Ny tjänst: Säkerhetschef/CISO på Roslagsvatten – Stockholms kommun – det här söker arbetsgivaren
Roslagsvatten rekryterar en Säkerhetschef/CISO på Roslagsvatten – Stockholms kommun, med uppdrag att utveckla och driva ett strategiskt, systematiskt och verksamhetsnära säkerhetsarbete i en samhällsviktig verksamhet. Rollen beskrivs som bred och omfattar både informations- och cybersäkerhet samt intern säkerhet, säkerhetsskydd, krisberedskap och civilt försvar.
Enligt annonsen är tyngdpunkten tydligt placerad på informationssäkerhet och cybersäkerhet. Säkerhetschefen ska kunna arbeta nära IT- och cybersäkerhetsspecialister, förstå risker och tekniska beroenden samt omsätta säkerhetskrav till verksamheten. Ort, arbetsform (t.ex. hybrid) och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Som säkerhetschef ansvarar du för Roslagsvattens samlade säkerhetsarbete. I rollen ingår även uppgiften som säkerhetsskyddschef. Annonsen lyfter bland annat följande huvudsakliga ansvarsområden:
- Ansvara för informationssäkerhet och efterlevnad av cybersäkerhetslagen.
- Leda det systematiska informationssäkerhetsarbetet i enlighet med ISO 27000.
- Planera, leda och samordna säkerhetsarbetet på bolaget.
- Säkerställa ändamålsenligt fysiskt skydd på kontor och anläggningar.
- Ansvara för säkerhetsskyddet i de delar av verksamheten som berörs.
- Hålla dig uppdaterad kring lagar, regler och krav inom säkerhetsområdet.
- Delta som sakkunnig vid riskbedömningar och vid upprättande av kontinuitetsplaner.
- Följa upp säkerhetsincidenter i verksamhet och system.
- Ta fram, förvalta och utveckla processer, riktlinjer, rutiner och verktyg inom säkerhetsområdet.
- Följa upp efterlevnad av rutiner, processer och styrande dokument samt rapportera brister.
- Ansvara för krisorganisationen och genomförandet av krisövningar.
- Öka medarbetares medvetenhet om informationssäkerhet genom utbildningsinsatser.
- Stödja verksamheten med informationsklassificering.
- Ta fram och sammanställa beslutsunderlag.
- Genomföra säkerhetsintervjuer.
- Vara brandskyddsansvarig och driva det systematiska brandskyddsarbetet.
- Ansvara för nödvändiga upphandlingar inom området (exempelvis larmcentral, lås och larminstallation) samt leverantörskontakter.
Rollen har inget personalansvar, men kräver enligt annonsen förmåga att leda och driva säkerhetsarbetet genom andra, exempelvis genom att samla kompetenser, leda workshops och riskanalyser samt säkerställa att beslutade åtgärder genomförs.
Kravprofil: kompetens och erfarenhet
Krav
- Relevant högskoleutbildning inom exempelvis informationssäkerhet, cybersäkerhet, systemvetenskap, IT, riskhantering, säkerhetsskydd eller annat relevant område.
- Minst sex års sammanhållen erfarenhet av kvalificerat arbete inom informationssäkerhet, cybersäkerhet eller säkerhetsområdet.
- Minst tre års erfarenhet av att i en ledande eller samordnande roll ha drivit kvalificerat säkerhetsarbete och lett arbetet genom andra.
- Mer än tio års erfarenhet av arbete inom IT.
- God kunskap om ISO 27000 och NIST.
- God erfarenhet av riskhantering, incidenthantering och kontinuitetsplanering.
- Erfarenhet av säkerhetsskyddsarbete.
- Mycket god svenska i tal och skrift.
- B-körkort.
Meriterande
- Erfarenhet från samhällsviktig verksamhet, offentlig sektor eller kritisk infrastruktur.
- Erfarenhet av krisberedskap, totalförsvar och civilt försvar.
- Erfarenhet av fysisk säkerhet.
- Utbildningar från exempelvis MSB eller Försvarshögskolan.
Vilken typ av säkerhetsroll är det?
Tjänsten kombinerar flera säkerhetsdiscipliner. Utifrån annonsen är detta en säkerhetschefsroll med CISO-inriktning, där informationssäkerhet, IT-säkerhet och cybersäkerhet är tyngdpunkten. Samtidigt ingår ansvar för säkerhetsskydd (inklusive rollen som säkerhetsskyddschef), krisberedskap/civilt försvar samt delar av fysisk säkerhet (person-, skal- och brandskydd) och leverantörsstyrning kopplat till exempelvis larm, lås och larminstallation.
Att Roslagsvatten beskriver verksamheten som samhällsviktig infrastruktur innebär, enligt annonsens inriktning, att fokus ligger på robusthet, kontinuitet och förmåga att hantera incidenter samt att bedriva strukturerad styrning och efterlevnad av lagar och standarder.
Det här bör kandidater lyfta i ansökan
Annonsen signalerar att Roslagsvatten söker en kandidat som kan kombinera styrning, samordning och verksamhetsnära genomförande. I en ansökan kan det därför vara relevant att konkretisera:
- Exempel på hur du lett systematiskt informationssäkerhetsarbete (gärna kopplat till ISO 27000) och omsatt krav till praktisk verksamhet.
- Erfarenhet av cybersäkerhetsstyrning och regelefterlevnad, inklusive arbete med krav, kontroller och uppföljning.
- Hur du arbetat med riskhantering, incidenthantering och kontinuitetsplanering, inklusive din roll i riskbedömningar och framtagande av kontinuitetsplaner.
- Samverkan med IT-organisation och specialister: hur du förstått tekniska beroenden, ställt krav och kommunicerat risker till både tekniska och icke-tekniska målgrupper.
- Erfarenhet av säkerhetsskyddsarbete och hur du organiserat/utvecklat säkerhetsskydd i berörda delar.
- Hur du drivit utbildning och medvetandehöjande insatser inom informationssäkerhet.
- Arbete med styrande dokument, processer och rutiner – samt hur du följt upp efterlevnad och rapporterat brister.
- Exempel på krisberedskap och krisövningar, inklusive hur du byggt eller förvaltat krisorganisation.
- Erfarenhet av fysisk säkerhet och systematiskt brandskyddsarbete, samt upphandling/leverantörsstyrning inom säkerhetsområdet.
Så söker du tjänsten
Annonsen hänvisar till kontaktvägar för frågor om tjänsten och processen. För frågor om rollen anges rekryterande chef Frida Österdahl (telefon 08 540 835 80, e-post: [email protected]). För frågor om rekryteringsprocessen anges HR-partner Sarah Mellqvist (e-post: [email protected]).
Fackliga kontakter enligt annonsen är Saco (Carina Asp, 08-540 835 07, [email protected]) och Vision (Emil Sjöberg, 08-598 428 79, [email protected]). Sista ansökningsdag framgår inte i annonsen.
Roslagsvatten uppger att tjänsten är säkerhetsklassad och kräver svenskt medborgarskap. Med anställningen följer också skyldighet att krigsplaceras. Sammantaget är detta en bred Säkerhetschef/CISO-roll där informations- och cybersäkerhet kombineras med säkerhetsskydd, beredskap och fysiskt skydd i en verksamhet som klassas som samhällsviktig.



