Ny tjänst: Consilium Safety Sweden söker Information Security Engineer i Göteborg – det här söker arbetsgivaren
Consilium Safety Sweden söker Information Security Engineer i Göteborg. Enligt annonsen gäller rollen arbete i Consiliums informationssäkerhetsteam, med en kombination av operativt säkerhetsarbete och mer strategiskt fokus på styrning, governance och regelefterlevnad.
Rollen beskrivs som uppdelad i två huvudspår: dels “Operational Excellence” med hands-on säkerhetskontroller och dagliga säkerhetsaktiviteter, dels “Strategic and Compliance-Oriented Leadership” med ansvar för att utveckla säkerhetsstrategi, möta regulatoriska krav och stärka organisationens säkerhetsförmåga. Annonsen lyfter särskilt NIS2 samt ramverk som NIST CSF och ISO 27001, och nämner även EU CRA och AI Act.
Arbetsform (till exempel hybrid/remote), anställningsform och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Consilium beskriver ett brett uppdrag som spänner över både IT-säkerhetsdrift och etablering/förvaltning av ett ledningssystem för informationssäkerhet (ISMS). Rollen har också många kontaktytor och ska arbeta nära flera verksamhetsdelar.
- Ansvara för och driva dagliga säkerhetsoperations-aktiviteter.
- Stärka och vidareutveckla ISMS.
- Implementera säkerhetskontroller i linje med ISO 27001, NIS2 och NIST CSF.
- Koordinera revisioner (audits).
- Utveckla policies och styrande dokument.
- Ta fram riskrapportering samt ge rådgivande stöd internt.
- Vara intern ämnesexpert och stödja olika funktioner (IT, HR, R&D, Sales och Marketing enligt annonsen).
- Leda compliance-arbete kopplat till NIS2 och bidra till anpassning mot ramverk och regelverk som NIST CSF, ISO 27001, EU CRA och AI Act.
Kravprofil: kompetens och erfarenhet
Annonsen efterfrågar en kandidat med stark teknisk säkerhetskompetens, incidentförmåga och intresse för governance/compliance. Kraven är tydligt kopplade till en Microsoft-/molnmiljö och till klassiska SOC/operations-förmågor som logganalys, SIEM och EDR.
Krav
- God förståelse för Microsoft Defender-sviten, Azure/O365, Windows och Linux.
- Stark kunskap inom TCP/IP, nätverkssegmentering, brandväggar, SIEM, EDR/EPP och patch management.
- Grundläggande till medelgod scripting/automationsförmåga, exempelvis PowerShell, Python, Bash, KQL eller Graph API.
- Erfarenhet av logganalys, incidentlivscykler samt ramverk som ISO 27001 eller NIST CSF.
- Förmåga att förklara tekniska säkerhetskoncept för icke-tekniska intressenter.
Meriterande
- Hands-on erfarenhet av Microsofts avancerade säkerhetsstack, exempelvis Sentinel, XDR, Entra, Intune, Purview/Priva.
- Erfarenhet av molnsäkerhetskontroller i Azure.
- DevSecOps-erfarenhet, exempelvis GitHub Advanced Security.
- Erfarenhet av direkt insamling av revisionsbevis (audit evidence collection).
- Tidigare arbete med revisioner och evidens kopplat till ISO 27001/NIS2/NIST CSF.
Vilken typ av säkerhetsroll är det?
Utifrån annonsens innehåll är detta i första hand en roll inom informationssäkerhet, IT-säkerhet och cybersäkerhet, med tydlig tyngd på både operativ säkerhetsdrift (säkerhetskontroller, logganalys, incidenthantering) och styrning/efterlevnad (ISMS, ISO 27001, NIS2, NIST CSF).
Att EU CRA och AI Act nämns signalerar också ett behov av att kunna omsätta nya EU-regelverk i praktisk säkerhetsstyrning, policies och kontroller. Däremot nämns inte säkerhetsskydd, fysiskt skydd, personalsäkerhet eller beredskap/krisledning uttryckligen i annonsen.
Det här bör kandidater lyfta i ansökan
För att matcha den profil Consilium beskriver kan det vara relevant att konkretisera både tekniskt genomförande och governance-leverans. Exempel på områden att lyfta, i linje med annonsen:
- Praktiska exempel på implementerade säkerhetskontroller i Microsoft-miljö (Defender, Azure/O365) samt hur kontrollerna följts upp.
- Erfarenhet av logghantering, SIEM/EDR och hur du arbetat genom incidentlivscykeln (identifiering, triage, åtgärd, lärdomar).
- Hur du arbetat med ISO 27001 eller NIST CSF i praktiken, exempelvis kontrollinförande, gap-analyser, styrande dokument eller riskrapportering.
- Din roll i revisioner: koordinering, evidensinsamling och hur du säkerställt spårbarhet mellan krav, kontroller och bevis.
- Exempel på samverkan med flera funktioner (IT, HR, R&D, kommersiella team) och hur du gjort teknisk risk begriplig för verksamheten.
- Automationsförmåga: korta exempel på skript eller KQL-frågor som förbättrat detection, rapportering eller effektivitet.
Så söker du tjänsten
Enligt annonsen ska ansökan skickas in så snart som möjligt, eftersom ansökningar granskas löpande. Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis signalerar annonsen att Consilium söker en Information Security Engineer som kan kombinera operativ IT-säkerhet med strukturerat compliance- och ISMS-arbete, särskilt kopplat till NIS2 samt ramverk som ISO 27001 och NIST CSF.







