Ny tjänst: Stena Recycling AB söker Information Security & Compliance Lead i Göteborg – det här söker arbetsgivaren
Stena Recycling AB söker Information Security & Compliance Lead i Göteborg. Enligt annonsen handlar det om en senior roll med bolagsövergripande ansvar för att utveckla och stärka företagets arbete med informationssäkerhet och regelefterlevnad i takt med ökad digitalisering och ett mer komplext regulatoriskt landskap.
Rollen beskrivs som affärsnära och genomförandeinriktad, med nära samarbete med CISO, Privacy Officer, IT-funktionen, verksamheten och Key Account Managers – bland annat kopplat till kundkrav inom informationssäkerhet. Arbetsform (exempelvis hybrid/distans) och sista ansökningsdag framgår inte av annonsen.
Ansvar och arbetsuppgifter
I rollen som Information Security & Compliance Lead ska du enligt annonsen leda och vidareutveckla Stena Recyclings ledningssystem för informationssäkerhet och omsätta regulatoriska krav och interna riktlinjer till arbetssätt som ger effekt i verksamheten.
- Utveckla och driva implementation av ett ledningssystem för informationssäkerhet enligt ISO/IEC 27001 (ISMS).
- Ta fram, förankra och implementera policys, processer och rutiner.
- Koordinera och stötta vid riskanalyser samt informationsklassning.
- Bevaka och tolka relevanta lagar, förordningar och regulatoriska krav (exempelvis EU Digital Omnibus) och säkerställa compliance.
- Koordinera och stötta kravställning mot IT-leverantörer samt infrastruktur- och digitala utvecklingsteam.
- Ta fram kravspecifikationer och följa upp implementation.
- Planera och genomföra interna och externa revisioner, inklusive leverantörs- och kundrevisioner samt tillsynsbesök från myndigheter.
- Rapportera nyckeltal inom informationssäkerhet till ledningsgruppen.
- Koordinera och hantera IT-incidenter tillsammans med övriga intressenter.
- Delta i koncernforum för att identifiera synergier och driva utveckling.
- Driva utbildningsinsatser och stärka informationssäkerhetsmedvetandet i organisationen.
Annonsen anger även att resor förekommer.
Kravprofil: kompetens och erfarenhet
Krav
- Dokumenterad erfarenhet av att implementera ledningssystem för informationssäkerhet enligt ISO/IEC 27001.
- Erfarenhet av att arbeta nära CISO eller motsvarande ledningsfunktion.
- God erfarenhet av kravställning mot både IT- och OT-miljöer samt hur dessa samverkar.
- Vana från regulatoriskt styrda miljöer.
- Erfarenhet av revisioner och revisionsmetodik.
- Mycket god förståelse för informationssäkerhet, riskhantering och compliance.
- Förmåga att omsätta strategiska krav till praktiskt, operativt och mätbart genomförande.
- Svenska i tal och skrift.
- B-körkort (krävs då resor förekommer).
- Kandidatexamen inom systemvetenskap eller likvärdigt.
Meriterande
- Certifiering inom ISO 27001 (Lead Implementer och/eller Lead Auditor) eller motsvarande.
- Erfarenhet av GRC-verktyg.
- Erfarenhet av närliggande standarder, exempelvis ISO 27701.
- Erfarenhet från internationell eller koncernövergripande verksamhet.
- God kännedom om ISO-45001, ISO-9001 och ISO-14001.
- God vana av att arbeta med kunder som omfattas av säkerhetsskydd.
Vilken typ av säkerhetsroll är det?
Detta är i grunden en informationssäkerhets- och compliance-roll med tydlig koppling till styrning och ledningssystem (ISO/IEC 27001), riskhantering, revision och incidenthantering. Rollen rör både IT-säkerhet och gränslandet mot OT, samt arbete med regulatoriska krav och kundkrav.
Annonsen nämner även kunder som omfattas av säkerhetsskydd som meriterande erfarenhet, vilket signalerar att rollen kan komma i kontakt med säkerhetsskyddsrelaterade krav i kunddialoger och revisioner, även om tjänsten primärt är inriktad på informationssäkerhet och regelefterlevnad.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravbild kan det vara relevant att konkretisera följande i ansökan och vid intervju:
- Exempel på hur du byggt eller vidareutvecklat ett ISO 27001-baserat ISMS: scope, styrande dokument, kontrollbibliotek och uppföljning.
- Hur du omsatt regulatoriska krav till praktiska processer och mätbara aktiviteter (compliance-by-design, kontroller, rapportering).
- Erfarenhet av riskanalyser och informationsklassning samt hur resultaten används i prioritering och kravställning.
- Arbete med revisioner: planering, genomförande, avvikelsehantering och förbättringsplaner (inklusive leverantörs- och kundrevisioner).
- Incidenthantering i samverkan med IT och verksamhet: koordinering, kommunikation och lärande/åtgärdsuppföljning.
- Hur du ställt krav på leverantörer och utvecklingsteam i miljöer där både IT och OT ingår.
- Erfarenhet av utbildningsinsatser och säkerhetsmedvetande, gärna med pedagogiska upplägg anpassade för olika målgrupper.
Så söker du tjänsten
Annonsen anger att Stena Recycling AB rekryterar en Information Security & Compliance Lead med placering i Göteborg, men den specificerar inte i den text som framgår här exakt hur ansökan ska skickas in (exempelvis via länk eller e-post). Sista ansökningsdag framgår inte heller.
Sammanfattningsvis pekar annonsen på en tydlig efterfrågan på senior kompetens inom informationssäkerhet, IT-säkerhet och compliance – med fokus på ISO 27001, revision, riskhantering och förmåga att omsätta krav till genomförande i en verksamhet med många kontaktytor.







