Ny tjänst: SEVR Solutions AB söker ALEIDO – Head of Information Security & IT i Göteborgs Stad – det här söker arbetsgivaren
SEVR Solutions AB söker ALEIDO – Head of Information Security & IT i Göteborgs Stad. Enligt annonsen handlar rollen om att ta ett centralt ansvar för Aleidos informationssäkerhet och IT-styrning, med uppdrag att bygga och certifiera ett gemensamt ledningssystem enligt ISO/IEC 27001 och samtidigt äga övergripande styrning av IT-leverantörer och IT-arkitektur.
Rollen beskrivs ha hög synlighet i organisationen och innebära nära samverkan med ledningen i frågor kopplade till informationssäkerhet, säkerhetsskydd, risk och regelefterlevnad. Aleidos IT-drift är outsourcad, vilket innebär att uppföljning och kravställning mot externa leverantörer blir en central del av jobbet. Arbetsform (exempelvis hybrid/distans) framgår inte i annonsen.
Ansvar och arbetsuppgifter
I annonsen lyfts både strategiskt och operativt ansvar, där informationssäkerhet och IT-styrning ses som två delar av samma uppdrag. Exempel på arbetsuppgifter:
- Leda Aleidos ISO/IEC 27001-arbete: från riskanalys och informationsklassning till certifiering, förvaltning och utbildning i hela koncernen.
- Driva Cyber Essentials Plus för Aleido UK i samordning med ISO 27001-arbetet.
- Utveckla Identity First Security och Zero Trust, inklusive behörighetsstyrning och passwordless.
- Arbeta med dataklassificering, DLP och Microsoft Purview.
- Ansvara för incidenthantering, kontinuitet och cyberresiliens, inklusive att etablera KPI:er och fungera som eskaleringspunkt vid större IT- och säkerhetsincidenter.
- Vara processägare och säkerhetsskyddschef för Aleidos säkerhetsskyddsarbete.
- Kravställa och följa upp avtal, SLA:er och säkerhetsåtaganden hos leverantörer samt säkerställa säkerhetskrav i upphandlingar och kundavtal.
Annonsen betonar att arbetet sker genom lokala IT-organisationer i flera länder, och att rollen ska skapa resultat utan eget personalansvar.
Kravprofil: kompetens och erfarenhet
Krav
- Flera års erfarenhet av operativt informationssäkerhetsarbete, gärna med ISO/IEC 27001.
- Vana av riskanalys, informationsklassning, incidenthantering och kontinuitetsplanering.
- Erfarenhet av att kravställa, avtala och följa upp outsourcad IT.
- God teknisk förståelse för molntjänster, identitetsstyrning, säkerhetsarkitektur och Microsoft 365.
- Förmåga att driva förändring genom andra, utan formellt personalansvar.
- Mycket god svenska och engelska.
Meriterande
- NIS2.
- GDPR.
- TISAX.
- CIS Controls.
- Cyber Essentials.
- Säkerhetsskydd.
- Erfarenhet från internationell koncern.
Vilken typ av säkerhetsroll är det?
Det här är en kombinerad lednings- och styrningsroll inom informationssäkerhet och IT-säkerhet, med tydlig tyngdpunkt på styrsystem, riskhantering och leverantörsstyrning. Eftersom annonsen även anger att rollen ska vara processägare och säkerhetsskyddschef omfattar uppdraget också säkerhetsskydd, vid sidan av cybersäkerhet, incidenthantering, kontinuitet och regelefterlevnad.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och ansvarsområden kan det vara särskilt relevant att konkretisera:
- Erfarenhet av att bygga, införa och förvalta ett ledningssystem för informationssäkerhet (ISO/IEC 27001), inklusive riskanalys, informationsklassning, styrande dokumentation och intern utbildning.
- Praktiska exempel på incidenthantering, kontinuitetsarbete och hur du arbetat med KPI:er/uppföljning samt eskalering vid större incidenter.
- Erfarenhet av leverantörsstyrning i outsourcad IT: avtalsuppföljning, SLA:er, säkerhetskrav och uppföljning av leverantörers säkerhetsåtaganden.
- Teknisk förståelse och genomförande kopplat till identitets- och åtkomststyrning (Identity First Security/Zero Trust), samt arbete med dataklassificering, DLP och Microsoft Purview.
- Samverkan med ledning och arbete i internationell miljö, särskilt om du drivit förändring utan formellt personalansvar.
- Kompetens inom relevanta regelverk och ramverk som nämns som meriterande (exempelvis NIS2, GDPR, CIS Controls, TISAX eller Cyber Essentials).
Så söker du tjänsten
Enligt annonsen välkomnas även konfidentiella samtal. Intresserade kan kontakta rekryteringskonsult Omar Burazerovic på 0728-897441 för att få veta mer. Urval och intervjuer sker löpande och arbetsgivaren rekommenderar att skicka in ansökan så snart som möjligt. Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis signalerar tjänsten ett tydligt kompetensbehov i skärningspunkten mellan informationssäkerhet, IT-styrning och leverantörskontroll, med ISO/IEC 27001, incidenthantering och säkerhetsskydd som bärande delar av uppdraget.







