Ny tjänst: Region Västmanland söker Informationssäkerhetsansvarig (CISO) till Region Västmanland i Västmanlands län, Sverige – det här söker arbetsgivaren
Region Västmanland rekryterar en informationssäkerhetsansvarig (CISO) med uppdrag att leda och utveckla regionens systematiska informationssäkerhetsarbete. Rollen beskrivs som både strategisk och operativ, med fokus på verksamhetsnytta, kvalitet och regelefterlevnad i en samhällsbärande verksamhet.
Tjänsten är placerad i regionstaben (regionkontoret) och innebär samverkan med verksamheter i hela organisationen. Det framgår också att rollen tillkommer i samband med pensionsavgång, där befintlig roll som informationssäkerhetsstrateg ersätts av CISO-funktionen. Delvis distansarbete kan vara möjligt när verksamheten tillåter.
Ansvar och arbetsuppgifter
Som CISO ansvarar du för det regionövergripande informationssäkerhetsarbetet och driver frågor från styrning och regelverk till implementering och stöd. Arbetet sker med stöd av informationssäkerhetssamordnare/DSO, informationssäkerhetsspecialist, jurister och IT-säkerhetsspecialister.
- Leda, samordna och vidareutveckla det regionövergripande informationssäkerhetsarbetet
- Omsätta lagkrav och regelverk till konkreta, verksamhetsanpassade lösningar
- Genomföra analyser, utredningar och bedömningar inom informationssäkerhet
- Ta fram, utveckla och förvalta styrande dokument och riktlinjer
- Planera och genomföra utbildningsinsatser
- Vara sakkunnig och ge stöd till verksamheten i informationssäkerhetsfrågor
- Leda arbetsgruppen för informationssäkerhet inom det systematiska säkerhetsskyddsarbetet
I rollen ingår nära samarbete med bland annat förvaltningsdirektörer, objektsförvaltning, jurister och IT-säkerhetsspecialister.
Kravprofil: kompetens och erfarenhet
Krav
- Högskoleutbildning inom informationssäkerhet eller motsvarande kompetens
- Flerårig erfarenhet av att leda informationssäkerhetsarbete, gärna inom offentlig sektor
- Mycket god kunskap om ISO/IEC 27000-serien
- Mycket god kunskap om aktuella regelverk inom cybersäkerhet, exempelvis NIS2, cybersäkerhetslagen och CER-direktivet
- Erfarenhet av förändringsledning
Meriterande
- Erfarenhet av tillsynsarbete
- Erfarenhet av krisberedskap kopplat till informationssäkerhet
Region Västmanland lyfter även personliga egenskaper som centrala: förmåga att bygga förtroende och samverka, gott omdöme, analytisk förmåga, strukturerat arbetssätt, tydlig kommunikation och initiativförmåga. Stor vikt uppges läggas vid personliga egenskaper.
Vilken typ av säkerhetsroll är det?
Det här är en ledande roll inom informationssäkerhet och cybersäkerhet, med tydligt fokus på styrning, regelefterlevnad och verksamhetsanpassade säkerhetsåtgärder. Samtidigt kopplas uppdraget till säkerhetsskydd genom att CISO ska leda arbetsgruppen för informationssäkerhet inom det systematiska säkerhetsskyddsarbetet.
Att tjänsten är säkerhetsklassad och kräver säkerhetsprövning enligt säkerhetsskyddslagen signalerar att rollen också hanterar frågor där säkerhetsskydd och lag & rätt är en del av helheten.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter kan det vara relevant att konkret beskriva:
- Exempel på hur du lett och samordnat ett informationssäkerhetsprogram på organisationsnivå (strategiskt och operativt)
- Hur du arbetat med ISO/IEC 27000-serien i praktiken (styrande dokument, processer, uppföljning)
- Erfarenhet av att tolka och omsätta regelverk (t.ex. NIS2, cybersäkerhetslagen, CER) till genomförbara arbetssätt
- Genomförda analyser/utredningar/bedömningar inom informationssäkerhet och hur resultaten använts i verksamheten
- Erfarenhet av utbildningsinsatser och verksamhetsstöd (målgrupper, upplägg, effekt)
- Samverkan med jurister, DSO och IT-säkerhetsspecialister samt förmåga att hantera olika intressen och perspektiv
- Om du har erfarenhet av tillsynsarbete eller krisberedskap kopplat till informationssäkerhet (meriterande enligt annonsen)
Eftersom tjänsten är säkerhetsklassad kan det även vara viktigt att vara förberedd på säkerhetsprövning och säkerhetsintervju, samt att kunna uppfylla kravet på svenskt medborgarskap.
Så söker du tjänsten
Ansökan ska lämnas in senast 13 augusti 2026. Enligt annonsen ska du bifoga endast CV samt gärna relevanta betyg/intyg, och du kommer att få besvara ett antal urvalsfrågor. Region Västmanland uppger att personligt brev inte används i rekryteringsprocessen.
Intervjuer är planerade att genomföras i slutet av vecka 35 och 36, på plats i Regionhuset eller via Teams. Tester används som komplement i processen. För personer med skyddade personuppgifter anges att man inte ska ansöka via rekryteringssystem eller e-post, utan i stället kontakta rekryterande chef eller rekryteringsstöd via [email protected].
Sammanfattningsvis söker Region Västmanland en CISO som kan kombinera styrning, regelefterlevnad och praktiskt genomförande i en stor offentlig organisation, med tydlig koppling till både informationssäkerhet/IT-säkerhet och säkerhetsskydd.







