Ny tjänst: Västra Götalandsregionen söker Informationssäkerhetsstrateg i Göteborg – det här söker arbetsgivaren
Västra Götalandsregionen söker Informationssäkerhetsstrateg i Göteborg (alternativt Skövde) till Enheten Säkerhet inom förvaltningen Fastighet, Stöd & Service. Rollen beskrivs som både strategisk och operativ, med uppdrag ute i verksamheten och ett tydligt fokus på att driva och utveckla regionens arbete med informationssäkerhet i verksamheter som har kritiska och samhällsviktiga funktioner – och i vissa fall även säkerhetskänslig verksamhet.
Enheten består enligt annonsen av nio medarbetare som arbetar som sakkunniga inom bland annat säkerhet, säkerhetsskydd, informationssäkerhet, brand, kris, kontinuitet och civilt försvar. Informationssäkerhetsstrategen rapporterar direkt till säkerhetschefen och resor inom regionen förekommer relativt ofta.
Ansvar och arbetsuppgifter
Västra Götalandsregionen lyfter att tjänsten blir central för att förankra informationssäkerhet som en naturlig del av verksamhetens arbetssätt. Det handlar både om styrning, analysarbete och samverkan med olika verksamhetsområden.
- Driva och leda genomförandet av informationsklassningar, riskanalyser och kravställning
- Arbeta aktivt i och kunna leda analyssteg som ingår i informationssäkerhetsarbetet
- Implementera och säkerställa efterlevnad av Västra Götalandsregionens övergripande informationssäkerhetsramverk, inklusive metodstöd
- Bedriva kontinuerlig omvärldsbevakning av nya regelverk, hot och sårbarheter samt rapportera till säkerhetschefen
- Bidra till utveckling av förvaltningens säkerhetsstrategiska mål, inklusive riskanalyser och kontinuitetsplanering
- Bidra till utveckling och genomförande av organisationens övergripande arbete med informationssäkerhet
- Genomföra riskanalyser och säkerhetsbedömningar av system, processer och leverantörer
Kravprofil: kompetens och erfarenhet
Krav
- Relevant högskole-, yrkeshögskole- eller universitetsutbildning inom informationssäkerhet, alternativt motsvarande kompetens som arbetsgivaren bedömer likvärdig
- God erfarenhet och förståelse av informationssäkerhetsarbete och dataskydd, inklusive informationsklassning och riskanalyser samt systematiskt informationssäkerhetsarbete
- Bekant med MSB:s metodstöd för informationssäkerhet
- Kunskap om Dataskyddsförordningen (GDPR)
- Mycket god förmåga att uttrycka sig på svenska i tal och skrift
- Högt säkerhets- och sekretessmedvetande samt stor vikt vid personlig lämplighet
Meriterande
- Arbete med ledningssystem i enlighet med SS-ISO/IEC 27000-serien
- God teknisk systemförståelse
- Tidigare erfarenhet av konsultativt arbete
Vilken typ av säkerhetsroll är det?
Det här är primärt en roll inom informationssäkerhet och IT-säkerhetsstyrning, med tydliga inslag av riskhantering, kravställning och regelefterlevnad (bland annat kopplat till GDPR och metodstöd från MSB). Samtidigt placeras tjänsten i en säkerhetsfunktion som även arbetar med säkerhetsskydd, kris, kontinuitet och civilt försvar, vilket signalerar att informationssäkerhetsarbetet ska fungera i en bred säkerhets- och beredskapskontext.
Annonsen anger också att tjänsten kan komma att placeras i säkerhetsklass, vilket innebär att säkerhetsprövning och registerkontroll kan bli aktuellt enligt säkerhetsskyddslagen.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter kan det vara relevant att konkretisera erfarenheter inom:
- Genomförda informationsklassningar och hur resultaten omsatts i skyddsåtgärder och krav
- Riskanalyser och säkerhetsbedömningar av IT-system, processer och leverantörer
- Arbete med dataskydd (GDPR) i praktiken, exempelvis koppling mellan informationshantering och säkerhetskrav
- Implementering eller förvaltning av styrande ramverk/ledningssystem (t.ex. SS-ISO/IEC 27000-serien om relevant)
- Omvärldsbevakning av regelverk, hot och sårbarheter – och hur du rapporterar och omsätter detta i styrning
- Samverkan och pedagogik: hur du förankrar informationssäkerhet i verksamheter och driver kunskapsspridning
- Hur du växlar mellan strategiskt arbete och operativt stöd i vardagen
Eftersom arbetsgivaren betonar säkerhets- och sekretessmedvetande samt personlig lämplighet kan det även vara klokt att beskriva arbetssätt kring dokumentation, struktur, prioritering och ansvarstagande.
Så söker du tjänsten
Enligt annonsen vill Västra Götalandsregionen att ansökan registreras via rekryteringssystemet. I processen kommer inga personliga brev att läsas; i stället får kandidaten besvara ett antal frågor om erfarenheter. Arbetsgivaren ber därför sökande att endast ladda upp CV vid ansökan.
Sista ansökningsdag anges till den 24 augusti. För frågor om tjänsten hänvisar annonsen till rekryterande chef Johan Benson.
Sammanfattningsvis pekar annonsen på ett tydligt behov av senior kompetens inom informationssäkerhet, riskanalys och styrning – i en miljö där samhällsviktiga uppdrag och krav på regelefterlevnad, sekretess och robusthet står i centrum.







