Ny tjänst: Informationssäkerhetsansvarig på Transtema – det här söker arbetsgivaren
Transtema rekryterar en Informationssäkerhetsansvarig på Transtema med uppdrag att leda och samordna koncernens systematiska arbete med cyber- och informationssäkerhet. Rollen beskrivs som bred, självständig och varierad, med ansvar för styrning, samordning och uppföljning av säkerhetsarbetet samt förvaltning av ledningssystemet för informationssäkerhet.
I annonsen framgår inte vilken ort tjänsten är placerad på, vilken anställningsform som gäller eller om distans-/hybridarbete erbjuds.
Ansvar och arbetsuppgifter
Enligt annonsen ingår både strategiskt och operativt arbete. Informationssäkerhetsansvarig ska stödja verksamheten i riskbaserade beslut och rapportera väsentliga risker, avvikelser och förbättringsbehov till CIO och relevanta ledningsforum. Rollen samverkar brett med CIO, verksamhetsledningar, systemägare, säkerhetsavdelning, projekt, IT, fysisk säkerhet samt sälj- och kundorganisation.
- Äga, förvalta och vidareutveckla ledningssystemet för cyber- och informationssäkerhet baserat på ISO/IEC 27001, samt omsätta lagar, kundkrav och avtal till styrande dokument, kontroller och uppföljning.
- Leda riskanalyser, informationsklassning, efterlevnadsbedömningar och säkerhetsgranskningar samt följa upp risker, avvikelser och åtgärdsplaner till verifierad stängning.
- Samordna incidenthantering, regulatorisk rapporteringsberedskap, kontinuitetsarbete och säkerhetsövningar samt rapportera väsentliga risker och förbättringsbehov till CIO och relevanta forum.
- Definiera och kvalitetssäkra informationssäkerhetskrav i upphandlingar, avtal, leverantörsuppföljning, projekt och systemförändringar.
- Samordna utbildning och awareness-insatser samt ge råd och beslutsunderlag till ledning, verksamhet, systemägare, projekt och kundorganisation.
Kravprofil: kompetens och erfarenhet
Transtema efterfrågar flerårig relevant erfarenhet inom informationssäkerhet, cybersäkerhet, riskhantering eller närliggande styrnings- och efterlevnadsarbete i större eller komplex organisation.
Krav
- Relevant akademisk utbildning inom informationssäkerhet, IT, juridik, riskhantering eller motsvarande kompetens genom arbetslivserfarenhet.
- Erfarenhet av ledningssystem för informationssäkerhet och standarder såsom ISO/IEC 27001.
- Erfarenhet av riskanalyser, informationsklassning, revisioner, åtgärdsuppföljning och incidenthantering.
- God kunskap om relevanta regelverk och krav, exempelvis cybersäkerhetslagen/NIS2 och GDPR.
- Förmåga att ta fram tydliga beslutsunderlag och kommunicera risk, konsekvens, kostnad, ansvar och föreslagen åtgärd till både ledning och verksamhet.
- Obehindrad svenska och engelska i tal och skrift.
Meriterande
- Erfarenhet av säkerhetsgranskning av affärskritiska plattformar och molntjänster (exempel i annonsen: Microsoft 365, IFS eller ServiceNow).
- Erfarenhet av leverantörsriskhantering.
- Erfarenhet av kontinuitet, återställning, krisövningar, upphandlingar eller kundkrav.
- Relevanta certifieringar inom informationssäkerhet, risk eller revision.
Vilken typ av säkerhetsroll är det?
Detta är i grunden en informationssäkerhets- och cybersäkerhetsroll med tydlig tyngdpunkt på styrning, riskhantering och regelefterlevnad (GRC). Annonsen pekar särskilt ut arbete med ledningssystem (ISO/IEC 27001), riskanalyser, incidenthantering, kontinuitetsarbete och regulatorisk rapporteringsberedskap, samt kravställning i upphandlingar och leverantörsuppföljning.
Samtidigt framgår att rollen samverkar med fysisk säkerhet och med kund- och säljorganisation, vilket signalerar ett verksamhetsnära säkerhetsarbete där krav från avtal och kunder behöver omsättas till kontroller och uppföljning.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravprofil kan det vara relevant att konkretisera tidigare leveranser och arbetssätt inom:
- Implementering, förvaltning eller vidareutveckling av LIS/ISMS enligt ISO/IEC 27001 (exempelvis policystruktur, kontrollbibliotek, intern styrning och uppföljning).
- Riskanalyser och informationsklassning, inklusive hur risker dokumenteras, accepteras eller eskaleras och hur åtgärdsplaner drivs till stängning.
- Incidenthantering och förmåga att bygga upp “rapporteringsberedskap” kopplat till regulatoriska krav (t.ex. NIS2/cybersäkerhetslagen) samt samverkan i incident- och krisorganisation.
- Kontinuitetsarbete och övningar: hur planering, genomförande och lärande/återkoppling har organiserats.
- Kravställning i upphandlingar, avtal och leverantörsuppföljning, inklusive hur informationssäkerhetskrav kvalitetssäkras i projekt och systemförändringar.
- Kommunikation till ledning och verksamhet: exempel på beslutsunderlag som tydliggör risk, konsekvens, kostnad och ansvar.
Annonsen betonar också personliga förmågor som struktur, ansvarstagande och pedagogik. Exempel på hur du skapat engagemang och omsatt komplexa krav till praktiska arbetssätt kan därför stärka ansökan.
Så söker du tjänsten
Urval sker löpande, enligt annonsen. Sista ansökningsdag framgår inte. Vid frågor om tjänsten hänvisar Transtema till rekryterande chef Mikael Havel: [email protected].
Sammanfattningsvis är Informationssäkerhetsansvarig på Transtema en GRC-nära säkerhetsroll med fokus på ISO/IEC 27001, risk- och incidenthantering, NIS2/GDPR och kravställning mot verksamhet och leverantörer – i en kontext där bolaget levererar till samhällsviktiga aktörer.



