Ny tjänst: TAGMATIX360 söker Information Technology Security Specialist i Göteborg – det här söker arbetsgivaren
TAGMATIX360 söker Information Technology Security Specialist i Göteborg. Enligt annonsen handlar det om en roll som Senior IT Security & Risk Officer inom Digital Services-domänen, där fokus ligger på att stärka organisationens cybersäkerhetsförmåga, riskhantering och regelefterlevnad.
Tjänsten är placerad i Göteborg och beskrivs som ett konsultuppdrag/kontrakt på 6–12 månader. Rollen är tvärfunktionell och kombinerar strategiskt utvecklingsarbete med praktiskt, operativt genomförande.
Ansvar och arbetsuppgifter
I rollen ingår arbete i gränslandet mellan IT-säkerhet, risk och compliance, med nära samverkan med arkitektur- och utvecklingsteam. Annonsen lyfter bland annat följande ansvarsområden:
- Genomföra och kvalitetssäkra TARAs (Threat Analysis and Risk Assessment).
- Delta i och stötta säkerhetsrevisioner (security audits).
- Stödja operativa cybersäkerhetsprocesser.
- Driva en kultur för “Security by Design”.
- Stötta organisationen i att uppfylla krav kopplade till ISO 27001, NIS2 samt UNECE R155/R156 och relaterade standarder.
- Tillämpa “lean governance”-principer för att öka effektivitet och samtidigt bibehålla en stark risknivå (risk posture).
- Samarbeta med Enterprise Architecture och tvärfunktionella DevSecOps-team för att säkra alignment mellan säkerhet, arkitektur, produktutveckling och drift.
Kravprofil: kompetens och erfarenhet
Krav
- Förmåga att arbeta samarbetsdrivet och relationsorienterat, ta initiativ, motivera andra och driva kontinuerliga förbättringar.
- Stark bakgrund inom riskbedömning, hotanalys/TARA och säkerhetsrevision.
- Förmåga att granska moderna molntjänster ur ett säkerhetsarkitekturperspektiv.
- Förståelse för hur säkerhetsbest practices används för att uppnå CIA-krav (confidentiality, integrity, availability).
- Erfarenhet av relevanta standarder och regelverk, exempelvis GDPR, ISO 27001, NIS2, CRA samt UNECE R155/R156.
- Operativ cybersäkerhetserfarenhet i en global miljö.
- Professionell nivå i engelska.
Meriterande
- AWS-erfarenhet.
- Erfarenhet från fordonsindustrin.
- Bakgrund i agila miljöer.
- Kompetens inom incidenthantering, krishantering eller forensik.
Vilken typ av säkerhetsroll är det?
Det här är primärt en roll inom informationssäkerhet/IT-säkerhet och cybersäkerhet, med tydlig tyngdpunkt på riskhantering, säkerhetsstyrning och efterlevnad (compliance). Inriktningen mot standarder och regelverk som ISO 27001 och NIS2, samt kravbilder kopplade till UNECE R155/R156, pekar på ett arbete där både “governance” och tekniskt säkerhetsarbete behöver mötas.
Samarbetet med DevSecOps och Enterprise Architecture indikerar också att rollen är nära kopplad till säkerhetsarkitektur och säkerhet i utvecklings- och leveransprocesser (Security by Design).
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild kan kandidater vinna på att vara konkreta kring följande områden:
- Exempel på genomförda TARAs/hot- och riskanalyser, inklusive hur resultat omsatts i krav, kontroller och åtgärdsplaner.
- Erfarenhet av säkerhetsrevisioner: hur du förberett underlag, följt upp avvikelser och drivit förbättringar.
- Arbete med compliance mot ISO 27001 och regelverk som NIS2/GDPR (samt gärna CRA och UNECE R155/R156 om relevant).
- Hur du granskat eller säkrat molntjänster ur ett arkitektur- och riskperspektiv, inklusive CIA-resonemang och kontrollval.
- Samverkan i tvärfunktionella miljöer (DevSecOps/arkitektur/produkt/d drift) och hur du skapat förankring för “Security by Design”.
- Om du har meriterande erfarenhet: tydliga case inom incident response, krishantering eller forensik.
Så söker du tjänsten
Annonsen anger att tjänsten är placerad i Göteborg och är ett kontrakt på 6–12 månader. Det framgår inte av annonsen hur ansökan ska skickas in eller vilken sista ansökningsdag som gäller.
Sammanfattningsvis signalerar TAGMATIX360:s annons ett tydligt behov av senior kompetens inom IT-säkerhet, risk och regelefterlevnad, med praktisk förmåga att omsätta krav i fungerande säkerhetsarbete i en tvärfunktionell digital leveransmiljö.







