Ny tjänst: Vattenfall söker Informationssäkerhetsspecialist (Business Information Security Officer – BISO) i Luleå – det här söker arbetsgivaren
Vattenfall söker Informationssäkerhetsspecialist (Business Information Security Officer – BISO) i Luleå, med möjlighet till placering även i Umeå eller Solna. Rollen är placerad inom Vattenfall Vattenkrafts säkerhetsavdelning och beskrivs som en central funktion för att stärka informations- och cybersäkerhet kopplat till samhällskritisk energiförsörjning i Norden.
Enligt annonsen kombinerar uppdraget strategiskt informationssäkerhetsarbete med nära samverkan med verksamheten. Arbetet spänner över områden som informationssäkerhet, cybersäkerhet (IT/OT), säkerhetsskyddsanalys, analys av säkerhetshändelser, fysiskt skydd och totalförsvar.
Ansvar och arbetsuppgifter
Som BISO (informationssäkerhetsansvarig) förväntas du driva och utveckla Vattenfall Vattenkrafts arbete inom informations- och cybersäkerhet, med tydlig koppling till kravställning, efterlevnad och uppföljning.
- Styrning utifrån lagstiftning och andra krav inom informations- och cybersäkerhet (IT/OT)
- Strategisk utveckling av arbetet inom informations- och cybersäkerhet: analys, planering, genomförande och uppföljning av mål
- Säkerställa att informations- och cybersäkerhet hanteras relevant, realistiskt och regelverksefterlevande
- Identifiera, tolka och följa upp krav, lagstiftning och säkerhetsåtgärder inom informations- och cybersäkerhet
- Främja medvetenhet samt stödja kommunikation och utbildning
- Rådgivande stöd och aktiv uppföljning av frågor och händelser relaterade till informations- och cybersäkerhet
- Samordna, följa upp och utvärdera organisationens second line-aktiviteter inom informations- och cybersäkerhet
- Koordinera aktiviteter tillsammans med samordnare kring IT- och OT-frågor
- Bidra till Security Risk Assessment (SRA) inom informations- och cybersäkerhet samt till årlig plan för säkerhet och resiliens
- Representera Vattenfall Vattenkraft på affärsområdes- och koncernnivå, bland annat i Generation Information and Cyber Security Forum
I annonsen lyfts också att rollen ska tolka och tillämpa Säkerhetsskyddslagen samt stödja verksamheten i systematiskt informationssäkerhetsarbete, bland annat i samhällskritiska områden som dammsäkerhet. Vidare nämns NIS2- och CER-direktiven som regelverk att förhålla sig till.
Kravprofil: kompetens och erfarenhet
Krav
- Eftergymnasial utbildning inom informationssäkerhet, eller motsvarande praktisk erfarenhet
- Flerårig erfarenhet inom informationssäkerhet, inklusive att utveckla och driva systematiskt säkerhetsarbete samt bidra till verksamhetsutveckling
- God kännedom om säkerhetsskyddslagen (anges som krav)
- Vana av analyser, utredningar och kontroller inom säkerhetsområdet
- Erfarenhet av att hantera säkerhetsskyddsklassificerade uppgifter
- God kommunikativ förmåga på svenska och engelska, i tal och skrift
- B-körkort (resor förekommer i tjänsten)
Meriterande
Annonsen specificerar inte meriterande krav som en separat lista. Däremot framgår att rollen omfattar IT/OT, regelverk (bland annat NIS2 och CER) samt arbete kopplat till dammsäkerhet och resiliensplanering, vilket kan ses som relevanta erfarenhetsområden att kunna visa upp i ansökan.
Vilken typ av säkerhetsroll är det?
Detta är i grunden en informationssäkerhets- och cybersäkerhetsroll (BISO) med tydligt governance- och compliancefokus, där styrning, kravtolkning och uppföljning står centralt. Samtidigt ligger tjänsten i en säkerhetsavdelning som enligt annonsen arbetar brett med beredskap, fysiskt skydd av samhällsviktig infrastruktur och totalförsvar.
Annonsen signalerar också en tydlig koppling till säkerhetsskydd, genom krav på god kännedom om Säkerhetsskyddslagen och erfarenhet av säkerhetsskyddsklassificerade uppgifter, samt att säkerhetsprövning kan bli aktuell om tjänsten är säkerhetsklassad.
Det här bör kandidater lyfta i ansökan
Utifrån Vattenfalls kravprofil och arbetsuppgifter är det särskilt relevant att konkretisera hur du arbetat med styrning, efterlevnad och riskhantering i komplexa verksamheter.
- Exempel på hur du drivit systematiskt informationssäkerhetsarbete: mål, planering, genomförande och uppföljning
- Erfarenhet av kravtolkning och regelverksefterlevnad, inklusive hur du omsatt krav i rutiner och kontroller
- Arbete med IT/OT-frågor och samverkan mellan teknik- och verksamhetsperspektiv
- Analys- och utredningsarbete, exempelvis kontroller, granskningar och uppföljning av avvikelser eller händelser
- Erfarenhet av säkerhetsskydd: hantering av säkerhetsskyddsklassificerade uppgifter och tillämpning av säkerhetsskyddslagen
- Insatser för att höja säkerhetsmedvetenhet, genom kommunikation och utbildning
- Bidrag till riskbedömningar (SRA) och arbete med planering för säkerhet och resiliens
- Samverkansförmåga: hur du byggt förtroende och drivit frågor med olika organisatoriska nivåer
Eftersom resor förekommer bör du också vara beredd att beskriva hur du arbetar effektivt i en roll med samordning över flera platser och funktioner.
Så söker du tjänsten
Ansökan görs via Vattenfalls karriärsidor. Enligt annonsen söker du genom att svara på urvalsfrågor och bifoga CV, och du behöver inte bifoga personligt brev.
Sista ansökningsdag är 14 augusti 2026.
För frågor om tjänsten anges rekryterande chef Lovisa Havtörne ([email protected]). För frågor om ansökan anges rekryterare Ida Fågelqvist ([email protected]). Fackliga representanter listas i annonsen och nås via Vattenfalls växel på 08-739 50 00.
Sammanfattningsvis pekar rekryteringen på ett växande behov av BISO-kompetens i Sverige, särskilt i verksamheter med samhällsviktig infrastruktur där informationssäkerhet, IT/OT, säkerhetsskydd och resiliens behöver hållas ihop i praktiskt styrningsarbete.







