Ny tjänst: Transtema söker Informationssäkerhetsansvarig i Mölndal – det här söker arbetsgivaren
Transtema söker Informationssäkerhetsansvarig i Mölndal. Enligt annonsen handlar det om en bred roll som ska leda och samordna Transtemakoncernens systematiska arbete med cyber- och informationssäkerhet, både strategiskt och operativt.
I uppdraget ingår ansvar för koncernens ledningssystem för informationssäkerhet, stöd till verksamheten i riskbaserade beslut samt rapportering av väsentliga risker, avvikelser och förbättringsbehov till CIO och relevanta ledningsforum. Arbetsformen (exempelvis hybrid/distans) framgår inte i annonsen.
Ansvar och arbetsuppgifter
Rollen beskrivs som självständig och varierad, med många samverkansytor. Informationssäkerhetsansvarig arbetar nära CIO, verksamhetsledningar, systemägare, säkerhetsavdelning, projekt, IT, fysisk säkerhet samt sälj- och kundorganisationen.
Exempel på arbetsuppgifter som listas i annonsen:
- Äga, förvalta och vidareutveckla ledningssystemet för cyber- och informationssäkerhet baserat på ISO/IEC 27001, samt omsätta lagar, kundkrav och avtal till styrande dokument, kontroller och uppföljning.
- Leda riskanalyser, informationsklassning, efterlevnadsbedömningar och säkerhetsgranskningar, samt följa upp risker, avvikelser och åtgärdsplaner till verifierad stängning.
- Samordna incidenthantering, regulatorisk rapporteringsberedskap, kontinuitetsarbete och säkerhetsövningar, samt rapportera väsentliga risker och förbättringsbehov till CIO och relevanta forum.
- Definiera och kvalitetssäkra informationssäkerhetskrav i upphandlingar, avtal, leverantörsuppföljning, projekt och systemförändringar.
- Samordna utbildning och awareness-insatser samt ge råd och beslutsunderlag till ledning, verksamhet, systemägare, projekt och kundorganisation.
Kravprofil: kompetens och erfarenhet
Krav
Transtema söker en kandidat med flerårig relevant erfarenhet av informationssäkerhet, cybersäkerhet, riskhantering eller närliggande styrnings- och efterlevnadsarbete i en större eller komplex organisation. I annonsen anges även följande krav:
- Relevant akademisk utbildning inom informationssäkerhet, IT, juridik, riskhantering eller motsvarande kompetens via arbetslivserfarenhet.
- Erfarenhet av ledningssystem för informationssäkerhet och standarder såsom ISO/IEC 27001.
- Erfarenhet av riskanalyser, informationsklassning, revisioner, åtgärdsuppföljning och incidenthantering.
- God kunskap om relevanta regelverk och krav, exempelvis cybersäkerhetslagen/NIS2 och GDPR.
- Förmåga att ta fram tydliga beslutsunderlag och kommunicera risk, konsekvens, kostnad, ansvar och föreslagen åtgärd till både ledning och verksamhet.
- Obehindrad svenska och engelska i tal och skrift.
Meriterande
Annonsen lyfter flera meriter som pekar mot en roll med tydlig tyngdpunkt på styrning, granskning och leverantörs-/plattformsperspektiv:
- Erfarenhet av säkerhetsgranskning av affärskritiska plattformar och molntjänster, exempelvis Microsoft 365, IFS eller ServiceNow.
- Erfarenhet av leverantörsriskhantering.
- Erfarenhet av kontinuitet, återställning, krisövningar, upphandlingar eller kundkrav.
- Relevanta certifieringar inom informationssäkerhet, risk eller revision.
Vilken typ av säkerhetsroll är det?
Det här är en informationssäkerhets- och cybersäkerhetsroll med ansvar för styrning, samordning och uppföljning på koncernnivå. Fokus ligger på att driva ett ledningssystem (ISO/IEC 27001), genomföra riskanalyser och efterlevnadsbedömningar samt säkerställa att krav från lagar, kundkrav och avtal omsätts i kontroller och praktiskt arbetssätt.
Samtidigt innehåller uppdraget inslag som ofta kopplas till beredskap och kontinuitet, genom samordning av incidenthantering, rapporteringsberedskap, kontinuitetsarbete och säkerhetsövningar. Annonsen nämner även samverkan med fysisk säkerhet, men rollen beskrivs främst som inriktad på informationssäkerhet/IT-säkerhet och compliance.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter bör kandidater konkretisera erfarenheter som visar att man kan kombinera styrning och operativt genomförande. Exempel på områden att lyfta:
- Hur du har byggt, förvaltat eller utvecklat ett ISMS/ledningssystem enligt ISO/IEC 27001, inklusive styrande dokument, kontroller och uppföljning.
- Genomförda riskanalyser och informationsklassningar, samt hur du följt upp avvikelser och åtgärdsplaner till stängning.
- Arbete med incidenthantering, övningar och kontinuitet/återställning, inklusive förmåga att skapa rapporteringsberedskap.
- Exempel på hur du översatt NIS2/cybersäkerhetslagen och GDPR till kravbilder, rutiner och praktiska åtgärder i verksamheten.
- Erfarenhet av att definiera säkerhetskrav i upphandlingar och avtal, samt uppföljning av leverantörer och förändringar i system/plattformar.
- Förmåga att kommunicera risk, konsekvens och prioriteringar till ledning och verksamhet, samt ta fram beslutsunderlag.
Annonsen betonar även personliga egenskaper som struktur, ansvarstagande och förmåga att driva frågor framåt, kombinerat med pedagogik och samarbetsförmåga. Det kan därför vara relevant att ge exempel på hur du skapat engagemang och fått olika delar av organisationen att arbeta mot samma säkerhetsmål.
Så söker du tjänsten
Urval sker löpande, enligt annonsen. Sista ansökningsdag framgår inte. Vid frågor om tjänsten hänvisar Transtema till rekryterande chef Mikael Havel via e-post: [email protected].
Som en del av processen uppger Transtema att bakgrundskontroll kommer att genomföras på alla som avses anställas. För vissa roller och uppdrag kan även säkerhetsprövning med registerkontroll enligt säkerhetsskyddslag (2018:585) förekomma. Annonsen anger också att slumpmässiga drog- och alkoholtester genomförs på arbetsplatserna.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom informationssäkerhet, IT-säkerhet och regelefterlevnad, med tyngd på ISO/IEC 27001, riskstyrning, incident- och kontinuitetsförmåga samt kravställning mot verksamhet och leverantörer.



