Ny tjänst: Region Jönköpings län söker Cybersäkerhetschef i Jönköping – det här söker arbetsgivaren
Region Jönköpings län söker Cybersäkerhetschef i Jönköping. Enligt annonsen är uppdraget att leda utvecklingen av regionens cybersäkerhetsförmåga och omsätta hotbild, risker och regulatoriska krav till konkreta prioriteringar och förändring. Rollen är strategisk, men innebär också uppföljning av att processer och åtgärder ger avsedd effekt.
Tjänsten är en tillsvidareanställning på heltid. Utgångspunkt är IT-centrums nya lokaler på Batterigatan (Asecs-området) i Jönköping, samtidigt som hela Region Jönköpings län beskrivs som arbetsarena. Tillträde sker enligt överenskommelse efter genomförd säkerhetsprövning.
Ansvar och arbetsuppgifter
Cybersäkerhetschefen ska enligt annonsen leda och samordna regionens cybersäkerhetsarbete på regionövergripande nivå, i nära samverkan med IT, informationssäkerhetschefen, verksamheter och andra säkerhetsfunktioner. Rollen rapporterar till IT-direktören och ingår i IT-centrums ledningsgrupp.
- Leda utvecklingen av Region Jönköpings läns cybersäkerhetsförmåga utifrån verksamhetens behov, hotbild, risker och regulatoriska krav.
- Identifiera nödvändiga förmågor och omsätta risker/krav till prioriteringar och cybersäkerhetskrav.
- Driva den förändring som krävs och följa upp att processer och åtgärder fungerar och ger effekt.
- Sätta riktning, mål och långsiktiga planer för cybersäkerhet och beredskap.
- Stärka förmågan att förebygga, upptäcka, hantera och återhämta sig från cyberincidenter.
- Utveckla arbetet med cyberrisker, sårbarheter, leverantörs- och tredjepartsrisker, säkerhetsövervakning, kontinuitet och cyberresiliens.
- Följa cyberhotbilden, omsätta förändringar till prioriteringar samt rapportera cybersäkerhetsförmåga, risker och utvecklingsbehov.
- Leda, kravställa, samordna och följa upp – även när genomförandet ligger i andra delar av organisationen.
Kravprofil: kompetens och erfarenhet
Regionen beskriver en senior ledarprofil med stark förmåga att driva styrning och förändring i komplexa miljöer, samt att översätta tekniska risker och regelkrav till verksamhetsnära beslut.
Krav
- Omfattande relevant erfarenhet inom cybersäkerhet, informationssäkerhet, IT eller närliggande områden.
- Flerårig erfarenhet av att leda större förändrings- eller transformationsinitiativ.
- Erfarenhet av att bygga upp eller vidareutveckla funktioner, team, processer, arbetssätt och styrningsmodeller.
- Erfarenhet av att arbeta nära ledningsgrupper och högre chefer.
- Dokumenterad förmåga att skapa resultat i komplexa organisationer med många intressenter och delat ansvar.
- Förmåga att driva frågor genom organisationen även utan direkt formellt mandat.
- Förmåga att omsätta verksamhetsbehov, tekniska risker och regulatoriska krav till konkreta prioriteringar och åtgärder.
- Bred och aktuell förståelse för cybersäkerhetsområdet, exempelvis:
- cybersäkerhetsstyrning
- risk- och incidenthantering
- sårbarhetshantering
- leverantörs- och tredjepartsrisker
- kontinuitet och resiliens
- säkerhetsövervakning
- säkerhetsarkitektur
- God kunskap om relevanta regelverk och ramverk, exempelvis cybersäkerhetslagen (NIS2) och ISO 27001 eller motsvarande.
- Erfarenhet från offentlig sektor, samhällsviktig verksamhet eller annan verksamhet med höga krav på säkerhet, tillgänglighet och regelefterlevnad.
- Svenskt medborgarskap samt godkänd säkerhetsprövning enligt säkerhetsskyddslagen (2018:585) före tillträde (tjänsten är placerad i säkerhetsklass).
Meriterande
- Relevanta certifieringar inom cybersäkerhet och informationssäkerhet (anges som bonus, inte krav).
Vilken typ av säkerhetsroll är det?
Detta är i första hand en ledande cybersäkerhetsroll med tydlig koppling till informationssäkerhet och IT-säkerhet. Annonsen lyfter även beredskap, kontinuitet och förmåga att hantera och återhämta sig från cyberincidenter, vilket placerar rollen nära operativ och strategisk cyberresiliens.
Att tjänsten är placerad i säkerhetsklass och kräver säkerhetsprövning enligt säkerhetsskyddslagen pekar samtidigt på kopplingar till lag & rätt samt kravställning i miljöer med höga skyddsvärden.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravbild bör en sökande vara konkret kring hur man lett styrning och förändring, och hur man fått genomslag i organisationer med många intressenter.
- Exempel på hur du omsatt hotbild, risk och compliance-krav till prioriterade åtgärdsplaner och uppföljningsbar styrning.
- Erfarenhet av incidentförmåga: förebygga, upptäcka, hantera och återhämta (processer, samverkan och lärande efter incidenter).
- Arbete med sårbarhets- och riskhantering samt hur du byggt rutiner som ger mätbar effekt.
- Leverantörs- och tredjepartsrisker: hur du kravställt, följt upp och integrerat leverantörer i säkerhetsarbetet.
- Kontinuitet och resiliens: hur du kopplat cybersäkerhet till verksamhetskritiska behov och tillgänglighet.
- Samverkan med ledningsgrupp och förmåga att kommunicera komplexa cyberrisker begripligt som beslutsunderlag.
- Kunskap och tillämpning av NIS2/cybersäkerhetslagen och ISO 27001 (eller motsvarande ramverk) i praktiken.
- Exempel på hur du lett utan fullt formellt mandat, men ändå skapat genomförande i andra delar av organisationen.
Så söker du tjänsten
Urval och intervjuer kan enligt annonsen ske löpande. Sista ansökningsdag är 20/9. Tillträde sker enligt överenskommelse efter genomförd säkerhetsprövning.
Frågor om tjänsten besvaras av IT-direktör Helena Glemdal Bergkvist ([email protected], 072-512 45 65).
Sammanfattningsvis signalerar annonsen ett tydligt behov av en senior cybersäkerhetschef som kan kombinera cybersäkerhetsstyrning, incident- och resiliensförmåga samt regelefterlevnad (bland annat NIS2) och samtidigt driva förändring i en komplex offentlig verksamhet i Jönköping och övriga Region Jönköpings län.





