Ny tjänst: Head of Information Security på Aleido – det här söker arbetsgivaren
Head of Information Security på Aleido är en nyckelroll där informationssäkerhet och IT-styrning beskrivs som två sidor av samma uppdrag. Tjänsten är placerad i Göteborg, enligt annonsen, och innebär att sätta agenda och genomföra förbättringar i en internationell koncernmiljö.
Bakgrunden är att Aleido de senaste åren moderniserat sin IT-plattform och nu vill ta nästa steg: att säkra, styra och vidareutveckla den. I rollen ingår att bygga och certifiera ett gemensamt ledningssystem enligt ISO/IEC 27001, samtidigt som man äger den övergripande styrningen av IT-leverantörer och IT-arkitektur. Rollen har hög synlighet och nära samverkan med ledningen i frågor om informationssäkerhet, säkerhetsskydd, risk och regelefterlevnad.
Eftersom IT-driften är outsourcad handlar uppdraget i hög grad om att kravställa, styra och följa upp externa IT- och säkerhetsleverantörer samt att arbeta genom lokala IT-organisationer i flera länder – utan eget personalansvar.
Ansvar och arbetsuppgifter
Annonsen beskriver ett brett uppdrag som spänner över informationssäkerhet, IT-säkerhet och styrning av leverantörer, med både strategiska och operativa inslag. Arbetsuppgifterna omfattar bland annat:
- Leda Aleidos ISO/IEC 27001-arbete – från riskanalys och informationsklassning till certifiering, förvaltning och utbildning i hela koncernen.
- Driva Cyber Essentials Plus för Aleido UK, i samordning med ISO 27001-arbetet.
- Utveckla Identity First Security och Zero Trust, inklusive behörighetsstyrning och passwordless.
- Arbeta med dataklassificering, DLP och Microsoft Purview.
- Ansvara för incidenthantering, kontinuitet och cyberresiliens, inklusive att etablera KPI:er och agera eskaleringspunkt vid större IT- och säkerhetsincidenter.
- Vara processägare och säkerhetsskyddschef för Aleidos säkerhetsskyddsarbete.
- Kravställa och följa upp avtal, SLA:er och säkerhetsåtaganden hos leverantörer samt säkerställa säkerhetskrav i upphandlingar och kundavtal.
Kravprofil: kompetens och erfarenhet
Krav
- Flera års erfarenhet av operativt informationssäkerhetsarbete, gärna med ISO/IEC 27001.
- Vana av riskanalys, informationsklassning, incidenthantering och kontinuitetsplanering.
- Erfarenhet av att kravställa, avtala och följa upp outsourcad IT.
- God teknisk förståelse för molntjänster, identitetsstyrning, säkerhetsarkitektur och Microsoft 365.
- Förmåga att driva förändring genom andra utan formellt personalansvar.
- Mycket god svenska och engelska.
Meriterande
- Erfarenhet av NIS2, GDPR, TISAX, CIS Controls och/eller Cyber Essentials.
- Erfarenhet av säkerhetsskydd.
- Erfarenhet från internationell koncern.
Personligt söker Aleido enligt annonsen en strukturerad, uthållig och pragmatisk person som kan balansera säkerhet, risk, kostnad och verksamhetens behov, vara tydlig i kravställning och samtidigt kommunikativ och pedagogisk.
Vilken typ av säkerhetsroll är det?
Rollen är i första hand en informationssäkerhets- och IT-säkerhetsroll med tydligt fokus på styrning (governance), riskhantering och regelefterlevnad, där ISO/IEC 27001 är en central leverans. Samtidigt innehåller uppdraget flera cykler av operativt säkerhetsarbete: incidenthantering, kontinuitet och cyberresiliens.
Annonsen visar också att tjänsten har ett formellt ben i säkerhetsskydd, då rollen ska vara processägare och säkerhetsskyddschef för Aleidos säkerhetsskyddsarbete. Dessutom är leverantörsstyrning och upphandlings-/avtalskrav en viktig del, vilket pekar på ett tydligt gränssnitt mot lag & rätt/regelefterlevnad i praktiken (exempelvis avtal, SLA:er och kundavtal).
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och ansvarsområden kan kandidater vinna på att konkret beskriva:
- Hur du drivit ett ISO/IEC 27001-program i praktiken: riskanalys, informationsklassning, styrande dokument, intern utbildning, revisioner och väg till certifiering.
- Exempel på incidenthantering och förbättringsarbete: processer, eskalering, mätetal/KPI:er och lärande efter incidenter.
- Kontinuitetsplanering och cyberresiliens: hur du arbetat med planering, testning och uppföljning.
- Leverantörsstyrning i outsourcad IT: kravställning, uppföljning av SLA:er och säkerhetsåtaganden samt hur du säkrat säkerhetskrav i upphandlingar och avtal.
- Teknisk förståelse i identitet och åtkomst: identitetsstyrning, Zero Trust, behörighetsstyrning och passwordless, samt arbete kopplat till Microsoft 365, DLP och Microsoft Purview.
- Hur du skapar genomförandekraft utan personalansvar, särskilt i internationella organisationer och med flera lokala IT-funktioner.
- Eventuell erfarenhet av NIS2, GDPR, TISAX, CIS Controls eller Cyber Essentials/Cyber Essentials Plus, om du har det.
- Om du arbetat med säkerhetsskydd och kan ta rollen som säkerhetsskyddschef/processägare, i den mån det är relevant för din bakgrund.
Så söker du tjänsten
Enligt annonsen välkomnas även ett konfidentiellt samtal. Kandidater kan kontakta rekryteringskonsult Omar Burazerovic på telefonnummer 0728-897441 för att höra mer.
Urval och intervjuer sker löpande, och Aleido rekommenderar att ansökan skickas in så snart som möjligt. Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis signalerar Head of Information Security på Aleido ett växande behov av senior informationssäkerhetskompetens som kombinerar ISO/IEC 27001, leverantörsstyrning i outsourcad IT, modern identitetssäkerhet och förmåga att driva säkerhetsarbete internationellt – med ansvar även för säkerhetsskydd.





