Ny tjänst: Region Västmanland söker Informationssäkerhetsansvarig (CISO) till Region Västmanland i Västmanlands län, Sverige – det här söker arbetsgivaren
Region Västmanland har publicerat en jobbannons för en informationssäkerhetsansvarig (CISO). Rollen beskrivs som en nyckelfunktion med ansvar för att leda och utveckla regionens systematiska informationssäkerhetsarbete i en komplex och samhällsbärande verksamhet, med fokus på verksamhetsnytta, kvalitet och regelefterlevnad.
Tjänsten är placerad i regionstaben och innebär samverkan med flera funktioner, bland annat informationssäkerhetssamordnare/DSO, informationssäkerhetsspecialist, jurister och IT-säkerhetsspecialister. Enligt annonsen finns möjlighet att delvis arbeta på distans när verksamhetens behov tillåter.
Ansvar och arbetsuppgifter
Som informationssäkerhetsansvarig (CISO) ansvarar du för det regionövergripande informationssäkerhetsarbetet och driver både strategiska och operativa frågor. Rollen innebär ett stort eget ansvar och ett brett samarbete inom organisationen.
- Leda, samordna och vidareutveckla det regionövergripande informationssäkerhetsarbetet
- Omsätta lagkrav och regelverk till konkreta, verksamhetsanpassade lösningar
- Genomföra analyser, utredningar och bedömningar inom informationssäkerhetsområdet
- Ta fram, utveckla och förvalta styrande dokument och riktlinjer
- Planera och genomföra utbildningsinsatser
- Vara sakkunnig och ge stöd till verksamheten i informationssäkerhetsfrågor
- Leda arbetsgruppen för informationssäkerhet inom det systematiska säkerhetsskyddsarbetet
Regionen beskriver också att rollen ingår i ett brett samarbete med bland annat förvaltningsdirektörer, objektsförvaltning, jurister och IT-säkerhetsspecialister. En pensionsavgång anges som bakgrund till att rollen som informationssäkerhetsstrateg ersätts med rollen som informationssäkerhetsansvarig (CISO).
Kravprofil: kompetens och erfarenhet
Krav
- Högskoleutbildning inom informationssäkerhet eller motsvarande kompetens
- Flerårig erfarenhet av att leda informationssäkerhetsarbete (gärna inom offentlig sektor)
- Mycket god kunskap om ISO/IEC 27000-serien
- Mycket god kunskap om aktuella regelverk inom cybersäkerhet, exempelvis NIS2, cybersäkerhetslagen och CER-direktivet
- Erfarenhet av förändringsledning
Meriterande
- Erfarenhet av tillsynsarbete
- Erfarenhet av arbete med krisberedskap kopplat till informationssäkerhet
Annonsen betonar även personliga egenskaper, bland annat förmåga att skapa förtroendefulla relationer, arbeta strukturerat och metodiskt, kommunicera tydligt, göra avvägda prioriteringar i komplexa situationer samt driva arbetet framåt med ett lösningsfokus. Regionen uppger att stor vikt läggs vid personliga egenskaper.
Vilken typ av säkerhetsroll är det?
Det här är en ledande roll inom informationssäkerhet med tydlig koppling till cybersäkerhet och regelefterlevnad. Annonsen pekar särskilt ut behov av kompetens inom ISO/IEC 27000-serien samt regelverk som NIS2, cybersäkerhetslagen och CER-direktivet.
Rollen har också en uttalad beröring med säkerhetsskydd, eftersom CISO ska leda arbetsgruppen för informationssäkerhet inom det systematiska säkerhetsskyddsarbetet. Dessutom nämns krisberedskap kopplat till informationssäkerhet som meriterande, vilket signalerar ett gränssnitt mot beredskap och kontinuitetsfrågor.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter kan kandidater vinna på att konkret beskriva:
- Hur du har lett och vidareutvecklat ett systematiskt informationssäkerhetsarbete på organisationsnivå
- Exempel på hur du omsatt krav i lagar och regelverk till styrning, processer och praktiska arbetssätt
- Din erfarenhet av ISO/IEC 27000-serien (t.ex. införande, förvaltning, styrande dokument och uppföljning)
- Hur du arbetat med regelefterlevnad kopplat till cybersäkerhet (inklusive NIS2 och närliggande kravbilder)
- Genomförda analyser, utredningar och bedömningar inom informationssäkerhet
- Framtagande och förvaltning av riktlinjer, policyer och andra styrande dokument
- Utbildningsinsatser: målgrupper, upplägg och effekt/uppföljning
- Samverkan i komplexa organisationer med flera intressenter (verksamhet, jurister, IT-säkerhet och ledning)
- Erfarenhet av förändringsledning i samband med införande av nya arbetssätt eller styrmodeller
Om du har erfarenhet av tillsynsarbete eller krisberedskap kopplat till informationssäkerhet är det meriterande enligt annonsen och bör tydligt framgå i CV och eventuella intyg.
Så söker du tjänsten
Enligt annonsen är anställningen en tillsvidareanställning på heltid (dagtid), med tillträde enligt överenskommelse. Det finns möjlighet att delvis arbeta på distans när verksamhetens behov tillåter.
Sista ansökningsdag är 13 augusti 2026. Vid ansökan ska du endast bifoga CV och gärna relevanta betyg/intyg. Regionen uppger att personligt brev inte används i processen, och att du även får besvara ett antal frågor som ingår i urvalsbedömningen. Intervjuer planeras i slutet av vecka 35 och 36, på plats i Regionhuset eller via Teams. Tester kommer att användas som komplement i rekryteringsprocessen.
Tjänsten är säkerhetsklassad. En säkerhetsprövning med bland annat säkerhetsintervju kommer att genomföras enligt säkerhetsskyddslagen, och tjänsten förutsätter svenskt medborgarskap.
Sammanfattningsvis signalerar annonsen ett tydligt behov av en CISO som kan kombinera styrning och operativt stöd inom informationssäkerhet, med stark regelverkskompetens, förändringsledning och samverkan i en samhällsviktig organisation.







