Ny tjänst: Västra Götalandsregionen söker Informationssäkerhetsstrateg i Göteborg – det här söker arbetsgivaren
Västra Götalandsregionen söker Informationssäkerhetsstrateg i Göteborg för att förstärka Enheten Säkerhet inom förvaltningen Fastighet, Stöd & Service. Rollen beskrivs som både strategisk och operativ, med uppdrag att driva och utveckla informationssäkerhetsarbetet i verksamheter som har kritiska och samhällsviktiga funktioner – och där flera även bedriver säkerhetskänslig verksamhet.
Placeringsort anges som Regionens hus i Göteborg alternativt Skövde. Uppdrag förekommer inom hela regionen och resor sker relativt ofta, enligt annonsen.
Ansvar och arbetsuppgifter
Informationssäkerhetsstrategen får en central roll i att förankra informationssäkerhet i organisationens arbetssätt och i samverkan med olika verksamhetsområden. Tjänsten innebär också att implementera och följa upp efterlevnaden av Västra Götalandsregionens övergripande informationssäkerhetsramverk, inklusive metodstöd.
- Driva och leda genomförandet av informationsklassningar, riskanalyser och kravställning
- Bedriva kontinuerlig omvärldsbevakning av regelverk, hot och sårbarheter samt rapportera till säkerhetschefen
- Bidra till utvecklingen av förvaltningens säkerhetsstrategiska mål, med tillhörande riskanalyser och kontinuitetsplanering
- Bidra till utveckling och genomförande av organisationens övergripande informationssäkerhetsarbete
- Genomföra riskanalyser och säkerhetsbedömningar av system, processer och leverantörer
Rollen rapporterar direkt till säkerhetschefen.
Kravprofil: kompetens och erfarenhet
Krav
- Relevant högskole-, yrkeshögskole- eller universitetsutbildning inom informationssäkerhet, alternativt motsvarande kompetens som arbetsgivaren bedömer likvärdig
- God erfarenhet och förståelse av informationssäkerhetsarbete och dataskydd, inklusive informationsklassning och riskanalyser
- Erfarenhet av systematiskt informationssäkerhetsarbete
- Bekant med MSB:s metodstöd för informationssäkerhet
- Kunskap om Dataskyddsförordningen (GDPR)
- Mycket god förmåga att uttrycka sig på svenska i tal och skrift
- Högt säkerhets- och sekretessmedvetande; stor vikt läggs vid personlig lämplighet
Meriterande
- Arbete med ledningssystem i enlighet med SS-ISO/IEC 27000-serien
- God teknisk systemförståelse
- Tidigare erfarenhet av konsultativt arbete
Vilken typ av säkerhetsroll är det?
Det här är i grunden en informationssäkerhetsroll med tydlig koppling till styrning, riskhantering och efterlevnad (compliance) – både i verksamhetsnära arbete och på strategisk nivå. Annonsen pekar särskilt på arbete med informationsklassning, riskanalyser, leverantörsbedömningar och ramverk för informationssäkerhet.
Samtidigt framgår att enheten även arbetar inom områden som säkerhetsskydd, kris, kontinuitet och civilt försvar. Tjänsten kan dessutom komma att placeras i säkerhetsklass, vilket indikerar beröringspunkter mot säkerhetsskydd och regelstyrda processer kopplade till samhällsviktiga och i vissa fall säkerhetskänsliga verksamheter.
Det här bör kandidater lyfta i ansökan
Utifrån kravbilden i annonsen kan det vara klokt att konkret beskriva exempel som visar att du kan driva och förankra informationssäkerhet i en komplex organisation:
- Genomförda informationsklassningar och riskanalyser (metod, omfattning, resultat och hur åtgärder följts upp)
- Erfarenhet av kravställning mot IT-system, processer och leverantörer samt hur du gjort säkerhetsbedömningar
- Arbete med dataskydd/GDPR i praktiken, och hur du kopplat det till styrning och rutiner
- Hur du använt MSB:s metodstöd och/eller byggt systematiskt informationssäkerhetsarbete
- Om relevant: arbete med SS-ISO/IEC 27000-serien och ledningssystem (t.ex. etablering, förvaltning, revision eller förbättringsarbete)
- Exempel på pedagogisk kunskapsspridning, samverkan och förmåga att växla mellan strategiskt och operativt stöd
- Situationer där sekretess, säkerhetsmedvetande och omdöme varit avgörande
Så söker du tjänsten
Ansökan registreras via Västra Götalandsregionens rekryteringssystem. I den här processen efterfrågas inget personligt brev; i stället ska kandidaten besvara ett antal frågor om erfarenheter och endast ladda upp CV.
Sista ansökningsdag är den 24 augusti, enligt annonsen. För frågor om tjänsten anges rekryterande chef Johan Benson som kontaktperson. Annonsen uppger även att tjänsten kan komma att placeras i säkerhetsklass, vilket kan innebära säkerhetsprövning och registerkontroll enligt säkerhetsskyddslagen före anställning.
Sammanfattningsvis signalerar rekryteringen ett tydligt kompetensbehov inom informationssäkerhet, riskanalys och regelverksefterlevnad i en stor organisation med samhällsviktiga uppdrag och bred samverkan över hela regionen.







