Ny tjänst: Vattenfall söker Informationssäkerhetsspecialist (Business Information Security Officer – BISO) i Umeå – det här söker arbetsgivaren
Vattenfall söker Informationssäkerhetsspecialist (Business Information Security Officer – BISO) i Umeå. Enligt jobbannonsen gäller rollen inom Vattenfall Vattenkraft, där uppdraget är att arbeta med informations- och cybersäkerhet i en verksamhet kopplad till samhällsviktig energiförsörjning i Norden.
Rollen beskrivs som en informationssäkerhetsansvarig funktion i säkerhetsavdelningen (stabsfunktion) inom den nordiska vattenkraftorganisationen. Placeringsort anges som Luleå, Umeå eller Solna. Annonsen lyfter även samverkan nära verksamheten och att arbetet spänner över flera säkerhetsområden, bland annat säkerhetsskyddsanalys, analys av säkerhetshändelser, informationssäkerhet och totalförsvar.
Ansvar och arbetsuppgifter
Som BISO får du enligt annonsen ett brett ansvar inom informations- och cybersäkerhet, med fokus på styrning, kravuppfyllelse och utveckling av det systematiska arbetet (inklusive IT/OT).
- Styrning utifrån lagstiftning och andra krav inom informations- och cybersäkerhet (IT/OT)
- Strategisk utveckling av informations- och cybersäkerhetsarbetet: analys, planering, genomförande och uppföljning av mål
- Säkerställa att informations- och cybersäkerhet hanteras relevant, realistiskt och regelverksefterlevande
- Identifiera, tolka och följa upp krav, lagstiftning och säkerhetsåtgärder inom informations- och cybersäkerhet
- Främja medvetenhet samt stödja kommunikation och utbildning
- Rådgivande stöd och aktiv uppföljning av frågor/händelser relaterade till informations- och cybersäkerhet
- Samordning, uppföljning och utvärdering av organisationens second line-aktiviteter inom informations- och cybersäkerhet
- Koordinera aktiviteter tillsammans med samordnare kring IT- och OT-frågor
- Bidra till Security Risk Assessment (SRA) inom informations- och cybersäkerhet samt till årlig plan för säkerhet och resiliens
- Representera Vattenfall Vattenkraft på affärsområdes- och koncernnivå, exempelvis i Generation Information and Cyber Security Forum
Annonsen anger också att rollen innebär att tolka och tillämpa Säkerhetsskyddslagen samt att stödja verksamheten i informationssäkerhetsarbetet, bland annat inom samhällskritiska områden som dammsäkerhet.
Kravprofil: kompetens och erfarenhet
Vattenfall beskriver att de söker en person med gedigen erfarenhet av informationssäkerhet och som trivs i en roll med både analys, samarbete och utveckling i komplexa miljöer.
Krav (enligt annonsen)
- Eftergymnasial utbildning inom informationssäkerhet eller motsvarande praktisk erfarenhet
- Flerårig erfarenhet inom informationssäkerhet, inklusive att utveckla och driva systematiskt säkerhetsarbete samt bidra till verksamhetsutveckling
- God kännedom om Säkerhetsskyddslagen (krav)
- Vana att arbeta med analyser, utredningar och kontroller inom säkerhetsområdet
- Erfarenhet av att hantera säkerhetsskyddsklassificerade uppgifter
- God kommunikativ förmåga på svenska och engelska i tal och skrift
- B-körkort (resor förekommer i tjänsten)
Meriterande
Annonsen listar inga meriterande krav som en separat kategori. Däremot nämns arbete kopplat till NIS2 och CER, IT/OT samt områden som dammsäkerhet, vilket kan vara relevanta erfarenheter att tydliggöra om du har det.
Vilken typ av säkerhetsroll är det?
Det här är i grunden en informationssäkerhets- och cybersäkerhetsroll (BISO) med tydlig governance- och compliance-inriktning, där lagstiftning och regulatoriska krav är centrala. Av annonsen framgår även kopplingar till:
- Säkerhetsskydd: krav på kännedom om Säkerhetsskyddslagen och hantering av säkerhetsskyddsklassificerade uppgifter, samt att säkerhetsprövning kan bli aktuell
- IT/OT-säkerhet: styrning och koordinering av aktiviteter som rör både IT- och OT-frågor
- Beredskap/totalförsvar: rollen är placerad i en säkerhetsavdelning som arbetar brett med säkerhet och beredskap samt totalförsvar, och annonsen nämner även plan för säkerhet och resiliens
- Fysiskt skydd: nämns som del av säkerhetsavdelningens breda uppdrag kring samhällsviktig infrastruktur
Annonsen betonar att verksamheten rör samhällsviktig infrastruktur, vilket ofta innebär höga krav på riskhantering, styrning och regelverksefterlevnad inom både informationssäkerhet och säkerhetsskydd.
Det här bör kandidater lyfta i ansökan
Utifrån kraven och arbetsuppgifterna i annonsen kan kandidater vinna på att konkretisera erfarenhet inom följande områden:
- Hur du har drivit eller vidareutvecklat ett systematiskt informationssäkerhetsarbete (styrning, mål, uppföljning)
- Erfarenhet av att tolka och tillämpa Säkerhetsskyddslagen i praktiken, inklusive hantering av säkerhetsskyddsklassificerade uppgifter
- Arbete med krav- och regelefterlevnad kopplat till informations- och cybersäkerhet (annonsen nämner NIS2 och CER)
- Genomförda analyser/utredningar/kontroller och hur resultaten omsatts i åtgärder
- Samverkan med verksamhet och teknikfunktioner, inklusive koordinering mellan IT och OT
- Erfarenhet av rådgivning och uppföljning vid frågor eller händelser relaterade till informations- och cybersäkerhet
- Insatser för säkerhetsmedvetenhet, utbildning och kommunikation
- Bidrag till riskbedömningar, exempelvis Security Risk Assessment (SRA), samt planering för säkerhet och resiliens
Annonsen lyfter även personliga egenskaper som noggrannhet, samarbetsförmåga och förmåga att skapa struktur och förståelse i komplexa frågor—det kan därför vara relevant att beskriva arbetssätt och exempel på hur du byggt förtroende och drivit förändring i organisationer med många intressenter.
Så söker du tjänsten
Ansökan sker via Vattenfalls karriärsidor. Enligt annonsen söker du genom att svara på urvalsfrågor och bifoga CV. Personligt brev behövs inte.
Sista ansökningsdag är 14 augusti 2026.
Frågor om tjänsten: rekryterande chef Lovisa Havtörne, [email protected]. Frågor om ansökan: rekryterare Ida Fågelqvist, [email protected]. Fackliga representanter (Ledarna, Unionen, Akademikerna, SEKO) nås via Vattenfalls växel: 08-739 50 00.
Sammanfattningsvis annonserar Vattenfall Vattenkraft efter en BISO med flerårig erfarenhet av informationssäkerhet, stark förankring i säkerhetsskydd och förmåga att driva styrning och efterlevnad inom IT/OT i en samhällsviktig verksamhet.







