Ny tjänst: IT Security & Risk Officer på Ampstek – det här söker arbetsgivaren
Ampstek rekryterar en IT Security & Risk Officer på Ampstek med fokus på styrning (governance), riskhantering och operativt säkerhetsarbete kopplat till SOC och incidenthantering. Enligt annonsen ska rollen utveckla och förvalta ramverk för IT-risk och IT-säkerhet, driva efterlevnad samt bidra i analys av incidenter och leverantörsrapporter.
Ort, arbetsform (på plats/hybrid/distans), anställningsform och sista ansökningsdag framgår inte av annonsen.
Ansvar och arbetsuppgifter
I annonsen beskrivs rollen som både strategisk och operativ, med ansvar för att etablera och följa upp styrning och kontroller samt samverka med interna och externa parter. Arbetsuppgifterna inkluderar bland annat att:
- utveckla och underhålla ett ramverk för IT Risk och Security governance, inklusive strategi, direktiv och effektiva processer
- säkerställa efterlevnad av direktiv, kontroller och andra krav
- definiera, driva och följa upp IT Risk- och IT-säkerhetsstrategi samt tillhörande mål
- analysera IT-säkerhetsincidenter och leverantörsrapporter samt ta fram relevanta åtgärder (mitigations) och åtgärdsplaner
- agera ämnesexpert inom IT-riskanalys och business continuity planning (kontinuitetsplanering)
- planera och driva compliance-audits, både internt och gentemot externa IT-leverantörer och affärspartners
- arbeta som Security Analyst-konsult mot Global IT Security Department
- samverka med iSOC kring use case-utveckling och incident response
Kravprofil: kompetens och erfarenhet
Annonsen listar obligatoriska kompetenser kopplade till SIEM/SOC och incidenthantering.
Krav
- QRadar (arbetsgivarens SIEM-verktyg)
- use case development för SOC
- threat hunting
- kunskap om incident response, inklusive SIRT (Security Incident Response Team)
Meriterande kompetenser framgår inte uttryckligen av annonsen.
Vilken typ av säkerhetsroll är det?
Utifrån annonsens innehåll är detta i första hand en roll inom IT-säkerhet/informationssäkerhet och cybersäkerhet, med tydliga inslag av:
- styrning och efterlevnad (governance & compliance) genom direktiv, kontroller och revisioner (audits)
- incidenthantering och samverkan med SOC/iSOC
- riskanalys samt arbete med kontinuitetsplanering (business continuity planning)
- leverantörsstyrning kopplat till externa IT-leverantörer och partners
Annonsen nämner inte säkerhetsskydd, fysiskt skydd eller personalsäkerhet.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten pekar annonsen ut flera områden som är viktiga att konkretisera med exempel:
- erfarenhet av QRadar: hur du arbetat med datakällor, regler, larmflöden och förbättring av detektion
- praktiskt arbete med SOC use cases: metodik för att ta fram, testa och förvalta use cases samt hur de mappas mot hot och risk
- genomförd threat hunting: vilka hypoteser, verktyg och arbetssätt du använt och vilka resultat som uppnåtts
- incident response/SIRT: din roll i incidenter (triage, analys, åtgärder, koordinering) och hur lärdomar omsatts i förbättrade kontroller
- arbete med governance: hur du bidragit till strategi, direktiv, processer och uppföljning av mål
- exempel på compliance-audits och uppföljning mot externa leverantörer/partners
- erfarenhet av IT-riskanalys och koppling till kontinuitetsplanering
Så söker du tjänsten
Hur man ansöker (länk, kontaktperson eller ansökningsförfarande) framgår inte av den information som anges i annonsen. Sista ansökningsdag framgår inte heller.
Sammanfattningsvis signalerar rollen IT Security & Risk Officer på Ampstek ett kompetensbehov där governance och compliance kombineras med operativ SOC-nära förmåga: SIEM (QRadar), use case-utveckling, threat hunting och incident response.






