Ny tjänst: Cybersäkerhetschef på Region Jönköpings län – det här söker arbetsgivaren
Region Jönköpings län rekryterar en Cybersäkerhetschef på Region Jönköpings län. Enligt annonsen är uppdraget att leda utvecklingen av regionens cybersäkerhetsförmåga utifrån verksamhetens behov, hotbild, risker och regulatoriska krav – och att omsätta detta till konkreta prioriteringar och förändring i organisationen.
Tjänsten är en tillsvidareanställning på heltid. Utgångspunkt anges vara nya lokaler på Batterigatan vid Asecs-området i Jönköping, samtidigt som hela Region Jönköpings län beskrivs som arbetsarena. Tillträde sker enligt överenskommelse efter genomförd säkerhetsprövning.
Ansvar och arbetsuppgifter
Rollen är strategisk och regionövergripande, med fokus på styrning, samordning och uppföljning av cybersäkerhetsarbetet. Cybersäkerhetschefen ska enligt annonsen leda utvecklingen av förmågor och säkerställa att åtgärder ger avsedd effekt.
- Leda utvecklingen av Region Jönköpings läns cybersäkerhetsförmåga utifrån hotbild, risker, verksamhetsbehov och regulatoriska krav.
- Identifiera nödvändiga förmågor och omsätta risker och krav till prioriteringar samt cybersäkerhetskrav.
- Driva förändring och följa upp att processer och åtgärder fungerar och ger effekt.
- Sätta riktning, mål och långsiktiga planer för cybersäkerhet och beredskap.
- Stärka förmågan att förebygga, upptäcka, hantera och återhämta sig från cyberincidenter.
- Utveckla arbetet med cyberrisker, sårbarheter, leverantörs- och tredjepartsrisker, säkerhetsövervakning, kontinuitet och cyberresiliens.
- Följa cyberhotbilden, omsätta förändringar till prioriteringar samt rapportera förmåga, risker och utvecklingsbehov.
- Arbeta nära IT, informationssäkerhetschefen, verksamheter och andra säkerhetsfunktioner för en sammanhållen säkerhetsförmåga.
- Leda, kravställa, samordna och följa upp cybersäkerhetsarbetet på regionövergripande nivå, även när genomförandet sker i andra delar av organisationen.
Cybersäkerhetschefen rapporterar enligt annonsen till IT-direktören och ingår i IT-centrums ledningsgrupp.
Kravprofil: kompetens och erfarenhet
Krav
- Omfattande relevant erfarenhet inom cybersäkerhet, informationssäkerhet, IT eller närliggande områden.
- Flerårig erfarenhet av att leda större förändrings- eller transformationsinitiativ.
- Erfarenhet av att bygga upp eller vidareutveckla funktioner, team, processer, arbetssätt och styrningsmodeller.
- Erfarenhet av att arbeta nära ledningsgrupper och högre chefer.
- Dokumenterad förmåga att skapa resultat i komplexa organisationer med många intressenter och delat ansvar.
- Förmåga att driva frågor genom organisationen även utan direkt formellt mandat.
- Förmåga att omsätta verksamhetsbehov, tekniska risker och regulatoriska krav till konkreta prioriteringar och åtgärder.
- Bred och aktuell förståelse för cybersäkerhetsområdet, exempelvis styrning, risk- och incidenthantering, sårbarhetshantering, leverantörs- och tredjepartsrisker, kontinuitet och resiliens, säkerhetsövervakning och säkerhetsarkitektur.
- God kunskap om relevanta regelverk och ramverk, exempelvis cybersäkerhetslagen (NIS2) och ISO 27001 eller motsvarande.
- Erfarenhet från offentlig sektor, samhällsviktig verksamhet eller annan verksamhet med höga krav på säkerhet, tillgänglighet och regelefterlevnad.
Meriterande
- Relevanta certifieringar inom cybersäkerhet och informationssäkerhet (anges som bonus, inte krav).
Övriga villkor kopplade till säkerhet
- Tjänsten är placerad i säkerhetsklass och kräver svenskt medborgarskap.
- Godkänd säkerhetsprövning enligt säkerhetsskyddslagen (2018:585) krävs innan tillträde.
Vilken typ av säkerhetsroll är det?
Annonsen beskriver rollen som en ledande befattning inom cybersäkerhet och IT-/informationssäkerhet, med tydlig koppling till beredskap och kontinuitet genom fokus på incidentförmåga, återhämtning och cyberresiliens. Uppdraget omfattar även regelefterlevnad (exempelvis NIS2 och ISO 27001) samt leverantörs- och tredjepartsrisker, vilket placerar rollen nära säkerhetsstyrning och risk management i en samhällsviktig verksamhet.
Även om tjänsten ligger i säkerhetsklass och kräver säkerhetsprövning enligt säkerhetsskyddslagen, specificerar annonsen inte ett formellt ansvar för säkerhetsskydd i övrigt. Tyngdpunkten ligger på att leda och samordna cybersäkerhetsförmågan på regionövergripande nivå.
Det här bör kandidater lyfta i ansökan
Annonsen efterfrågar en strategisk, utvecklingsorienterad ledare som kan kombinera långsiktig riktning med konkret genomförande. För att möta kravbilden kan kandidater med fördel tydliggöra:
- Exempel på hur du omsatt hotbild, risker och regulatoriska krav till prioriterade åtgärder och uppföljning (styrning och effekt).
- Erfarenhet av att leda större förändrings-/transformationsprogram, särskilt där ansvar är delat och många intressenter påverkas.
- Hur du byggt upp eller vidareutvecklat team, processer och styrningsmodeller inom cybersäkerhet eller informationssäkerhet.
- Arbetssätt för incidentförmåga: förebygga, upptäcka, hantera och återhämta sig – inklusive övning, lärande och kontinuitetsarbete.
- Erfarenhet av leverantörs- och tredjepartsrisker samt hur kravställning och uppföljning bedrivits.
- Kunskap och praktisk tillämpning av ramverk/regelverk som NIS2 och ISO 27001 (eller motsvarande).
- Kommunikativ förmåga: att göra cyberrisker begripliga för ledning och verksamhet samt att ta fram beslutsunderlag.
- Förutsättningar för säkerhetsprövning och arbete i säkerhetsklass (svenskt medborgarskap och prövning enligt säkerhetsskyddslagen).
Så söker du tjänsten
Urval och intervjuer kan enligt annonsen ske löpande. Sista ansökningsdag anges vara 20/9. Tillträde sker enligt överenskommelse efter genomförd och godkänd säkerhetsprövning.
Frågor om tjänsten hänvisas till IT-direktör Helena Glemdal Bergkvist via e-post [email protected] eller telefon 072-512 45 65.
Sammanfattningsvis signalerar rekryteringen ett tydligt behov av ledarskap inom cybersäkerhet i offentlig sektor, med fokus på styrning, incidentförmåga, leverantörsrisker och regelefterlevnad – och en förmåga att driva förändring i en komplex organisation.





