Ny tjänst: SEVR Solutions AB söker ALEIDO – Head of Information Security & IT i Göteborgs Stad – det här söker arbetsgivaren
SEVR Solutions AB söker ALEIDO – Head of Information Security & IT i Göteborgs Stad. Enligt annonsen handlar rollen om att ta ett centralt ansvar för Aleidos informationssäkerhet och IT-styrning, där uppdraget spänner från att bygga och certifiera ett ledningssystem enligt ISO/IEC 27001 till att äga övergripande styrning av IT-leverantörer och IT-arkitektur.
Rollen beskrivs som synlig i organisationen med nära samverkan med ledningen i frågor som informationssäkerhet, säkerhetsskydd, risk och regelefterlevnad. IT-driften är outsourcad, vilket gör leverantörsstyrning och kravställning centralt. Arbetsform (t.ex. hybrid/remote) framgår inte i annonsen.
Ansvar och arbetsuppgifter
Annonsen betonar både strategiskt och operativt ansvar, med fokus på att etablera styrning och få genomförande på plats i en internationell kontext.
- Leda ISO/IEC 27001-arbetet i koncernen: riskanalys, informationsklassning, certifiering, förvaltning och utbildning.
- Driva Cyber Essentials Plus för Aleido UK i samordning med ISO 27001-arbetet.
- Utveckla Identity First Security, Zero Trust, behörighetsstyrning och passwordless.
- Arbeta med dataklassificering, DLP och Microsoft Purview.
- Ansvara för incidenthantering, kontinuitet och cyberresiliens, inklusive att etablera KPI:er samt agera eskaleringspunkt vid större IT- och säkerhetsincidenter.
- Vara processägare och säkerhetsskyddschef för Aleidos säkerhetsskyddsarbete.
- Kravställa och följa upp avtal, SLA:er och säkerhetsåtaganden hos leverantörer, samt säkerställa säkerhetskrav i upphandlingar och kundavtal.
Rollen innebär att skapa resultat genom lokala IT-organisationer i flera länder, utan eget personalansvar.
Kravprofil: kompetens och erfarenhet
Krav
- Flera års erfarenhet av operativt informationssäkerhetsarbete, gärna med ISO/IEC 27001.
- Vana av riskanalys, informationsklassning, incidenthantering och kontinuitetsplanering.
- Erfarenhet av att kravställa, avtala och följa upp outsourcad IT.
- God teknisk förståelse för molntjänster, identitetsstyrning, säkerhetsarkitektur och Microsoft 365.
- Förmåga att driva förändring genom andra utan formellt personalansvar.
- Mycket god svenska och engelska.
Meriterande
- Erfarenhet av NIS2, GDPR, TISAX, CIS Controls eller Cyber Essentials.
- Erfarenhet av säkerhetsskydd.
- Erfarenhet från internationell koncern.
Vilken typ av säkerhetsroll är det?
Det här är i grunden en senior informationssäkerhets- och IT-säkerhetsroll med tydligt styrningsfokus (governance) och compliance-inslag. Annonsen kopplar arbetet till ISO/IEC 27001, riskhantering, incidenthantering, kontinuitet och cyberresiliens, samt tekniska områden som identitetssäkerhet, Zero Trust och dataskydd (DLP/Microsoft Purview).
Samtidigt innehåller rollen ett uttalat ansvar inom säkerhetsskydd genom att kandidaten ska vara processägare och säkerhetsskyddschef för Aleidos säkerhetsskyddsarbete. Det signalerar ett gränssnitt mellan informationssäkerhet, IT-styrning och krav från regelverk och regelefterlevnad (lag & rätt) i en internationell leverantörsstyrd miljö.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravprofil och arbetsuppgifter kan kandidater vinna på att konkretisera följande:
- Exempel på genomförda ISO/IEC 27001-initiativ: riskanalyser, informationsklassning, införande, internrevision, certifieringsresa och förvaltning.
- Leverantörsstyrning i outsourcad IT: hur du följt upp SLA:er, säkerhetsåtaganden och byggt fungerande kontroll- och rapporteringsstrukturer.
- Incidenthantering och kontinuitet: roll i större incidenter, etablerade processer, övningar samt KPI:er och eskaleringsvägar.
- Identitet och modern säkerhetsarkitektur: arbete med Identity First, Zero Trust, behörighetsstyrning och passwordless.
- Dataskydd i Microsoft-miljö: DLP, dataklassificering och Microsoft Purview (vad som införts och hur styrning har säkrats).
- Samverkan med ledning och verksamhet: hur du omsatt säkerhetskrav till genomförbara prioriteringar som balanserar risk, kostnad och verksamhetsnytta.
- Om relevant: erfarenhet av NIS2/GDPR/TISAX/CIS Controls/Cyber Essentials och hur dessa ramverk översatts till praktiskt säkerhetsarbete.
- Om relevant: praktisk erfarenhet av säkerhetsskydd och rollen som säkerhetsskyddschef eller motsvarande ansvar.
Så söker du tjänsten
Enligt annonsen välkomnas även ett konfidentiellt samtal. Intresserade kan kontakta rekryteringskonsult Omar Burazerovic på telefonnummer 0728-897441 för att höra mer.
Urval och intervjuer sker löpande och arbetsgivaren rekommenderar att ansökan skickas in så snart som möjligt. Sista ansökningsdag framgår inte av annonsen.
Sammanfattningsvis är detta en roll för en senior praktiknära ledare inom informationssäkerhet och IT-styrning, med tydlig leverantörsstyrning, ISO/IEC 27001 som kärna och ett uttalat ansvar för incidenthantering, kontinuitet och säkerhetsskydd.







