Ny tjänst: Södra söker Cyber Security Officer i Växjö – det här söker arbetsgivaren
Södra söker Cyber Security Officer i Växjö. Enligt jobbannonsen handlar det om en strategisk och samtidigt operativ roll i den centrala CISO-funktionen, med uppdrag att driva och vidareutveckla koncernens cybersäkerhetsarbete och informationssäkerhet i en organisation med hög digital ambition.
Rollen beskrivs som riskbaserad och proaktiv, med nära samarbete med Digital & Tech och verksamheten. Annonsen lyfter även regelefterlevnad (bland annat NIS2, cybersäkerhetslagen, GDPR och AI Act), säkerhetsstyrning och utveckling av arbetssätt och processer. Arbetsform (t.ex. hybrid/distans) framgår inte i annonsen.
Ansvar och arbetsuppgifter
Som Cyber Security Officer hos Södra ingår du som nyckelperson i CISO-funktionen. I annonsen listas bland annat följande ansvarsområden:
- Driva och utveckla koncernens informationssäkerhetsarbete tillsammans med CISO.
- Stödja utvecklingen och förvaltningen av koncernens ISMS (ledningssystem för informationssäkerhet).
- Genomföra riskanalyser inom informationssäkerhet och cybersäkerhet samt följa upp riskreducerande åtgärder.
- Säkerställa efterlevnad av NIS2, cybersäkerhetslagen, GDPR, AI Act och andra relevanta regelverk.
- Delta i säkerhetsarkitekturgranskningar och driva Security by Design i projekt, upphandlingar och förändringsinitiativ.
- Genomföra säkerhetsbedömningar av leverantörer, molntjänster och tredjepartsaktörer.
- Stödja och samordna hantering av informationssäkerhets- och cyberincidenter, inklusive rotorsaksanalyser och förbättringsarbete.
- Följa upp säkerhetskontroller, revisioner, mätetal och rapportering till ledning och styrgrupper.
- Planera och genomföra utbildningar, övningar och aktiviteter för att stärka säkerhetskulturen.
- Bevaka hotutvecklingen och omsätta omvärldsbevakning till konkreta förbättringsåtgärder.
Annonsen betonar även att rollen kopplar till digital transformation och att Södra ser cybersäkerhet som en strategisk möjliggörare för innovation.
Kravprofil: kompetens och erfarenhet
Krav
- Flera års erfarenhet inom IT- och cybersäkerhet/informations- och cybersäkerhet.
- Erfarenhet av arbete inom ett eller flera områden: riskhantering, säkerhetsstyrning, regelefterlevnad, säkerhetsarkitektur eller incidenthantering.
- Förmåga att omsätta säkerhetskrav till praktiska lösningar i verksamheten.
- Trygg i dialog med både tekniska specialister och verksamhetsrepresentanter.
- Kommunicerar obehindrat på svenska, muntligt och skriftligt.
Meriterande
- Certifieringar inom informations- eller cybersäkerhet, exempelvis CISSP, CISM eller CRISC.
- Erfarenhet av NIS2, GDPR, ISO 27001 eller liknande regelverk och standarder.
- Erfarenhet av OT-säkerhet eller industriella miljöer.
Södra beskriver även att man söker en initiativtagande och strukturerad person som trivs med att ta ägarskap och driva förändring, med hög integritet och god samarbetsförmåga.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en roll inom informationssäkerhet och IT-säkerhet/cybersäkerhet, placerad i CISO-funktionen. Tyngdpunkten ligger på styrning och utveckling av säkerhetsförmåga (ISMS, riskanalyser, kontroller, revisioner och rapportering), samt compliance inom lag & rätt kopplat till NIS2, cybersäkerhetslagen, GDPR och AI Act.
Annonsen pekar även på leverantörs- och tredjepartsrisk (molntjänster, leverantörsbedömningar) samt incidenthantering och säkerhetskultur. Dessutom nämns OT-säkerhet som ett aktuellt område i rollen, vilket indikerar ett gränssnitt mot industriella miljöer.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens fokus kan det vara relevant att konkret beskriva:
- Exempel på hur du drivit eller förbättrat ett ISMS eller säkerhetsstyrning (processer, kontroller, uppföljning).
- Genomförda riskanalyser inom informationssäkerhet/cybersäkerhet och hur åtgärder följts upp till faktisk riskreduktion.
- Erfarenhet av regelefterlevnad: hur du arbetat med NIS2, cybersäkerhetslagen, GDPR, AI Act och/eller ISO 27001 i praktiken.
- Arbete med Security by Design i projekt och upphandlingar, inklusive säkerhetskravställning och arkitekturgranskningar.
- Leverantörs- och tredjepartsbedömningar (inklusive molntjänster): metod, kriterier och hur resultat omsatts i beslut.
- Incidenthantering: samordning, rotorsaksanalys och förbättringsarbete efter incident.
- Insatser som stärkt säkerhetskulturen, exempelvis utbildningar och övningar.
- Om du har erfarenhet av OT-säkerhet eller industriella miljöer: tydliggör omfattning, hotbild och samverkan med verksamheten.
Så söker du tjänsten
Ansökan ska skickas in via länken i annonsen senast den 27 augusti. Enligt Södra används tester som en del av rekryteringsprocessen, och bakgrundskontroll kan komma att tillämpas.
Frågor om tjänsten besvaras av rekryterande chef Petra Strokirk ([email protected]). Frågor om rekryteringsprocessen kan ställas till [email protected]. Fackliga kontakter enligt annonsen är SACO (Erik Karlsson), Unionen (Teddy Hedlund) och Ledarna (Robert Andersson).
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom riskbaserad cybersäkerhet och informationssäkerhet i CISO-nära roll, med stark tonvikt på compliance, styrning, leverantörsrisk och säkerhetskultur.







