Ny tjänst: ALEIDO – Head of Information Security & IT på SEVR – Finance made possible – det här söker arbetsgivaren
Aleido rekryterar en Head of Information Security & IT för att ta ett centralt ansvar för koncernens informationssäkerhet och IT-styrning. Enligt annonsen ska rollen både bygga och certifiera ett gemensamt ledningssystem enligt ISO/IEC 27001 och samtidigt äga den övergripande styrningen av IT-leverantörer och IT-arkitektur i en miljö där IT-driften är outsourcad.
Rollen beskrivs ha hög synlighet och nära samverkan med ledningen i frågor som rör informationssäkerhet, säkerhetsskydd, risk och regelefterlevnad. Ort, placeringsland och arbetsform (t.ex. hybrid/distans) framgår inte i annonsen.
Ansvar och arbetsuppgifter
I tjänsten som Head of Information Security & IT ingår både strategiskt och operativt ansvar, med fokus på att driva arbetet genom externa leverantörer och lokala IT-organisationer i flera länder, utan formellt personalansvar.
- Leda Aleidos ISO/IEC 27001-arbete från riskanalys och informationsklassning till certifiering, förvaltning och utbildning i hela koncernen
- Driva Cyber Essentials Plus för Aleido UK, samordnat med ISO 27001-arbetet
- Utveckla Identity First Security och Zero Trust, inklusive behörighetsstyrning och passwordless
- Arbeta med dataklassificering, DLP och Microsoft Purview
- Ansvara för incidenthantering, kontinuitet och cyberresiliens, inklusive KPI:er och vara eskaleringspunkt vid större IT- och säkerhetsincidenter
- Vara processägare och säkerhetsskyddschef för Aleidos säkerhetsskyddsarbete
- Kravställa och följa upp avtal, SLA:er och säkerhetsåtaganden hos leverantörer samt säkra säkerhetskrav i upphandlingar och kundavtal
Kravprofil: kompetens och erfarenhet
Krav
- Flera års erfarenhet av operativt informationssäkerhetsarbete, gärna med ISO/IEC 27001
- Vana av riskanalys, informationsklassning, incidenthantering och kontinuitetsplanering
- Erfarenhet av att kravställa, avtala och följa upp outsourcad IT
- God teknisk förståelse för molntjänster, identitetsstyrning, säkerhetsarkitektur och Microsoft 365
- Förmåga att driva förändring genom andra utan formellt personalansvar
- Mycket god svenska och engelska
Meriterande
- NIS2
- GDPR
- TISAX
- CIS Controls
- Cyber Essentials
- Säkerhetsskydd
- Erfarenhet från internationell koncern
Vilken typ av säkerhetsroll är det?
Detta är en ledande roll inom informationssäkerhet och IT-säkerhet, med tydlig tyngdpunkt på styrning (governance), riskhantering och regelefterlevnad. Annonsen pekar även ut ansvar för incidenthantering, kontinuitet och cyberresiliens, vilket placerar rollen nära cybersäkerhet och operativ förmåga.
Därutöver ingår ett formellt ansvar som säkerhetsskyddschef och processägare för säkerhetsskyddsarbete, vilket innebär att rollen även berör säkerhetsskydd. Annonsen beskriver också en leverantörstung IT-miljö (outsourcad drift), vilket gör leverantörsstyrning, SLA-uppföljning och säkerhetskrav i upphandlingar till centrala delar av uppdraget.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens behov bör kandidater konkret kunna visa hur de har byggt, styrt och implementerat säkerhetsarbete i praktiken, särskilt i komplexa eller internationella miljöer.
- Exempel på genomfört ISO/IEC 27001-arbete (riskanalys, informationsklassning, styrande dokumentation, utbildning, internrevision och vägen mot certifiering/förvaltning)
- Erfarenhet av incidenthantering och kontinuitetsarbete, inklusive hur KPI:er och eskaleringsvägar satts och använts vid större incidenter
- Leverantörsstyrning i outsourcad IT: hur säkerhetskrav, SLA:er och uppföljning har utformats och efterlevts
- Tekniska och arkitekturella vägval kopplade till molntjänster, Microsoft 365, identitet (IAM), Zero Trust och behörighetsstyrning/passwordless
- Arbete med dataklassificering och skydd av information, inklusive DLP och Microsoft Purview
- Erfarenhet av att driva förändring utan personalansvar – samverkan med ledning, lokala organisationer och externa parter
- Om relevant: erfarenheter kopplade till NIS2, GDPR, TISAX, CIS Controls eller Cyber Essentials samt arbete med säkerhetsskydd
Så söker du tjänsten
Enligt annonsen sker urval och intervjuer löpande, och arbetsgivaren rekommenderar att ansökan skickas in så snart som möjligt. Sista ansökningsdag framgår inte.
För ett konfidentiellt samtal hänvisar annonsen till rekryteringskonsult Omar Burazerovic på telefonnummer 0728-897441.
Sammanfattningsvis söker Aleido en Head of Information Security & IT som kombinerar ISO/IEC 27001-ledningssystem, cybersäkerhet och incident- och kontinuitetsförmåga med stark leverantörsstyrning i en outsourcad, internationell IT-miljö – samt ett uttalat ansvar inom säkerhetsskydd.







