Ny tjänst: Informationssäkerhetsansvarig på Transtema – det här söker arbetsgivaren
Transtema rekryterar nu en Informationssäkerhetsansvarig på Transtema med uppdrag att leda och samordna koncernens systematiska arbete med cyber- och informationssäkerhet. Enligt annonsen är rollen bred och kombinerar strategiskt arbete med operativt genomförande, med ansvar för styrning, samordning och uppföljning av säkerhetsarbetet.
Informationssäkerhetsansvarig ansvarar för ledningssystemet för informationssäkerhet, stödjer verksamheten i riskbaserade beslut och rapporterar väsentliga risker, avvikelser och förbättringsbehov till CIO och relevanta ledningsforum. Ort, arbetsform (t.ex. hybrid/på plats) och omfattning framgår inte i annonsen.
Ansvar och arbetsuppgifter
Rollen innebär ett koncernövergripande ansvar för att strukturera och driva arbetet med informationssäkerhet och cybersäkerhet. Du arbetar nära CIO samt i samverkan med verksamhetsledningar, systemägare, säkerhetsavdelning, projekt, IT, fysisk säkerhet samt sälj- och kundorganisationen.
- Äga, förvalta och vidareutveckla ledningssystemet för cyber- och informationssäkerhet baserat på ISO/IEC 27001, samt omsätta lagar, kundkrav och avtal till styrande dokument, kontroller och uppföljning.
- Leda riskanalyser, informationsklassning, efterlevnadsbedömningar och säkerhetsgranskningar samt följa upp risker, avvikelser och åtgärdsplaner till verifierad stängning.
- Samordna incidenthantering, regulatorisk rapporteringsberedskap, kontinuitetsarbete och säkerhetsövningar samt rapportera väsentliga risker och förbättringsbehov till CIO och relevanta forum.
- Definiera och kvalitetssäkra informationssäkerhetskrav i upphandlingar, avtal, leverantörsuppföljning, projekt och systemförändringar.
- Samordna utbildning och awareness-insatser samt ge råd och beslutsunderlag till ledning, verksamhet, systemägare, projekt och kundorganisation.
Kravprofil: kompetens och erfarenhet
Transtema söker en kandidat med flerårig relevant erfarenhet av informationssäkerhet, cybersäkerhet, riskhantering eller närliggande styrnings- och efterlevnadsarbete i en större eller komplex organisation.
Krav
- Relevant akademisk utbildning inom informationssäkerhet, IT, juridik, riskhantering eller motsvarande kompetens förvärvad genom arbetslivserfarenhet.
- Erfarenhet av ledningssystem för informationssäkerhet och standarder såsom ISO/IEC 27001.
- Erfarenhet av riskanalyser, informationsklassning, revisioner, åtgärdsuppföljning och incidenthantering.
- God kunskap om relevanta regelverk och krav, exempelvis cybersäkerhetslagen/NIS2 och GDPR.
- Förmåga att ta fram tydliga beslutsunderlag och kommunicera risk, konsekvens, kostnad, ansvar och föreslagen åtgärd till både ledning och verksamhet.
- Obehindrad svenska och engelska i tal och skrift.
Meriterande
- Erfarenhet av säkerhetsgranskning av affärskritiska plattformar och molntjänster (exempel som nämns: Microsoft 365, IFS eller ServiceNow).
- Leverantörsriskhantering.
- Arbete med kontinuitet, återställning, krisövningar, upphandlingar eller kundkrav.
- Relevanta certifieringar inom informationssäkerhet, risk eller revision.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en styrande och samordnande roll inom informationssäkerhet/IT-säkerhet och cybersäkerhet, med tydligt fokus på ledningssystem (ISO/IEC 27001), riskhantering, incidenthantering och regelefterlevnad (bland annat NIS2 och GDPR). Annonsen pekar även på gränsytor mot kontinuitetsarbete och övningsverksamhet, samt kravställning i upphandling och leverantörsuppföljning.
I och med att Transtema levererar tjänster till samhällsviktiga aktörer beskriver annonsen också att vissa roller kan omfattas av säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen (2018:585), vilket indikerar beröringspunkter mot säkerhetsskydd och personalsäkerhet i rekryteringsprocessen.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild kan det vara särskilt relevant att konkretisera följande i ansökan och CV:
- Exempel på hur du byggt, förvaltat eller vidareutvecklat ett ledningssystem för informationssäkerhet enligt ISO/IEC 27001 (styrande dokument, kontroller, uppföljning).
- Hur du genomfört riskanalyser och informationsklassning, och hur resultaten omsatts till åtgärdsplaner med tydlig uppföljning till stängning.
- Erfarenhet av incidenthantering och förmåga att bidra till rapporteringsberedskap samt genomföra övningar och förbättringsarbete.
- Hur du arbetat med compliance kopplat till GDPR och NIS2/cybersäkerhetslagen, inklusive förmåga att översätta krav till praktiska arbetssätt.
- Exempel på kravställning i upphandlingar/avtal och arbete med leverantörsrisker, projekt och systemförändringar.
- Din kommunikation med ledning: hur du tar fram beslutsunderlag som tydliggör risk, konsekvens, kostnad, ansvar och rekommenderad åtgärd.
Så söker du tjänsten
Urval sker löpande enligt annonsen. Sista ansökningsdag framgår inte. Vid frågor om tjänsten hänvisar Transtema till rekryterande chef Mikael Havel ([email protected]).
Sammanfattningsvis söker Transtema en Informationssäkerhetsansvarig med stark förmåga att driva ett riskbaserat och standardiserat informationssäkerhetsarbete, med tydliga gränsytor mot incidenthantering, kontinuitet och kravställning i förändring och leverantörsled.



