Ny tjänst: Cyber Security Officer på Södra – det här söker arbetsgivaren
Södra rekryterar en Cyber Security Officer på Södra med fokus på att driva och utveckla koncernens arbete inom cyber- och informationssäkerhet. Enligt annonsen är rollen en nyckelfunktion i Security & Resilience och omfattar styrning, riskhantering, regulatorisk efterlevnad och säkerhetskultur – med målet att stärka organisationens motståndskraft och säkerhetsförmåga.
Tjänsten är en tillsvidareanställning och erbjuder flexibilitet kring placeringsort. Kandidaten kan utgå från Växjö, Värö, Mönsterås eller något av Södras övriga kontor enligt överenskommelse.
Ansvar och arbetsuppgifter
I rollen som Cyber Security Officer arbetar man nära verksamheten, Digital & Tech, risk-, kvalitets- och hållbarhetsfunktioner samt externa partners. Annonsen beskriver ett brett ansvar som spänner över både cybersäkerhet, informationssäkerhet och resiliens.
- Driva och utveckla koncernens arbete inom cyber- och informationssäkerhet tillsammans med Security & Resilience-funktionen.
- Förvalta och vidareutveckla Södras ledningssystem för informationssäkerhet (ISMS), inklusive processer, styrning och uppföljning.
- Genomföra riskanalyser inom informationssäkerhet och cybersäkerhet samt följa upp riskreducerande åtgärder.
- Säkerställa regelefterlevnad kopplat till bland annat NIS2, cybersäkerhetslagen, GDPR, AI Act, ISO 27001 och CER, samt andra regulatoriska krav.
- Utveckla och förvalta policyer, direktiv, riktlinjer, standarder och säkerhetskrav inom informationssäkerhetsområdet.
- Stödja digitaliseringsinitiativ, förändringsprojekt, upphandlingar och verksamhetsutveckling så att säkerhetskrav integreras från start.
- Driva och stödja arbetet med Security by Design i lösningar, tjänster och förändringsinitiativ.
- Genomföra säkerhetsbedömningar av leverantörer, molntjänster och andra tredjepartsaktörer.
- Planera och genomföra internkontroller, revisioner, mognadsbedömningar samt uppföljning av säkerhetsmål och nyckeltal.
- Stödja och samordna hantering av informationssäkerhets- och cyberincidenter, inklusive erfarenhetsåterföring och förbättringsarbete.
- Planera och genomföra utbildningar, övningar och aktiviteter för att stärka säkerhetsmedvetenhet och säkerhetskultur.
- Följa omvärldsutvecklingen inom cyber- och informationssäkerhet och omsätta nya krav, hot och trender till praktiska förbättringar.
- Bidra till Södras övergripande arbete inom resiliens, kontinuitetsförmåga och regulatorisk efterlevnad.
Kravprofil: kompetens och erfarenhet
Södra efterfrågar flera års erfarenhet inom informationssäkerhet, cybersäkerhet eller riskhantering. Rollen är placerad i gränslandet mellan teknik och verksamhet och kräver förmåga att omsätta krav till praktiska arbetssätt och lösningar.
Krav
- Flera års erfarenhet inom informationssäkerhet, cybersäkerhet eller riskhantering (enligt annonsen).
- Erfarenhet av arbete med exempelvis riskhantering, säkerhetsstyrning, regelefterlevnad, säkerhetsarkitektur eller incidenthantering.
- Förmåga att omsätta säkerhetskrav till praktiska lösningar.
- Trygghet i dialog med både tekniska specialister och verksamhetsrepresentanter.
- Kommunicerar obehindrat på svenska, muntligt och skriftligt.
Meriterande
- Certifieringar inom informations- eller cybersäkerhet, exempelvis CISSP, CISM eller CRISC.
- Erfarenhet av arbete med NIS2, GDPR, ISO 27001 eller liknande regelverk och standarder.
- Erfarenhet av OT-säkerhet eller industriella miljöer.
Vilken typ av säkerhetsroll är det?
Annonsen positionerar tjänsten tydligt inom cybersäkerhet och informationssäkerhet/IT-säkerhet, med stark tonvikt på styrning (governance), riskhantering och compliance. Rollen kopplas även till resiliens och kontinuitetsförmåga genom Security & Resilience-funktionen och genom uppgifter som rör incidenthantering, internkontroller, revisioner och mognadsbedömningar.
Södra lyfter uttryckligen regelverks- och standardlandskapet (bland annat NIS2, cybersäkerhetslagen, GDPR, AI Act, ISO 27001 och CER), vilket signalerar att lag & rätt och regulatorisk efterlevnad är centrala delar av uppdraget. Annonsen nämner också OT-säkerhet som ett område, vilket indikerar att cybersäkerhetsarbetet kan omfatta både IT- och industrinära miljöer.
Det här bör kandidater lyfta i ansökan
För den som söker Cyber Security Officer på Södra pekar annonsen ut flera områden som är tydliga att konkretisera i ansökan och intervjuer:
- Exempel på hur du drivit eller vidareutvecklat ett ISMS (t.ex. struktur, processer, uppföljning och förbättringscykler).
- Genomförda riskanalyser inom informationssäkerhet/cybersäkerhet och hur åtgärder följts upp i praktiken.
- Arbete med regelefterlevnad: hur du tolkat krav och omsatt dem till styrande dokument, kontroller och arbetssätt (t.ex. NIS2, GDPR, ISO 27001).
- Erfarenhet av Security by Design och hur säkerhetskrav integrerats i projekt, förändringsinitiativ och upphandlingar.
- Leverantörs- och tredjepartsbedömningar, särskilt kopplat till molntjänster och externa partners.
- Incidenthantering: din roll i samordning, lärande och kontinuerliga förbättringar efter incidenter.
- Insatser för säkerhetskultur: utbildningar, övningar och kommunikation som stärker medvetenhet i hela organisationen.
- Samverkan i gränslandet mellan verksamhet och teknik, inklusive hur du skapar framdrift utan att tappa kvalitet i styrning och dokumentation.
Så söker du tjänsten
Ansökan ska skickas via länken i annonsen. Sista ansökningsdag är den 27 september. Södra uppger att tester används som del i rekryteringsprocessen och att bakgrundskontroll kan komma att tillämpas.
Frågor om tjänsten besvaras av rekryterande chef Petra Strokirk ([email protected]). Frågor om rekryteringsprocessen kan ställas till [email protected]. Fackliga kontakter anges i annonsen för SACO, Unionen och Ledarna.
Sammanfattningsvis signalerar rekryteringen att Södra söker en erfaren profil som kan kombinera informationssäkerhet och cybersäkerhet med styrning, risk och regulatorisk efterlevnad – och samtidigt driva säkerhetskultur och resiliens i en verksamhet med hög digital ambition.




