Ny tjänst: Ampstek söker IT Security & Risk Officer i Göteborg – det här söker arbetsgivaren
Ampstek söker IT Security & Risk Officer i Göteborg. Enligt jobbannonsen handlar rollen om att utveckla och förvalta ett ramverk för styrning (governance) inom IT-risk och IT-säkerhet, säkerställa efterlevnad av direktiv och kontroller samt driva strategi och mål kopplat till IT Risk & Security. Tjänsten omfattar även analys av IT-säkerhetsincidenter och leverantörsrapporter, arbete med åtgärder (mitigations) samt stöd inom riskanalys och kontinuitetsplanering.
Annonsen nämner samverkan med iSOC för use case-utveckling och incident response. Arbetsform, anställningsform och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Av annonsen framgår att IT Security & Risk Officer förväntas arbeta brett över både styrning, risk och operativt säkerhetsarbete. Exempel på ansvar:
- Utveckla och underhålla ett governance-ramverk för IT Risk och IT Security, inklusive strategi, direktiv och effektiva processer.
- Säkerställa regelefterlevnad gentemot direktiv, kontroller och andra krav.
- Definiera, driva och följa upp IT Risk & Security-strategi samt relaterade mål.
- Analysera IT-säkerhetsincidenter och leverantörsrapporter och föreslå relevanta åtgärder och motmedel.
- Agera ämnesexpert (SME) inom IT-riskanalys och business continuity planning (kontinuitetsplanering).
- Planera och driva compliance-audits internt samt mot externa IT-leverantörer och affärspartners.
- Arbeta som Security Analyst-konsult mot en Global IT Security Department.
- Samarbeta med iSOC kring use case-utveckling och incident response.
Kravprofil: kompetens och erfarenhet
Krav
I annonsen listas följande obligatoriska kompetenser (mandatory skills):
- QRadar (SIEM-verktyg).
- Use case development för SOC.
- Threat hunting.
- Kunskap inom incident response (SIRT).
Meriterande
Meriterande krav anges inte uttryckligen i annonsen.
Vilken typ av säkerhetsroll är det?
Rollen är tydligt förankrad i IT-säkerhet och cybersäkerhet, med fokus på både styrning/risk (IT Risk & Security governance, compliance och audits) och operativa säkerhetsförmågor (SIEM/QRadar, SOC-use cases, threat hunting och incidenthantering/SIRT). Att business continuity planning nämns innebär också en koppling till kontinuitets- och beredskapsarbete, i den del som rör IT och verksamhetskritiska IT-leveranser.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild kan det vara relevant att konkretisera:
- Erfarenhet av QRadar i praktiken: exempel på loggkällor, korrelation, regelverk, dashboards och förbättringsarbete i SIEM-miljö.
- Use case-utveckling för SOC: hur du identifierat behov, prioriterat, testat och operationaliserat use cases tillsammans med SOC/iSOC.
- Threat hunting: metodik, hypotesdriven jakt, datakällor och hur resultat omsatts till förbättrade detektioner.
- Incident response/SIRT: din roll i incidenter, från triage och analys till åtgärdsplaner, lessons learned och uppföljning.
- Arbete med styrning och efterlevnad: hur du tagit fram/underhållit direktiv, processer och kontroller samt följt upp compliance.
- Erfarenhet av revisioner/audits: planering, genomförande och uppföljning internt och gentemot leverantörer/partners.
- IT-riskanalys och kontinuitetsplanering: exempel på riskbedömningar och hur kontinuitetskrav omsatts i praktiska åtgärder.
Så söker du tjänsten
Hur ansökan ska göras framgår inte av den information som anges i annonsunderlaget här. Inte heller sista ansökningsdag, anställningsform eller omfattning specificeras.
Sammanfattningsvis signalerar annonsen att Ampstek söker en IT Security & Risk Officer i Göteborg med tydlig SOC/SIEM-profil kombinerat med ansvar för governance, compliance och IT-risk – en kompetensmix som ligger nära dagens behov inom IT-säkerhet och cybersäkerhet.






