Ny tjänst: Skånetrafiken söker Informationssäkerhetsspecialist till Skånetrafiken i Hässleholm i Hässleholm – det här söker arbetsgivaren
Skånetrafiken rekryterar två informationssäkerhetsspecialister för att stärka arbetet med trygg och säker hantering av information i en samhällsviktig verksamhet. Rollen är placerad i Hässleholm, enligt annonsens titel. Arbetsform (exempelvis hybrid/distans), anställningsform, omfattning och lön framgår inte av annonsen.
Tjänsterna ligger inom den nybildade avdelningen HR och Säkerhet och beredskap, där enheten Säkerhet och beredskap ansvarar för bland annat dataskydd, informationssäkerhetsarbete, verksamhetsskydd, civilt försvar, krisberedskap och säkerhetsskyddsarbete. Bakgrunden beskrivs som en omorganisation och ett behov av förstärkning kopplat till rådande omvärldsläge.
Ansvar och arbetsuppgifter
Som informationssäkerhetsspecialist ska du bidra till ett strukturerat och proaktivt informationssäkerhetsarbete i organisationen. Arbetet sker i nära samverkan med enhetens informationssäkerhetssamordnare, övriga specialister/samordnare samt specialister inom Region Skånes övriga verksamheter.
- Identifiera risker, skydda känslig information och bidra till hållbara arbetssätt i en föränderlig digital miljö.
- Driva och utveckla verksamheten inom informationssäkerhet tillsammans med informationssäkerhetssamordnare: analys, åtgärdsförslag, förbättringar och uppföljning.
- Ta fram och förvalta arbetsrutiner inom informationssäkerhetsområdet.
- På uppdrag av enhetschef Säkerhet och beredskap: arbeta med övergripande rutiner och processer samt integrera informationssäkerhet i Skånetrafikens övergripande arbete.
- Upprätta administrativa rutiner och bestämmelser samt handlägga övriga ärenden kopplade till funktionen.
- Ge praktiska råd och stöd i informationssäkerhetsfrågor.
- Medverka i utvecklingen av processen för informationssäkerhet.
- Stödja informationsklassning och riskanalys.
- Agera riskanalysledare och leda riskworkshops.
- Stödja dataskyddsarbetet, exempelvis konsekvensbedömningar och intresseavvägningar.
- Stödja arbetet med att ta fram dataflödesdiagram.
- Informera och utbilda i informationssäkerhetsfrågor.
- Bistå i utredning, hantering och rapportering av informationssäkerhetsincidenter samt personuppgiftsincidenter.
Kravprofil: kompetens och erfarenhet
Krav
- Högskoleutbildning eller motsvarande med inriktning mot informationssäkerhet, IT-säkerhet, juridik med IT-inriktning, eller annan utbildning/erfarenhet som bedöms likvärdig.
- Erfarenhet av att leda workshops, riskanalyser och informationsklassificeringar.
- Intresse och erfarenhet av både tekniska och juridiska aspekter av informationssäkerhet.
- Goda kunskaper i svenska, i tal och skrift, samt förmåga att dokumentera och kommunicera pedagogiskt.
- Personliga egenskaper enligt annonsen: strukturerad, analytisk, kommunikativ och pedagogisk, självständig, samarbetsorienterad, resultatinriktad och drivande. Stor vikt läggs vid personlig lämplighet.
Meriterande
- Kunskap om regelverk såsom NIS eller NIS-2.
- Certifiering i ISO 27001.
- Erfarenhet av efterlevnadsuppföljning (compliance/uppföljning).
- Erfarenhet av DPIA och incidenthantering.
- Erfarenhet av arbete i Microsoft Visio.
Vilken typ av säkerhetsroll är det?
Detta är i första hand en informationssäkerhets- och IT-säkerhetsroll med tydliga inslag av styrning, riskhantering, incidenthantering och regelefterlevnad. Annonsen kopplar också rollen till dataskydd (GDPR-relaterade bedömningar och personuppgiftsincidenter) samt till enheten Säkerhet och beredskap, där det även ingår områden som krisberedskap, civilt försvar och säkerhetsskyddsarbete. I praktiken signalerar rekryteringen ett kompetensbehov i gränslandet mellan cybersäkerhet/informationssäkerhet, juridik och verksamhetsstyrning i en samhällsviktig kollektivtrafikverksamhet.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på genomförda riskanalyser, riskworkshops och informationsklassningar – inklusive metodik, dokumentation och uppföljning.
- Erfarenhet av att ta fram, förvalta och implementera rutiner/processer inom informationssäkerhet och att få dem att fungera i verksamheten.
- Arbete med incidenthantering och rapportering, inklusive personuppgiftsincidenter och samverkan med relevanta funktioner.
- Dataskyddsnära arbete: konsekvensbedömningar (DPIA), intresseavvägningar och praktiskt stöd till verksamheten.
- Förmåga att utbilda och kommunicera pedagogiskt till olika intressenter, samt att ge praktiskt råd i vardagen.
- Eventuell erfarenhet av NIS/NIS2, ISO 27001 och efterlevnadsuppföljning, samt verktygserfarenhet som Microsoft Visio (om du har det).
Så söker du tjänsten
Ansökan sker via Region Skånes sida för lediga jobb: skane.se/ledigajobb. Skånetrafiken anger att de tillämpar löpande urval. Sista ansökningsdag framgår inte av annonsunderlaget.
Annonsen upplyser också om att ansökningar hos Region Skåne blir allmän handling enligt offentlighetsprincipen och att uppgifter hanteras enligt GDPR. Sökande med skyddade personuppgifter ska kontakta den kontaktperson som anges i annonsen för särskild hantering.
Sammanfattningsvis: Skånetrafiken söker två informationssäkerhetsspecialister i Hässleholm med stark förmåga inom riskanalys, informationsklassning, dataskydd och incidenthantering – och med vana att omsätta styrning och regelverk till praktiskt, verksamhetsnära säkerhetsarbete.







