Ny tjänst: Volvo Group söker Head of CSOC Europe i Göteborg – det här söker arbetsgivaren
Volvo Group söker Head of CSOC Europe i Göteborg. Enligt jobbannonsen handlar rollen om att leda och vidareutveckla verksamheten i organisationens Cybersecurity Operations Center (CSOC) inom ramen för Volvo Groups Cyber Defense Center (CDC). Fokus ligger på att stärka koncernens förmåga att upptäcka, hantera och mitigera cyberhot som kan påverka den globala verksamheten.
Rollen beskrivs som både strategisk och teknisk, med ansvar för operativ ledning, kontinuerlig förbättring och att säkerställa en motståndskraftig och modern cyberförsvarsförmåga. Arbetsform (exempelvis hybrid/på plats), anställningsform och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
I annonsen lyfts ett brett ansvar som spänner över strategi, drift, incidenthantering, hotunderrättelser och efterlevnad. Exempel på arbetsuppgifter:
- Utveckla och genomföra CSOC-strategi i linje med övergripande cybersäkerhets- och affärsmål.
- Leda och driva CSOC:s operativa verksamhet, inklusive incident response, threat intelligence och proaktiv övervakning.
- Definiera och vidareutveckla strategier för säkerhetsmonitorering, hotdetektion och respons.
- Kontinuerligt förbättra processer, verktyg och arbetssätt för ökad effektivitet och träffsäkerhet.
- Bygga och leda ett högpresterande SOC-team, inklusive kompetensutveckling och kunskapsdelning.
- Etablera KPI:er och mätetal för att följa upp CSOC:s effektivitet och driva förbättringar.
- Vara primär eskaleringspunkt vid större säkerhetsincidenter och leda koordinering, utredning, containment och remediation.
- Genomföra och styra post-incident-analyser och forensiska utredningar, samt omsätta lärdomar i förbättringsåtgärder.
- Säkerställa att incidenthanteringsrutiner följer regulatoriska krav och branschpraxis.
- Arbeta med hot- och omvärldsbevakning samt använda hotunderrättelser för att stärka detektionsförmågan.
- Samverka med IT, säkerhetsarkitektur och compliance-funktioner samt kommunicera risker och CSOC-prestanda till ledning.
- Utveckla samarbeten med leverantörer, tjänsteleverantörer och vid behov rättsvårdande myndigheter.
Kravprofil: kompetens och erfarenhet
Krav
- Kandidatexamen inom datavetenskap, cybersäkerhet, IT eller närliggande område (masterexamen anges som önskvärd).
- Minst 7+ års erfarenhet inom cybersäkerhet.
- Minst 4+ år i en ledande SOC-roll.
- Gedigen erfarenhet av security operations, incident response, digital forensics och threat intelligence.
- Stark teknisk förståelse för verktyg/tekniker som SIEM, EDR, IDS/IPS, SOAR och andra monitoreringslösningar.
- Djup förståelse för cybersäkerhetsramverk, regelverk och bästa praxis.
- Förmåga att arbeta med scripting och automation (exempel som nämns: Python, PowerShell) för att effektivisera SOC-flöden.
Meriterande
- Certifieringar som CISSP, CISM, CISA eller GIAC (GCIA, GCIH, GSEC) eller motsvarande.
- Erfarenhet av att leda säkerhetsoperationer i global företagsmiljö över flera regioner.
- Förmåga att kommunicera komplexa cybersäkerhetsfrågor till både tekniska och icke-tekniska intressenter.
- Arbete enligt/med ramverk som MITRE ATT&CK, NIST och Cyber Kill Chain.
- Erfarenhet kopplad till efterlevnad av standarder och regelverk som ISO 27001, NIST och GDPR.
Vilken typ av säkerhetsroll är det?
Detta är en ledande roll inom IT-säkerhet/cybersäkerhet med tyngdpunkt på SOC/CSOC, incidenthantering, hotunderrättelser och operativ cyberförsvarsförmåga. Annonsen pekar också på ett tydligt compliance-inslag (standarder och regelverk som ISO 27001 och GDPR) samt samverkan med externa parter, inklusive branschforum och myndigheter.
Rollen kan därmed ses som en strategisk operativ cybersäkerhetschef med ansvar för styrning, effektmätning och utveckling av förmågor för detektion och respons i en global verksamhet.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter kan det vara relevant att konkretisera följande i ansökan:
- Exempel på hur du lett eller utvecklat ett SOC/CSOC: strategi, målbild, KPI:er och förbättringsarbete.
- Större incidenter du hanterat som eskaleringspunkt: hur du organiserat samverkan, containment, remediation och efteranalys.
- Erfarenhet av att omsätta hotunderrättelser till förbättrad detektion (use cases, regler, playbooks) och proaktivt arbete.
- Teknisk bredd i SOC-miljöer: SIEM, EDR, SOAR, IDS/IPS samt hur du förbättrat arbetssätt med automation/scripting.
- Hur du arbetat med ramverk och metodik (MITRE ATT&CK, NIST, Cyber Kill Chain) för att strukturera detektion och respons.
- Samverkan med IT, arkitektur och compliance – och hur du rapporterat risk och förmåga till ledning på ett begripligt sätt.
- Erfarenhet av global drift eller multi-region-upplägg, inklusive koordinering mellan team och tidszoner.
Så söker du tjänsten
Volvo Group uppger att de inte tar emot ansökningar via post, utan ansökan ska göras via ordinarie ansökningsväg (enligt annonsen). Sista ansökningsdag framgår inte. Annonsen nämner också att rekryteringsprocessen kan gå långsammare under sommarsemesterperioden och återupptas med full fart efter ledigheterna.
För svenska sökande anges fackliga kontaktpersoner: Akademikerna (Mikael Johansson), Unionen (Lajla Dahlsjö) och Ledarna (Carina Sachade). Volvo Group skriver även att bakgrundskontroller kan bli aktuella i vissa länder och för vissa tjänster, i enlighet med lokala lagar och regler, och att kandidat informeras om det är tillämpligt.
Sammantaget signalerar annonsen att Volvo Group prioriterar en senior, ledande CSOC-kompetens med stark incidenthanteringsförmåga, hotunderrättelsefokus och förmåga att driva mätbar utveckling av operativt cyberförsvar i en global miljö.







