Ny tjänst: Volvo Group söker Head of CSOC Europe i Göteborg – det här söker arbetsgivaren
Volvo Group söker Head of CSOC Europe i Göteborg. Enligt annonsen handlar rollen om att leda och vidareutveckla koncernens Cybersecurity Operations Center (CSOC) inom Volvo Groups Cyber Defense Center (CDC), med ansvar för att stärka förmågan att upptäcka, hantera och mitigera cyberhot som kan påverka globala verksamheten.
Volvo beskriver tjänsten som en kombinerat strategisk och teknisk ledarroll, där fokus ligger på operativ cybersäkerhet, incidenthantering, hotunderrättelser och kontinuerliga förbättringar av processer, verktyg och arbetssätt. Arbetsort anges som Göteborg. Annonsen nämner inte arbetsform (t.ex. hybrid/distans) eller sista ansökningsdag.
Ansvar och arbetsuppgifter
Rollen som Head of CSOC omfattar både strategisk styrning och operativt ansvar för säkerhetsövervakning och incidentrespons. I annonsen lyfts bland annat följande ansvarsområden:
- Utveckla och genomföra CSOC-strategi i linje med övergripande cybersäkerhets- och affärsmål.
- Leda och driva den dagliga CSOC-verksamheten, inklusive proaktiv övervakning, hotdetektion, incidenthantering och threat intelligence.
- Definiera och förbättra strategier för övervakning, detektion och respons i takt med förändrade hotbilder.
- Kontinuerligt förbättra processer, verktyg och metodik för ökad effektivitet och kvalitet.
- Leda, coacha och utveckla CSOC-teamet med fokus på kompetensutveckling och kunskapsdelning.
- Ta fram KPI:er och mätetal för att följa upp CSOC:s effektivitet och driva förbättringar.
- Vara primär eskaleringspunkt vid större säkerhetsincidenter och leda samordning, utredning, isolering och åtgärd.
- Driva post-incident-arbete, inklusive forensiska utredningar och “lessons learned”.
- Säkerställa att incidentprocesser följer regulatoriska krav och branschpraxis.
- Samverka med IT, säkerhetsarkitektur och compliance för att matcha verksamhetens behov.
- Säkerställa efterlevnad mot relevanta standarder och regelverk (exempel som nämns: ISO 27001, NIST, GDPR).
- Rapportera cyberrisker och CSOC-prestanda till ledning och bidra med rekommendationer.
- Bygga relationer med externa parter som leverantörer, service providers samt vid behov brottsbekämpande myndigheter.
Annonsen anger även att arbetet ska stödjas av etablerade ramverk och modeller, såsom MITRE ATT&CK, NIST och Cyber Kill Chain.
Kravprofil: kompetens och erfarenhet
Krav
- Kandidatexamen inom datavetenskap, cybersäkerhet, IT eller närliggande område (masterexamen anges som önskvärd).
- Minst 7+ års erfarenhet av cybersäkerhet, varav minst 4+ år i en ledande SOC-roll.
- Omfattande erfarenhet av security operations, incident response, digital forensics och threat intelligence.
- God teknisk kunskap om verktyg och tekniker för övervakning och detektion, inklusive SIEM, EDR, IDS/IPS och SOAR.
- Djup förståelse för cybersäkerhetsramverk, regelverk och best practice.
- Vana av scripting/automation (exempel som nämns: Python, PowerShell) för att effektivisera SOC-flöden.
- Förmåga att kommunicera cybersäkerhetsfrågor till både tekniska och icke-tekniska mottagare.
Meriterande
- Masterexamen (preferred).
- Certifieringar som CISSP, CISM, CISA eller GIAC (GCIA, GCIH, GSEC) eller motsvarande.
- Erfarenhet av att arbeta i global enterprise-miljö och driva säkerhetsoperationer över flera regioner.
- Starka ledaregenskaper samt analytisk och beslutsförmåga, enligt annonsens beskrivning av “preferred qualifications”.
Vilken typ av säkerhetsroll är det?
Det här är en ledande roll inom cybersäkerhet och operativ IT-säkerhet/informationssäkerhet, med tydlig tyngdpunkt på SOC/CSOC-drift, incidenthantering och hotunderrättelser. Annonsen kopplar också rollen till compliance/efterlevnad genom referenser till ISO 27001, NIST och GDPR, samt till samverkan med externa parter vid incidenter.
Utifrån annonsens innehåll är fokus digitalt (cyberförsvar), inte fysisk säkerhet eller säkerhetsskydd. Däremot framgår att rollen har en strategisk dimension och innebär rapportering och riskkommunikation mot ledningsnivå, vilket gör den relevant även för beslutsfattare som säkerhetschefer och CISO:er i större organisationer.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild kan det vara klokt att vara konkret kring både ledarskap och teknisk förmåga inom operativ cybersäkerhet. Exempel på områden att lyfta:
- Erfarenhet av att leda SOC/CSOC (team, arbetssätt, bemanning, kompetensutveckling och förbättringsarbete).
- Större incidenter du varit eskaleringspunkt för: hur du organiserade triage, containment, forensik, återställning och “lessons learned”.
- Hur du arbetat datadrivet med KPI:er och mätetal för att höja detektion- och responsprestanda.
- Praktiskt arbete med SIEM/EDR/SOAR och hur du utvecklat use cases, playbooks och automatisering (t.ex. Python/PowerShell).
- Hur du omsatt hotunderrättelser till förbättrad detektion och proaktiv riskreducering.
- Erfarenhet av ramverk/modeller som MITRE ATT&CK, NIST och Cyber Kill Chain i operativt SOC-arbete.
- Samarbete med IT, arkitektur och compliance samt hur du säkerställt efterlevnad mot relevanta krav (t.ex. ISO 27001, GDPR enligt annonsen).
- Kommunikation till ledning: exempel på hur du rapporterat risker, lägesbilder och prioriteringar på ett beslutsunderlagssätt.
Så söker du tjänsten
Ansökan ska enligt annonsen skickas in via Volvo Groups ansökningsprocess online. Volvo Group uppger att de inte tar emot ansökningar via post/mejl. Sista ansökningsdag framgår inte av annonsunderlaget.
Annonsen noterar även att rekryteringsprocessen kan gå långsammare under sommarsemesterperioden och återupptas med full takt efter ledigheterna. Vidare nämns att bakgrundskontroller kan bli aktuella i vissa länder och för vissa tjänster inom Volvo Group DTO, i enlighet med lokala lagar och regler, och att sökande i så fall informeras.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov av senior SOC-ledning i Sverige, med kombinationen operativ incidentförmåga, hotdriven detektion och styrning mot mätbara förbättringar i en global verksamhet.







