Ny tjänst: Region Västmanland söker Informationssäkerhetsansvarig (CISO) till Region Västmanland i Västmanlands län, Sverige – det här söker arbetsgivaren
Region Västmanland rekryterar en informationssäkerhetsansvarig (CISO) med uppdrag att leda och utveckla regionens systematiska informationssäkerhetsarbete. Rollen beskrivs som regionövergripande och omfattar både strategiska och operativa frågor med fokus på verksamhetsnytta, kvalitet och regelefterlevnad.
Tjänsten är placerad i regionstaben (förvaltningen regionkontoret) och innebär nära samverkan med verksamheter i hela organisationen. Exakt ort framgår inte tydligt i annonsen, men intervjuer planeras att ske på plats i Regionhuset eller via Teams. Det finns möjlighet att delvis arbeta på distans när verksamhetens behov tillåter.
Ansvar och arbetsuppgifter
Som CISO i Region Västmanland får du en central roll i att driva det regionövergripande informationssäkerhetsarbetet. Enligt annonsen leder du arbetet med stöd av informationssäkerhetssamordnare/DSO, informationssäkerhetsspecialist, jurister och IT-säkerhetsspecialister.
- Leda, samordna och vidareutveckla det regionövergripande informationssäkerhetsarbetet
- Omsätta lagkrav och regelverk till konkreta, verksamhetsanpassade lösningar
- Genomföra analyser, utredningar och bedömningar inom informationssäkerhetsområdet
- Ta fram, utveckla och förvalta styrande dokument och riktlinjer
- Planera och genomföra utbildningsinsatser
- Vara sakkunnig och ge stöd till verksamheten i informationssäkerhetsfrågor
- Leda arbetsgruppen för informationssäkerhet inom det systematiska säkerhetsskyddsarbetet
Rollen innebär också brett samarbete med bland annat förvaltningsdirektörer, objektsförvaltning, jurister och IT-säkerhetsspecialister.
Kravprofil: kompetens och erfarenhet
Krav
- Högskoleutbildning inom informationssäkerhet eller motsvarande kompetens
- Flerårig erfarenhet av att leda informationssäkerhetsarbete (gärna inom offentlig sektor)
- Mycket god kunskap om ISO/IEC 27000-serien
- Mycket god kunskap om aktuella regelverk inom cybersäkerhet, exempelvis NIS2, cybersäkerhetslagen och CER-direktivet
- Erfarenhet av förändringsledning
Meriterande
- Erfarenhet av tillsynsarbete
- Erfarenhet av arbete med krisberedskap kopplat till informationssäkerhet
Annonsen betonar även personliga egenskaper som samverkansförmåga, god kommunikativ förmåga, gott omdöme, analytisk förmåga samt ett strukturerat och metodiskt arbetssätt. Stor vikt läggs vid personliga egenskaper.
Vilken typ av säkerhetsroll är det?
Det här är en ledande roll inom informationssäkerhet och cybersäkerhet, med tydligt fokus på styrning, regelefterlevnad och verksamhetsanpassning. Samtidigt kopplas uppdraget till säkerhetsskydd genom att CISO enligt annonsen ska leda arbetsgruppen för informationssäkerhet inom det systematiska säkerhetsskyddsarbetet.
Tjänsten är säkerhetsklassad, vilket innebär säkerhetsprövning enligt säkerhetsskyddslagen och krav på svenskt medborgarskap.
Det här bör kandidater lyfta i ansökan
För den som söker CISO-jobb i Sverige och vill vara relevant för Region Västmanlands behov pekar annonsen ut flera områden som bör tydliggöras i CV och urvalsfrågor:
- Dokumenterad erfarenhet av att leda och samordna informationssäkerhetsarbete på organisationsnivå
- Praktisk tillämpning av ISO/IEC 27000-serien (styrmodell, processer, uppföljning och förbättring)
- Arbete med compliance och omsättning av krav i NIS2, cybersäkerhetslagen och CER-direktivet till styrning, riktlinjer och arbetssätt
- Genomförda analyser/utredningar och bedömningar inom informationssäkerhet (exempelvis risker, gap och åtgärdsplaner)
- Erfarenhet av att ta fram och förvalta styrande dokument samt genomföra utbildningsinsatser
- Förändringsledning och samverkan med flera intressenter (verksamhet, juridik och IT/IT-säkerhet)
- Om tillämpligt: erfarenhet av tillsyn samt krisberedskap kopplat till informationssäkerhet
Eftersom rollen är säkerhetsklassad bör kandidater också vara förberedda på att säkerhetsprövning, inklusive säkerhetsintervju, ingår i processen.
Så söker du tjänsten
Ansökan ska vara inne senast 13 augusti 2026. Enligt annonsen ska du bifoga endast CV och gärna relevanta betyg/intyg. Personligt brev används inte i processen, och du får även besvara ett antal frågor som ingår i urvalsbedömningen.
Intervjuer planeras i slutet av vecka 35 och 36, på plats i Regionhuset eller via Teams. Tester kommer att användas som komplement i rekryteringsprocessen. Tillträde sker enligt överenskommelse.
För personer med skyddade personuppgifter anges att man inte ska ansöka via rekryteringssystem eller e-post, utan i stället kontakta rekryterande chef eller Rekryteringsstöd via [email protected] för säker hantering.
Sammanfattningsvis stärker Region Västmanland sin centrala förmåga inom informationssäkerhet genom en CISO-roll med tydligt mandat för styrning, regelverk och samverkan – i en säkerhetsklassad verksamhet där regelefterlevnad och robusta arbetssätt är avgörande.







