Ny tjänst: Consilium Safety Sweden söker Information Security Engineer i Göteborg – det här söker arbetsgivaren
Consilium Safety Sweden söker Information Security Engineer i Göteborg. Enligt annonsen ska rollen kombinera operativt säkerhetsarbete med mer strategiskt arbete inom styrning, governance och regelefterlevnad. Tjänsten är placerad i företagets informationssäkerhetsteam och omfattar både att införa och drifta säkerhetskontroller samt att utveckla säkerhetsarbetet genom ramverk och compliance.
Consilium Safety Group beskriver sig som en global aktör inom fire and gas safety med huvudkontor i Göteborg och verksamhet i fler än 55 lokationer världen över, med kunder inom bland annat marina sektorn, energi, rolling stock och infrastruktur.
Ansvar och arbetsuppgifter
Rollen delas i annonsen upp i två huvudsakliga delar: operativt säkerhetsarbete och strategiskt/compliance-inriktat arbete. Exempel på arbetsuppgifter som lyfts:
- Ansvara för dagliga aktiviteter inom security operations och arbeta hands-on med säkerhetskontroller.
- Stärka och vidareutveckla organisationens ISMS (ledningssystem för informationssäkerhet).
- Implementera kontroller i linje med ISO 27001, NIS2 och NIST CSF.
- Koordinera revisioner/audits.
- Ta fram och utveckla policys och styrande dokumentation.
- Stödja verksamheten med riskrapportering och rådgivning.
- Bidra till att skydda informationsresurser och leda compliance-arbete kopplat till NIS2.
- Stödja anpassning till ramverk och regelverk som NIST CSF, ISO 27001, EU CRA och AI Act.
Enligt annonsen sker samverkan brett med funktioner som IT, HR, R&D, Sales och Marketing, vilket signalerar ett tvärfunktionellt uppdrag där kommunikativ förmåga är central.
Kravprofil: kompetens och erfarenhet
Consilium lyfter att kandidaten behöver kombinera teknisk säkerhetskompetens med förmåga inom incidenthantering och ett intresse för governance och compliance inom informationssäkerhet och IT-säkerhet.
Krav
- God förståelse för Microsoft Defender-sviten, Azure/O365, Windows och Linux.
- Stark kunskap inom nätverk och säkerhetsverktyg: TCP/IP, segmentering, brandväggar, SIEM, EDR/EPP och patch management.
- Grund till medelnivå i scripting/automation, exempelvis PowerShell, Python, Bash, KQL eller Graph API.
- Erfarenhet av logganalys, incidentlivscykler samt arbete utifrån ramverk som ISO 27001 eller NIST CSF.
- Förmåga att förklara tekniska säkerhetskoncept för icke-tekniska intressenter.
Meriterande
- Hands-on-erfarenhet av Microsofts avancerade säkerhetsstack, exempelvis Sentinel, XDR, Entra, Intune samt Purview/Priva.
- Erfarenhet av cloud security controls i Azure.
- DevSecOps-erfarenhet, exempelvis GitHub Advanced Security.
- Erfarenhet av att samla in revisionsunderlag/audit evidence.
- Tidigare arbete med revisioner och evidens kopplat till ISO 27001/NIS2/NIST CSF.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en roll inom informationssäkerhet, IT-säkerhet och cybersäkerhet, med tydlig koppling till både operativ säkerhetsdrift (till exempel logganalys, incidentarbete, SIEM/EDR) och styrning/efterlevnad (ISMS, ISO 27001, NIS2 och NIST CSF). Annonsen pekar också på ett växande behov av att kunna omsätta EU-regelverk i praktiska kontroller och spårbar dokumentation, bland annat med hänvisning till EU CRA och AI Act.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens fokus kan kandidater vinna på att konkretisera både tekniskt och styrande arbete. Exempel på sådant som ligger nära kraven:
- Konkreta exempel på incidenthantering: hur du arbetar i incidentlivscykeln, från detektion och analys till åtgärd och uppföljning.
- Erfarenhet av att implementera eller förbättra kontroller kopplade till ISO 27001, NIS2 eller NIST CSF – gärna med exempel på dokumentation och uppföljning.
- Arbete med SIEM/EDR/EPP och loggkällor, inklusive hur du skapar effektiva use cases och förbättrar detekteringsförmåga.
- Microsoft-miljöer: hur du använt Defender, Azure/O365 och eventuellt Sentinel/XDR/Entra/Intune i praktiken.
- Automation/scripting för att effektivisera säkerhetsarbete (PowerShell, Python, KQL, Graph API eller Bash).
- Samverkan med olika delar av verksamheten och hur du gör säkerhetsfrågor begripliga för icke-tekniska intressenter.
- Erfarenhet av revisioner och att ta fram evidens, policys och riskrapportering.
Så söker du tjänsten
Enligt annonsen ska ansökan skickas in så snart som möjligt eftersom urval sker löpande. Sista ansökningsdatum framgår inte. Annonsen anger även att Consilium Safety Group är en arbetsgivare som arbetar med mångfald och inkludering (equal opportunity employer).
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov i gränslandet mellan operativ IT-säkerhet och compliance-driven informationssäkerhet, där NIS2, ISO 27001 och NIST CSF omsätts i praktiskt säkerhetsarbete i en Microsoftdominerad miljö.







