utbildningar, övningar och aktiviteter för att stärka säkerhetskulturen.
- Bevaka hotutvecklingen och omsätta omvärldsbevakning till konkreta förbättringsåtgärder.
Kravprofil: kompetens och erfarenhet
Krav
- Flera års erfarenhet inom informations- och cybersäkerhet (annonsen anger även IT- och cybersäkerhet).
- Erfarenhet av områden som riskhantering, säkerhetsstyrning, regelefterlevnad, säkerhetsarkitektur och/eller incidenthantering.
- Förmåga att omsätta säkerhetskrav till praktiska lösningar och arbeta i gränslandet mellan teknik och verksamhet.
- Trygg i dialogen med både tekniska specialister och verksamhetsrepresentanter.
- Kommunicerar obehindrat på svenska, muntligt och skriftligt.
Meriterande
- Certifieringar inom informations- eller cybersäkerhet, exempelvis CISSP, CISM eller CRISC.
- Erfarenhet av att arbeta med NIS2, GDPR, ISO 27001 eller liknande regelverk och standarder.
- Erfarenhet av OT-säkerhet eller industriella miljöer.
Vilken typ av säkerhetsroll är det?
Annonsen placerar Cyber Security Officer på Södra tydligt inom informationssäkerhet och cybersäkerhet/IT-säkerhet, med fokus på styrning, riskhantering, incidenthantering och regelefterlevnad. Rollen omfattar även leverantörs- och tredjepartsbedömningar samt arbete med säkerhetsarkitektur och Security by Design i projekt och upphandling.
Södra nämner dessutom OT-säkerhet som ett aktuellt område, vilket indikerar koppling till industriella miljöer och digital transformation där IT/OT-frågor ofta behöver hanteras samordnat.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens fokus kan kandidater vinna på att konkret visa hur de arbetat med:
- Riskbaserat säkerhetsarbete: exempel på genomförda riskanalyser, prioritering av åtgärder och uppföljning av riskreducerande aktiviteter.
- ISMS och styrning: erfarenhet av att utveckla, förvalta eller förbättra ledningssystem (t.ex. processer, kontroller, intern styrning och rapportering).
- Compliance och lag & rätt: praktisk tillämpning av NIS2, cybersäkerhetslagen, GDPR, AI Act och/eller ISO 27001-liknande upplägg.
- Security by Design: hur du integrerat säkerhetskrav i projekt, förändringsarbete och upphandlingar, samt deltagit i säkerhetsarkitekturgranskningar.
- Tredjepartsrisk: exempel på leverantörsgranskningar, bedömning av molntjänster och kravställning mot externa parter.
- Incidenthantering: roller i incidenter, samordning, rotorsaksanalys och förbättringsarbete efter incidenter.
- Säkerhetskultur: hur du planerat utbildningar, övningar eller andra insatser som stärker säkerhetsmedvetenhet i hela organisationen.
Så söker du tjänsten
Ansökan ska skickas via länken i annonsen senast den 27 augusti. Södra uppger att tester används som en del av rekryteringsprocessen och att bakgrundskontroll kan komma att tillämpas.
Frågor om tjänsten eller arbetsplatsen besvaras enligt annonsen av rekryterande chef Petra Strokirk ([email protected]). Frågor om rekryteringsprocessen kan skickas till [email protected]. Fackliga kontakter anges för SACO, Unionen och Ledarna.
Sammanfattningsvis beskriver annonsen en Cyber Security Officer-roll med tydlig tyngdpunkt på risk, styrning, regelefterlevnad och praktiskt införande av säkerhet i projekt och leverantörsled – centralt för organisationer som vill kombinera digital utveckling med robust informations- och cybersäkerhet.







