Ny tjänst: Volvo Group söker Head of CSOC Europe i Göteborg – det här söker arbetsgivaren
Volvo Group söker Head of CSOC Europe i Göteborg. Rollen beskrivs som en strategisk och teknisk ledarbefattning med ansvar för att leda och vidareutveckla organisationens Cybersecurity Operations Center (CSOC) som en del av Volvo Groups Cyber Defense Center (CDC).
Enligt annonsen handlar uppdraget om att säkerställa en robust och modern cyberförsvarsförmåga genom proaktiv övervakning, hotdetektion, incidenthantering och kontinuerliga förbättringar av processer, verktyg och arbetssätt. Det framgår inte i annonsen om tjänsten är hybrid/remote eller på plats, och ingen sista ansökningsdag anges.
Ansvar och arbetsuppgifter
Head of CSOC Europe förväntas kombinera operativt ansvar med strategisk styrning av cybersäkerhetsarbetet i SOC-miljön. Annonsen lyfter särskilt följande ansvarsområden:
- Utveckla och genomföra CSOC-strategi i linje med övergripande cybersäkerhets- och verksamhetsmål.
- Leda och driva CSOC:s löpande verksamhet, inklusive incident response, threat intelligence och proaktiv övervakning.
- Definiera och vidareutveckla strategier för säkerhetsmonitorering, hotdetektion och respons.
- Förbättra processer, verktyg och metodik för att öka effektivitet och kvalitet i SOC-arbetet.
- Leda, coacha och kompetensutveckla teamet, inklusive kunskapsdelning och kontinuerlig utveckling.
- Etablera KPI:er och mätetal för att följa upp CSOC:s effektivitet och driva förbättringar.
Rollen är också tänkt att fungera som eskaleringspunkt vid större incidenter och omfatta samverkan med både interna och externa parter:
- Agera primär eskaleringspunkt vid större säkerhetsincidenter och leda koordinering, utredning, inneslutning och åtgärder.
- Genomföra eller leda efteranalys och forensiska utredningar samt omsätta lärdomar till förbättrade arbetssätt.
- Upprätthålla och säkerställa efterlevnad av incidenthanteringsrutiner i linje med regelverk och branschpraxis.
- Arbeta med hot- och omvärldsbevakning samt använda hotunderrättelser för att stärka detektionsförmåga.
- Samverka med branschgrupper, myndigheter och leverantörer för att stärka cyberförsvarsförmågan.
- Säkerställa alignment mot ramverk som MITRE ATT&CK, NIST och Cyber Kill Chain för att förbättra detektion och respons.
- Samarbeta med IT, cybersäkerhetsarkitektur och compliance för att CSOC ska möta verksamhetens behov.
- Rapportera cyberrisker och CSOC-prestanda till ledning med rekommendationer och beslutsunderlag.
- Bygga relationer med tredjepartsleverantörer, service providers och vid behov brottsbekämpande myndigheter.
Kravprofil: kompetens och erfarenhet
Krav
- Kandidatexamen inom datavetenskap, cybersäkerhet, IT eller närliggande område (master anges som önskvärt).
- Minst 7+ års erfarenhet inom cybersäkerhet, inklusive minst 4+ år i en ledande SOC-roll.
- Djup erfarenhet av security operations, incident response, digital forensics och threat intelligence.
- Stark kunskap om tekniker och plattformar för övervakning och detektion, exempelvis SIEM, EDR, IDS/IPS och SOAR.
- God förståelse för cybersäkerhetsramverk, regelverk och best practice.
- Vana av scripting/automation (exempel som nämns: Python, PowerShell) för att effektivisera SOC-flöden.
Meriterande
- Certifieringar som CISSP, CISM, CISA eller GIAC (GCIA, GCIH, GSEC) eller motsvarande.
- Erfarenhet av global enterprise-miljö och att driva säkerhetsoperationer över flera regioner.
- Förmåga att kommunicera komplexa cybersäkerhetsfrågor till både tekniska och icke-tekniska intressenter.
- Ledarskaps- och teamutvecklingsförmåga med fokus på att bygga högpresterande SOC-team.
- Analytisk förmåga, beslutsstyrka och ett proaktivt förhållningssätt till nya hot och risker.
Vilken typ av säkerhetsroll är det?
Det här är en ledande cybersäkerhets- och IT-säkerhetsroll med tydlig tyngdpunkt på operativt cyberförsvar (SOC/CSOC), incidenthantering och hotunderrättelser. Annonsen kopplar också rollen till efterlevnad och styrning genom krav på arbete i linje med standarder och regelverk som ISO 27001, NIST och GDPR, samt etablering av KPI:er och rapportering till ledning.
Däremot nämns inte fysisk säkerhet, personalsäkerhet eller säkerhetsskydd i annonsen, mer än att bakgrundskontroller kan förekomma i vissa länder och för vissa tjänster inom koncernen enligt lokala regler.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter kan kandidater vinna på att konkret beskriva:
- Hur du har lett och utvecklat SOC/CSOC-verksamhet: strategi, drift, bemanning, arbetssätt och mätetal (KPI:er).
- Exempel på hantering av större incidenter: eskalering, koordinering, containment, remediation och “lessons learned”.
- Erfarenhet av threat intelligence och hur den omsatts i bättre detektion (use cases, regler, playbooks) och proaktiva åtgärder.
- Teknisk bredd i SOC-stack: SIEM/EDR/SOAR/IDS/IPS, samt hur du arbetat med tuning, larmkvalitet och automation.
- Arbete mot ramverk och metoder (MITRE ATT&CK, NIST, Cyber Kill Chain) i det dagliga analys- och responsarbetet.
- Samverkan med IT, arkitektur och compliance samt hur du säkerställt kravuppfyllnad kopplat till exempelvis ISO 27001 och GDPR.
- Hur du kommunicerar risk och lägesbild till ledning och andra beslutsfattare, inklusive rekommendationer och prioriteringar.
Så söker du tjänsten
Ansökan ska enligt annonsen skickas in digitalt, och Volvo Group uppger att de inte tar emot ansökningar via post. Det framgår inte i annonsen vilket sista ansökningsdatum som gäller.
Volvo Group skriver också att rekryteringsprocessen kan gå långsammare under sommarsemesterperioden och att arbetet återupptas med full fart efter semestrarna. I vissa länder och för vissa tjänster inom Volvo Group DTO kan bakgrundskontroller bli aktuella i enlighet med lokala lagar och regler, och sökande informeras om det blir tillämpligt.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom cybersäkerhet och operativ incidentförmåga: en senior ledare som kan kombinera teknik, hotförståelse och styrning för att vidareutveckla ett CSOC i en global verksamhet.







