Ny tjänst: Röda Korset söker Dataskyddsombud (DPO) och informationssäkerhetsansvarig (CISO) i Greater Stockholm Metropolitan Area – det här söker arbetsgivaren
Röda Korset rekryterar till en kombinerad tjänst som dataskyddsombud (DPO) och informationssäkerhetsansvarig/CISO. Rollen samlar ansvar för både informationssäkerhet och dataskydd, med fokus på att stärka organisationens systematiska och riskbaserade arbete samt säkerställa efterlevnad av GDPR och annan relevant dataskyddslagstiftning.
Tjänsten är enligt annonsen en heltidsanställning tillsvidare med önskad start omgående och med sex månaders provanställning. Placeringsort anges vara ett av Röda Korsets kontor i Göteborg, Malmö, Stockholm eller Umeå. Flexibelt arbete tillämpas, med möjlighet att arbeta från annan plats upp till två dagar per vecka utifrån verksamhetens förutsättningar och i samråd med chef.
Ansvar och arbetsuppgifter
I annonsen beskrivs uppdraget som en drivande roll för att utveckla styrning, arbetssätt och kultur kopplat till informationssäkerhet, IT-säkerhet och dataskydd i Svenska Röda Korsets verksamhet.
- Skapa en kultur av systematiskt och riskbaserat informationssäkerhetsarbete anpassat till verksamheten.
- Vidareutveckla ledningssystemet för informationssäkerhet och dataskydd.
- Leda verksamheternas arbete med informationsklassning, riskanalyser och skydd av informationstillgångar.
- Ge stöd, rådgivning och utbildning utifrån gällande lagar och regleringar.
- Ta fram rutiner, beslutsunderlag, styrdokument, vägledningar samt bidra med dokumentation.
- Som dataskyddsombud: säkerställa efterlevnad av GDPR och relevant dataskyddslagstiftning inom tjänstepersonsorganisationen och i lokala föreningar.
- Stödja Röda Korsets Högskola i dataskyddsfrågor.
- Rådgiva personuppgiftsansvariga och verksamheter i integritets- och personuppgiftsfrågor.
- Utveckla och implementera policyer och rutiner för dataskydd samt genomföra utbildningar och workshops.
- Omvärldsbevaka informationssäkerhet och dataskydd, som input till hotbildsanalys.
- Delta i interna och externa samverkansgrupper.
Kravprofil: kompetens och erfarenhet
Krav
- Akademisk examen inom juridik, informationssäkerhet eller annan relevant utbildning med inriktning mot informationssäkerhet, alternativt gedigen likvärdig arbetslivserfarenhet.
- Gedigen kunskap om dataskyddsförordningen (GDPR) samt god kännedom om relevanta regelverk för informationssäkerhetsområdet.
- Aktuell erfarenhet av integritetsfrågor och personuppgiftshantering, gärna som dataskyddsombud eller i liknande roll.
- Erfarenhet av riskbaserat och systematiskt informationssäkerhetsarbete samt att planera, driva och visa resultat i att höja en organisations mognadsgrad inom informationssäkerhet.
- God dokumentationskunskap.
- Mycket god förmåga att uttrycka dig på svenska i tal och skrift.
Meriterande
- Erfarenhet från större organisationer i civilsamhället eller universitets- och högskolesektorn.
- Erfarenhet av ISO/IEC 27001, NIST cybersecurity framework och/eller andra ramverk inom informationssäkerhet.
Vilken typ av säkerhetsroll är det?
Det här är en tydligt styrande och verksamhetsnära roll inom informationssäkerhet och dataskydd (GDPR), med arbetsuppgifter som spänner över riskhantering, styrning/ledningssystem, policy- och rutinarbete samt utbildning och intern samverkan. Annonsen pekar även på kopplingar till hotbildsanalys genom omvärldsbevakning som input.
Tjänsten kombinerar två funktioner som ofta är separata i många organisationer: CISO/informationssäkerhetsansvarig och dataskyddsombud (DPO). Det signalerar ett kompetensbehov där både säkerhetsstyrning och regelefterlevnad (lag & rätt kopplat till GDPR och informationssäkerhetsregelverk) behöver hållas ihop i samma uppdrag.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter kan det vara särskilt relevant att konkretisera:
- Exempel på hur du byggt eller vidareutvecklat ett ledningssystem för informationssäkerhet och/eller dataskydd.
- Hur du arbetat riskbaserat: genomförda riskanalyser, informationsklassning och prioritering av skyddsåtgärder för informationstillgångar.
- Erfarenhet av att ta fram styrdokument, policyer, rutiner och beslutsunderlag samt hur du säkerställt förankring i verksamheten.
- GDPR-arbete i praktiken: rådgivning till personuppgiftsansvariga, stöd till verksamheter och hur du organiserat efterlevnad.
- Genomförda utbildningar/workshops och hur du skapat ökad medvetenhet om informationssäkerhet och integritet.
- Samverkan: deltagande i interna och externa samverkansforum och hur du uppnått resultat genom andra.
- Om du har erfarenhet av ISO/IEC 27001, NIST Cybersecurity Framework eller andra ramverk: beskriv vilka delar du arbetat med och vilket resultat det gav.
Så söker du tjänsten
Ansökan ska enligt annonsen skickas in senast den 21 augusti 2026. Frågor om tjänsten hänvisas till stabschef Katarina Tiväng via e-post: [email protected].
Röda Korset uppger att rekryteringsprocessen inleds med ett första urval baserat på kravprofil och följs av intervjuer, i vissa fall online-tester samt bakgrundskontroll och referenstagning. Annonsen beskriver även att referenser kan få särskilda frågor kopplat till arbetet mot sexuella övergrepp inom ramen för “Inter-Agency Scheme for the Disclosure of Safeguarding-related Misconduct”, samt att slutkandidater kan screenas mot EU:s och FN:s sanktionslistor.
Sammanfattningsvis är detta en samhällsnära säkerhetsroll med stark tyngdpunkt på informationssäkerhet, GDPR-efterlevnad och styrning, där Röda Korset söker en person som kan driva mognadsresa, utbilda och skapa förankring i en organisation med många verksamhetsdelar.







