Ny tjänst: Region Västmanland söker Informationssäkerhetsansvarig (CISO) till Region Västmanland i Västmanlands län, Sverige – det här söker arbetsgivaren
Region Västmanland rekryterar en informationssäkerhetsansvarig (CISO) till regionstaben, med uppdrag att leda och utveckla regionens systematiska informationssäkerhetsarbete. Rollen beskrivs som både strategisk och operativ, med fokus på verksamhetsnytta, kvalitet och regelefterlevnad i en komplex och samhällsbärande organisation.
Anställningen är en tillsvidareanställning på heltid (dagtid). Enligt annonsen finns möjlighet att delvis arbeta på distans när verksamhetens behov tillåter. Exakt ort framgår inte tydligt i annonsen, men intervjuer planeras kunna genomföras på plats i Regionhuset eller via Teams.
Ansvar och arbetsuppgifter
Som CISO ansvarar du för det regionövergripande informationssäkerhetsarbetet och samverkar brett i organisationen. Du leder arbetet med stöd av informationssäkerhetssamordnare/DSO, informationssäkerhetsspecialist, jurister och IT-säkerhetsspecialister.
I rollen ingår enligt annonsen att:
- leda, samordna och vidareutveckla det regionövergripande informationssäkerhetsarbetet
- omsätta lagkrav och regelverk till konkreta, verksamhetsanpassade lösningar
- genomföra analyser, utredningar och bedömningar inom informationssäkerhetsområdet
- ta fram, utveckla och förvalta styrande dokument och riktlinjer
- planera och genomföra utbildningsinsatser
- vara sakkunnig och ge stöd till verksamheten i informationssäkerhetsfrågor
- leda arbetsgruppen för informationssäkerhet inom det systematiska säkerhetsskyddsarbetet
Placeringen är i regionstaben (förvaltningen regionkontoret), med nära samverkan med verksamheter i hela organisationen samt med förvaltningsdirektörer, objektsförvaltning, jurister och IT-säkerhetsspecialister.
Regionen beskriver också att rollen tillkommer i samband med pensionsavgång, där den tidigare rollen som informationssäkerhetsstrateg ersätts med rollen som informationssäkerhetsansvarig (CISO).
Kravprofil: kompetens och erfarenhet
Krav
- högskoleutbildning inom informationssäkerhet eller motsvarande kompetens
- flerårig erfarenhet av att leda informationssäkerhetsarbete, gärna inom offentlig sektor
- mycket god kunskap om ISO/IEC 27000-serien
- mycket god kunskap om aktuella regelverk inom cybersäkerhet, exempelvis NIS2, cybersäkerhetslagen och CER-direktivet
- erfarenhet av förändringsledning
Meriterande
- erfarenhet av tillsynsarbete
- erfarenhet av arbete med krisberedskap kopplat till informationssäkerhet
Annonsen betonar också personliga egenskaper: förmåga att skapa förtroendefulla relationer, kommunicera tydligt, arbeta strukturerat och metodiskt, göra avvägda prioriteringar i komplexa situationer samt driva arbetet framåt med lösningsfokus. Regionen anger att stor vikt läggs vid personliga egenskaper.
Vilken typ av säkerhetsroll är det?
Detta är en tydlig lednings- och styrningsroll inom informationssäkerhet och cybersäkerhet, där regelefterlevnad (exempelvis kopplat till NIS2, cybersäkerhetslagen och CER-direktivet) och etablerade ramverk (ISO/IEC 27000-serien) står i centrum.
Rollen kopplas även till säkerhetsskydd genom att CISO enligt annonsen ska leda arbetsgruppen för informationssäkerhet inom det systematiska säkerhetsskyddsarbetet. Tjänsten är dessutom säkerhetsklassad och omfattas av säkerhetsprövning enligt säkerhetsskyddslagen, vilket placerar rollen nära frågor om säkerhetsskydd, styrning och kontroll i samhällsviktig verksamhet.
Det här bör kandidater lyfta i ansökan
Utifrån krav och arbetsuppgifter i annonsen kan det vara särskilt relevant att i CV och eventuella bilagor konkretisera:
- exempel på hur du lett ett region-/myndighets- eller koncernövergripande informationssäkerhetsarbete (styrning, samordning, uppföljning)
- arbete med ISO/IEC 27000-serien i praktiken, exempelvis införande, förvaltning eller vidareutveckling av ledningssystem och styrande dokument
- hur du omsatt lagkrav och regelverk till genomförbara aktiviteter och verksamhetsanpassade arbetssätt
- genomförda analyser/utredningar och bedömningar inom informationssäkerhet (vad du gjorde, metod och resultat)
- utbildningsinsatser du planerat och genomfört, inklusive målgrupper och effekt
- samverkan med juristfunktion, DSO/informationssäkerhetssamordning och IT-säkerhetsspecialister
- förändringsledning: hur du drivit förbättring i komplexa organisationer
Om du har erfarenhet av tillsynsarbete eller krisberedskap kopplat till informationssäkerhet, är det enligt annonsen meriterande och bör framgå tydligt.
Så söker du tjänsten
Ansökan ska vara inne senast den 13 augusti 2026. Regionen anger att du endast ska bifoga CV och gärna relevanta betyg/intyg. Personligt brev används inte i rekryteringsprocessen, och du kommer att få besvara ett antal frågor som ingår i urvalsbedömningen.
Intervjuer är planerade till slutet av vecka 35 och 36, på plats i Regionhuset alternativt via Teams. Tester används som komplement i processen.
Tjänsten är säkerhetsklassad och säkerhetsprövning med bland annat säkerhetsintervju genomförs enligt säkerhetsskyddslagen. Svenskt medborgarskap är ett krav enligt annonsen. Regionen uppger också att det finns möjlighet att delvis arbeta på distans när verksamheten tillåter.
Sammanfattningsvis signalerar annonsen ett fortsatt starkt kompetensbehov inom informationssäkerhet, regelefterlevnad och styrning i offentlig sektor – med en CISO-roll som spänner över både strategiskt ledarskap och operativt stöd i en samhällsviktig verksamhet.







