Ny tjänst: Region Jönköpings län söker Cybersäkerhetschef i Jönköping – det här söker arbetsgivaren
Region Jönköpings län söker Cybersäkerhetschef i Jönköping. Enligt annonsen handlar uppdraget om att leda utvecklingen av regionens cybersäkerhetsförmåga utifrån verksamhetens behov, hotbild, risker och regulatoriska krav – och att omsätta detta till prioriteringar, kravställning och konkret förändring i organisationen.
Tjänsten är en tillsvidareanställning på heltid. Tillträde sker enligt överenskommelse efter genomförd säkerhetsprövning. Rollen är placerad med utgångspunkt i nya lokaler på Batterigatan, Asecs-området i Jönköping, men omfattar arbete i hela Region Jönköpings län.
Ansvar och arbetsuppgifter
I rollen som cybersäkerhetschef ska du, enligt annonsen, driva ett regionövergripande cybersäkerhetsarbete med fokus på styrning, förmågeutveckling och uppföljning.
- Leda utvecklingen av Region Jönköpings läns cybersäkerhetsförmåga utifrån hotbild, risker, verksamhetsbehov och regulatoriska krav.
- Identifiera nödvändiga förmågor och omsätta risker/krav till prioriteringar och cybersäkerhetskrav.
- Driva förändringsarbete och följa upp att processer och åtgärder ger avsedd effekt.
- Sätta riktning, mål och långsiktiga planer för cybersäkerhet och beredskap.
- Stärka förmågan att förebygga, upptäcka, hantera och återhämta sig från cyberincidenter.
- Utveckla arbete med cyberrisker, sårbarheter, leverantörs- och tredjepartsrisker, säkerhetsövervakning, kontinuitet och cyberresiliens.
- Följa cyberhotbilden, omsätta förändringar till prioriteringar samt rapportera förmåga, risker och utvecklingsbehov.
- Arbeta nära IT, informationssäkerhetschefen, verksamheter och andra säkerhetsfunktioner för en sammanhållen säkerhetsförmåga.
- Leda, kravställa, samordna och följa upp cybersäkerhetsarbetet på regionövergripande nivå, även när genomförandet sker i andra delar av organisationen.
Cybersäkerhetschefen rapporterar till IT-direktören och ingår i IT-centrums ledningsgrupp.
Kravprofil: kompetens och erfarenhet
Region Jönköpings län beskriver en senior ledarprofil med bred cybersäkerhets- och informationssäkerhetskompetens, vana att driva transformation och arbeta nära ledning.
Krav
- Omfattande relevant erfarenhet inom cybersäkerhet, informationssäkerhet, IT eller närliggande områden.
- Flerårig erfarenhet av att leda större förändrings- eller transformationsinitiativ.
- Erfarenhet av att bygga upp eller vidareutveckla funktioner, team, processer, arbetssätt och styrningsmodeller.
- Erfarenhet av att arbeta nära ledningsgrupper och högre chefer.
- Dokumenterad förmåga att skapa resultat i komplexa organisationer med många intressenter och delat ansvar.
- Förmåga att driva frågor genom organisationen även utan direkt formellt mandat.
- Förmåga att omsätta verksamhetsbehov, tekniska risker och regulatoriska krav till konkreta prioriteringar och åtgärder.
- Bred och aktuell förståelse för cybersäkerhetsområdet, exempelvis:
- cybersäkerhetsstyrning
- risk- och incidenthantering
- sårbarhetshantering
- leverantörs- och tredjepartsrisker
- kontinuitet och resiliens
- säkerhetsövervakning
- säkerhetsarkitektur
- God kunskap om relevanta regelverk och ramverk, exempelvis cybersäkerhetslagen (NIS2) och ISO 27001 eller motsvarande.
- Erfarenhet från offentlig sektor, samhällsviktig verksamhet eller annan verksamhet med höga krav på säkerhet, tillgänglighet och regelefterlevnad.
Meriterande
- Relevanta certifieringar inom cybersäkerhet och informationssäkerhet (bonus men inte krav).
Annonsen betonar även personlig lämplighet: strategiskt och utvecklingsorienterat ledarskap, hög integritet, förmåga att utmana arbetssätt, bygga förtroende och kommunicera komplexa cyberrisker begripligt för olika målgrupper.
Vilken typ av säkerhetsroll är det?
Det här är en ledande cybersäkerhetsroll med tydlig inriktning mot informationssäkerhet och IT-säkerhet på strategisk nivå. Av annonsen framgår att uppdraget omfattar både styrning och operativ förmågeutveckling inom incidenthantering, sårbarhetshantering, säkerhetsövervakning samt kontinuitet och resiliens.
Rollen kopplas också till beredskap i cyberdomänen (förmågan att förebygga, hantera och återhämta sig från cyberincidenter) och till regelefterlevnad genom hänvisning till NIS2 och ISO 27001. Eftersom tjänsten är placerad i säkerhetsklass ingår även ett tydligt säkerhetsskyddsperspektiv i form av krav på säkerhetsprövning enligt säkerhetsskyddslagen.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och ansvarsområden kan kandidater vinna på att vara konkreta kring följande:
- Exempel på hur du lett större förändrings- eller transformationsinitiativ och fått genomslag i organisationer med delat ansvar.
- Hur du byggt upp eller vidareutvecklat styrning, processer, team och arbetssätt inom cybersäkerhet/informationssäkerhet.
- Erfarenhet av att omsätta hotbild, riskanalyser och regulatoriska krav till prioriterade åtgärder, beslutsunderlag och kravställning.
- Incidentförmåga: hur du arbetat med att stärka förmågan att förebygga, upptäcka, hantera och återhämta sig från cyberincidenter.
- Leverantörs- och tredjepartsrisker: konkreta arbetssätt för uppföljning, krav och riskhantering i leverantörsled.
- Erfarenhet av säkerhetsövervakning och hur du skapat effekt genom uppföljning och mätning.
- Hur du kommunicerat komplexa tekniska risker till ledning och verksamhet och skapat samsyn kring mål, planer och prioriteringar.
- Din erfarenhet av NIS2 och/eller ISO 27001 (eller motsvarande ramverk) och hur du arbetat med regelefterlevnad i praktiken.
Så söker du tjänsten
Urval och intervjuer kan ske löpande. Sista ansökningsdag är den 20/9. Tillträde sker enligt överenskommelse efter genomförd säkerhetsprövning.
För frågor om tjänsten hänvisar annonsen till IT-direktör Helena Glemdal Bergkvist ([email protected], 072-512 45 65). Tjänsten är placerad i säkerhetsklass, vilket enligt annonsen kräver svenskt medborgarskap och godkänd säkerhetsprövning enligt säkerhetsskyddslagen (2018:585) innan tillträde.
Sammanfattningsvis signalerar annonsen ett tydligt behov av seniort cybersäkerhetsledarskap i offentlig sektor, med fokus på styrning, cyberresiliens, incidentförmåga och regelefterlevnad på regionövergripande nivå.





