Ny tjänst: Volvo Group söker Head of CSOC Europe i Göteborg – det här söker arbetsgivaren
Volvo Group söker Head of CSOC Europe i Göteborg. Rollen beskrivs som en strategisk och teknisk ledarbefattning med ansvar för att leda och vidareutveckla koncernens Cybersecurity Operations Center (CSOC) som en del av Volvo Groups Cyber Defense Center (CDC). Fokus ligger på att stärka organisationens cyberförsvar genom operativ styrning, incidenthantering, hotunderrättelser och proaktiv övervakning, samt att säkerställa att arbetet är robust och anpassat till nya hot.
Annonsen anger Göteborg som ort. Arbetsform (t.ex. hybrid/distans), anställningsform och sista ansökningsdag framgår inte i annonsunderlaget.
Ansvar och arbetsuppgifter
Enligt annonsen ska Head of CSOC Europe leda CSOC:s operativa leverans och långsiktiga utveckling, med tydlig koppling till verksamhetens mål och övergripande cybersäkerhetsstrategi. Ansvarsområdena omfattar bland annat:
- Utveckla och genomföra CSOC-strategi i linje med Volvo Groups cybersäkerhets- och affärsmål.
- Övergripande ansvar för CSOC-driften, inklusive incident response, threat intelligence och proaktiv monitorering.
- Definiera och förfina strategier för säkerhetsmonitorering, hotdetektion och respons.
- Kontinuerligt förbättra processer, verktyg och arbetssätt för att öka effektivitet och kvalitet.
- Leda, coacha och utveckla CSOC-teamet med fokus på kompetensutveckling och kunskapsdelning.
- Etablera och följa upp KPI:er och mätetal för att mäta CSOC:s effektivitet och driva förbättringar.
- Vara primär eskaleringspunkt vid större säkerhetsincidenter och leda koordination, utredning, containment och åtgärd.
- Driva post-incident-analys och forensiska utredningar samt säkerställa att lärdomar omsätts i förbättrade arbetssätt.
- Säkerställa att incidenthanteringsrutiner följer regulatoriska krav och branschpraxis.
- Samverka med interna intressenter samt externa parter och vid behov rättsvårdande myndigheter och leverantörer.
- Säkerställa att CSOC:s arbete linjerar med ramverk och standarder som MITRE ATT&CK, NIST och Cyber Kill Chain.
- Arbeta med IT, cybersäkerhetsarkitektur och compliance för att uppfylla behov på koncernnivå och krav som ISO 27001, NIST och GDPR.
- Rapportera cyberrisker och CSOC-prestanda till ledning, inklusive insikter och rekommendationer.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en senior cybersäkerhetsroll med tydligt ledningsansvar och krav på både teknikdjup och operativ styrning.
Krav
- Kandidatexamen inom datavetenskap, cybersäkerhet, IT eller närliggande område (masterexamen anges som önskvärd).
- Minst 7+ års erfarenhet inom cybersäkerhet.
- Minst 4+ års erfarenhet i en SOC-ledarroll.
- Gedigen erfarenhet av security operations, incidenthantering, digital forensik och hotunderrättelser.
- Stark kunskap om SIEM, EDR, IDS/IPS, SOAR och andra tekniker för säkerhetsmonitorering.
- Djup förståelse för cybersäkerhetsramverk, regelverk och best practices.
- Förmåga att automatisera/effektivisera SOC-flöden med scripting och automation (exempel som nämns: Python, PowerShell).
- Förmåga att kommunicera komplexa cybersäkerhetsfrågor till både tekniska och icke-tekniska målgrupper.
- Erfarenhet av global enterprise-miljö och att hantera säkerhetsoperationer över flera regioner (anges i annonsen som en efterfrågad erfarenhet).
Meriterande
- Masterexamen.
- Certifieringar som CISSP, CISM, CISA eller GIAC (GCIA, GCIH, GSEC) eller motsvarande.
- Särskilt starka ledarskaps- och teamutvecklingsförmågor, samt analytisk och beslutsmässig styrka.
- Förmåga att arbeta proaktivt och ”forward-thinking” för att förutse och hantera nya hot och krav.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en ledande roll inom cybersäkerhet och IT-/informationssäkerhet, med tyngdpunkt på operativt cyberförsvar i en SOC/CSOC-funktion. Rollen kombinerar strategisk styrning och ledarskap med operativ förmåga inom incidenthantering, hotdetektion, hotunderrättelser och forensik.
Annonsen pekar även på ett tydligt compliance- och regelverksperspektiv, bland annat genom krav på att säkerställa efterlevnad av relevanta standarder och regelverk (exempel som nämns: ISO 27001, NIST och GDPR) samt samverkan med externa parter vid behov.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens fokus kan kandidater vinna på att vara konkreta och visa hur de omsatt ledarskap och teknik till mätbara förbättringar i en SOC-miljö. Exempel på områden att tydliggöra:
- Hur du byggt eller utvecklat SOC/CSOC-strategi och kopplat den till verksamhetsmål och riskbild.
- Erfarenhet som eskaleringspunkt vid större incidenter, inklusive koordinering, containment och återställning.
- Hur du arbetat med hotunderrättelser för att förbättra detektion och proaktiva åtgärder.
- Förbättringsarbete i SOC: processer, playbooks, use cases, verktygsutveckling och kvalitetssäkring.
- Praktisk erfarenhet av SIEM/EDR/SOAR och hur du använt dem för att effektivisera respons och triage.
- Automation: exempel på scripting (t.ex. Python/PowerShell) som kortat ledtider eller minskat manuellt arbete.
- Arbete mot ramverk och metoder som MITRE ATT&CK och NIST, inklusive hur de omsatts i detektion och respons.
- Hur du arbetat med KPI:er och mätetal för SOC-effektivitet och hur du rapporterat till ledning.
- Samverkan med IT, arkitektur och compliance, samt arbete kopplat till standarder och regelverk (t.ex. ISO 27001, GDPR).
Så söker du tjänsten
Ansökan ska enligt annonsen skickas in via Volvo Groups ansökningsprocess online. Volvo Group uppger att de inte tar emot ansökningar via post/mejl. Annonsen nämner att rekryteringsprocessen kan gå långsammare under sommarperioden.
Det framgår inte i annonsunderlaget vilket sista ansökningsdatum som gäller. Volvo Group anger även att bakgrundskontroller kan förekomma i vissa länder och för vissa positioner inom Volvo Group DTO, i enlighet med lokala lagar och regler, och att sökande i så fall blir informerade.
Sammanfattningsvis är detta ett seniort säkerhetsjobb i Sverige för en ledare inom cybersäkerhet/IT-säkerhet, med ansvar för att utveckla och driva CSOC-förmåga, incidenthantering och hotdetektion i en global kontext.







