Ny tjänst: Hogia-gruppen söker Incident & Response Manager i Stenungsund – det här söker arbetsgivaren
Hogia-gruppen söker Incident & Response Manager i Stenungsund för en koncerngemensam roll med ansvar för att samordna, utveckla och följa upp arbetet med informations- och cybersäkerhetsincidenter. Enligt annonsen är rollen processägare för koncernens incidenthantering och ska säkerställa ett tydligt, praktiskt fungerande arbetssätt från klassning och eskalering till dokumentation och uppföljning.
Tjänsten utgår från Hogiagruppens huvudkontor i Stenungsund. Annonsen beskriver också att rollen för rätt person kan kombineras med mer operativt IT-säkerhetsarbete, exempelvis inom sårbarhetshantering, loggning och säkerhetskontroller. Arbetsform (exempelvis distans/hybrid) framgår inte.
Ansvar och arbetsuppgifter
I rollen som Incident & Response Manager (IRM) ligger fokus på styrning, samordning och förbättring av incidenthanteringsförmågan inom informationssäkerhet och cybersäkerhet. Annonsen lyfter bland annat följande uppgifter:
- Driva och vidareutveckla koncernens IRM-process, inklusive roller, ansvar och eskaleringsvägar.
- Leda eller samordna hanteringen av allvarliga informations- och cybersäkerhetsincidenter.
- Säkerställa lägesbild, informationsflöde och dokumentation vid incidenter.
- Driva uppföljning och lärande efter incidenter och omsätta lärdomar till konkreta förbättringar.
- Samverka med CISO, IT, bolag, affärsområden och externa parter.
Annonsen anger även att IRM-ansvaret kan kombineras med operativa inslag inom IT-säkerhet, exempelvis sårbarhetshantering och loggning.
Kravprofil: kompetens och erfarenhet
Hogia-gruppen efterfrågar dokumenterad erfarenhet av incidenthantering inom informations- och/eller cybersäkerhet, samt vana av att samordna incidenter där flera parter behöver involveras.
Krav
- Dokumenterad erfarenhet av incidenthantering inom informations- och/eller cybersäkerhet.
- Erfarenhet av att leda eller samordna incidenter med flera interna och externa intressenter.
- God förståelse för incidenthantering ur ett process- och styrningsperspektiv.
- Erfarenhet av incidentklassning, eskalering, samordning, dokumentation och uppföljning.
- Strukturerat och analytiskt arbetssätt samt förmåga att agera lugnt och metodiskt vid incidenter.
- Tydlig kommunikation och förmåga att anpassa information till olika målgrupper.
- Relevant akademisk utbildning inom exempelvis informationssäkerhet, IT, juridik eller motsvarande förvärvad kompetens.
- Svenska som internt arbetsspråk: obehindrad kommunikation på svenska samt goda kunskaper i engelska.
Meriterande
- Erfarenhet av NIS2/CSL eller GDPR kopplat till incidenthantering.
- Erfarenhet av arbete i koncern eller annan komplex organisation.
- Praktisk IT- eller cybersäkerhetsbakgrund.
- Relevanta certifieringar (specificeras inte i annonsen).
Vilken typ av säkerhetsroll är det?
Rollen är tydligt inriktad på informationssäkerhet, IT-säkerhet och cybersäkerhet, med fokus på incidenthantering (IRM) på koncernnivå. Tyngdpunkten ligger på processägarskap, styrning, samordning och kontinuerlig förbättring efter incidenter, i nära samverkan med CISO, IT och verksamhet.
Att annonsen lyfter NIS2/CSL och GDPR som meriterande kopplar också rollen till regelefterlevnad och ”lag & rätt” inom incidenthantering, utan att specificera formella rapporteringskrav eller ansvar för regulatorisk rapportering.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravbild kan det vara relevant att konkretisera följande i ansökan och intervjuer:
- Exempel på incidenter du lett eller samordnat, särskilt där flera interna/externa parter varit involverade.
- Hur du arbetat med incidentklassning, eskalering och roller/ansvar (t.ex. beslutsvägar och samverkansytor).
- Hur du skapat och upprätthållit lägesbild och informationsflöden under pågående incident.
- Metoder för dokumentation och uppföljning, inklusive hur lärdomar omsatts till förbättrade arbetssätt och kontroller.
- Erfarenhet av att driva processutveckling och styrning i en större eller komplex organisation.
- Om relevant: koppling till NIS2/CSL eller GDPR i incidentarbete, samt eventuell operativ kompetens inom sårbarhetshantering, loggning och säkerhetskontroller.
- Kommunikationsförmåga: hur du anpassar budskap till olika målgrupper, från tekniska team till ledning.
Så söker du tjänsten
Enligt annonsen sker urval löpande och tjänsten kan tillsättas innan sista ansökningsdag. Sista ansökningsdag framgår inte. För rollen genomförs en bakgrundskontroll.
Vid frågor om tjänsten hänvisar Hogia-gruppen till Talent Acquisition Specialist Lina Hedenberg på [email protected].
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom koncerngemensam incidenthantering i gränslandet mellan styrning, samordning och praktisk cybersäkerhet, med fokus på att bygga en robust och lärande IRM-förmåga.



