Ny tjänst: Region Uppsala söker Informationssäkerhetsstrateg i Uppsala – det här söker arbetsgivaren
Region Uppsala söker Informationssäkerhetsstrateg i Uppsala. Tjänsten är placerad vid Region Uppsalas ledningskontor, på avdelningen för säkerhet och beredskap, enheten för verksamhetsskydd. Enligt annonsen ska rollen bidra till regionens strategiska förflyttning och fortsatta utveckling av ett systematiskt och riskbaserat informationssäkerhetsarbete, i takt med ny teknik, nya krav och förändrade risker.
Tjänsten uppges vara en tillsvidareanställning på heltid. Annonsen beskriver även att befattningen kan komma att placeras i stab för hantering av särskilda händelser samt regional kris- och krigsledning (RKL).
Ansvar och arbetsuppgifter
Informationssäkerhetsstrategen ska, utifrån erfarenheter, lagstiftning, rekommendationer och omvärldsläge, medverka till att utveckla Region Uppsalas systematiska informationssäkerhetsarbete. I uppdraget ingår även samverkan inom regionen och med externa aktörer, samt nära samarbete med Region Uppsalas informationssäkerhetsansvarig (CISO).
- Revidera och strategiskt bygga vidare på befintligt säkerhetsarbete för att möta ny teknik, krav och risker.
- Bidra till utvecklingen av ett systematiskt och riskbaserat informationssäkerhetsarbete.
- Analysera statistik och rapporter.
- Bereda remissvar till myndigheter.
- Skriva fram beslutsunderlag till högsta tjänstemannaledning samt politisk ledning.
- Utarbeta riktlinjer och stöd till regionens olika förvaltningar inom informationssäkerhet.
- Samverka med myndigheter och andra externa aktörer.
Enheten för verksamhetsskydd ansvarar enligt annonsen även för områden som säkerhetsskydd, signalskydd, dataskydd, fysisk säkerhet, personsäkerhet och brandsäkerhet, vilket ger en kontext av ett brett säkerhetsuppdrag inom regionen.
Kravprofil: kompetens och erfarenhet
Annonsen anger att rollen är placerad i säkerhetsklass, vilket innebär att säkerhetsprövning och registerkontroll genomförs enligt säkerhetsskyddslagen före anställning. För tjänsten krävs svenskt medborgarskap. Det framgår också att du kan komma att krigsplaceras hos Region Uppsala.
Krav
- Svenskt medborgarskap.
- Relevant högskoleutbildning, alternativt annan utbildning och arbetslivserfarenhet som bedöms likvärdig.
- Erfarenhet av systematiskt informationssäkerhetsarbete.
- Goda kunskaper om systematiskt informationssäkerhetsarbete, standarder och juridiska ramverk inom området.
- God analytisk förmåga.
- Mycket god förmåga att uttrycka dig på svenska i tal och skrift.
Meriterande
- Erfarenhet av informationssäkerhetsarbete på strategisk nivå.
- Erfarenhet av informationssäkerhetsarbete i offentlig förvaltning.
- Erfarenhet av informationssäkerhetsarbete i en stor organisation.
- Erfarenhet av att skriva styrande dokument, beslutsunderlag och andra dokument utifrån relevant lagstiftning och standarder.
Vilken typ av säkerhetsroll är det?
Det här är en strategisk informationssäkerhetsroll med tydlig inriktning mot styrning, riskbaserat arbetssätt och beslutsunderlag till ledning och politik. Samtidigt är tjänsten organisatoriskt placerad inom Region Uppsalas avdelning för säkerhet och beredskap, på enheten för verksamhetsskydd, där ansvarsområdet enligt annonsen även omfattar säkerhetsskydd, signalskydd och dataskydd samt fysisk säkerhet, personsäkerhet och brandsäkerhet.
Annonsen signalerar därmed ett behov av kompetens som kan kombinera informationssäkerhet, regelefterlevnad (juridiska ramverk) och samverkan med myndigheter och interna verksamheter, i en miljö där säkerhetsklassning och säkerhetsskyddslagens processer är centrala.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter är det särskilt relevant att konkretisera exempel som visar att du kan driva och utveckla systematiskt informationssäkerhetsarbete på ett sätt som fungerar i en större organisation.
- Exempel på hur du arbetat riskbaserat och systematiskt med informationssäkerhet (till exempel arbetssätt, uppföljning, rapportering).
- Erfarenhet av att analysera statistik/rapporter och omsätta det till åtgärdsförslag eller beslutsunderlag.
- Dokumentationsförmåga: styrande dokument, riktlinjer, stödmaterial och beslutsunderlag kopplat till lagstiftning och standarder.
- Samverkan: hur du samarbetat med interna intressenter och externa aktörer, inklusive myndighetskontakter eller remisshantering.
- Förmåga att kommunicera tydligt på svenska, både skriftligt och muntligt, mot ledning och verksamhet.
- Din förståelse för krav som följer av säkerhetsklassad tjänst, inklusive säkerhetsprövning och vikten av säkerhets- och sekretessmedvetande (i den mån du kan beskriva detta utan att lämna känsliga detaljer).
Så söker du tjänsten
Ansökan ska enligt annonsen skickas in via länken i Region Uppsalas annons. Sista ansökningsdag framgår inte i den text som Säkerhetsvärlden tagit del av. För frågor om tjänsten anges Inga-Britt Andersson, enhetschef verksamhetsskydd, telefon 018-611 32 02.
Sammanfattningsvis söker Region Uppsala en informationssäkerhetsstrateg i Uppsala med dokumenterad erfarenhet av systematiskt informationssäkerhetsarbete, stark analytisk och skriftlig förmåga samt förutsättningar att verka i en säkerhetsklassad roll nära CISO och ledning.







