Ny tjänst: Informationssäkerhetsspecialist på Göteborg Energi – det här söker arbetsgivaren
Göteborg Energi rekryterar en Informationssäkerhetsspecialist på Göteborg Energi för att vidareutveckla koncernens informationssäkerhetsarbete i en omvärld som präglas av snabb förändring, digitalisering och nya teknologier. Rollen är placerad på Johan Willins gata 3 och är enligt annonsen en tillsvidareanställning.
Tjänsten tillhör avdelningen Informationssäkerhet & Informationsstyrkning inom Utveckling & Digitalisering. Teamet arbetar brett med informationssäkerhet, IT-säkerhet, informationsstyrning, risk och kontinuitet, incidenthantering, IT-säkerhetsarkitektur samt regulatoriska initiativ som NIS2.
Ansvar och arbetsuppgifter
Som informationssäkerhetsspecialist ska du driva utvecklingen av Göteborg Energis informationssäkerhetsarbete och bidra i genomförandet av strategier och verksamhetsplaner. Rollen beskrivs som både rådgivande och kravställande, med fokus på att stärka arbetssätt, processer och efterlevnad i hela koncernen.
I annonsen lyfts bland annat följande arbetsuppgifter:
- Utveckla, implementera och vidareutveckla säkerhetsprogram, processer och säkerhetsåtgärder.
- Ta fram och förvalta kravbilder, riktlinjer och styrande dokument samt anpassa dem till verksamhetsbehov och regulatoriska krav.
- Driva informationsklassificeringar och medverka i risk- och sårbarhetsanalyser för att säkerställa rätt skyddsnivåer.
- Planera och genomföra utbildnings- och medvetandehöjande insatser för att stärka säkerhetskulturen.
- Ge verksamhetsnära stöd genom rådgivning, kravställning och vägledning i projekt, förändringar och i linjeverksamheten.
- Driva kontinuerliga förbättringar i samarbete med verksamhet, projektledare, chefer och andra intressenter.
- Följa upp och utvärdera efterlevnad av ramverk, regelverk, processer och säkerhetskrav samt bidra i arbete kopplat till bland annat NIS2 och AI.
Kravprofil: kompetens och erfarenhet
Göteborg Energi söker en person som är verksamhetsnära, strukturerad och långsiktig, med förmåga att omsätta säkerhetskrav till praktiska och hållbara arbetssätt. Kommunikation och pedagogik framhålls som viktiga delar av rollen.
Krav
- Minst fem års erfarenhet inom informationssäkerhet, med verksamhetsnära arbete där säkerhetskrav, risker och regelverk omsatts till praktiska lösningar.
- Erfarenhet av informationssäkerhetsstyrning, exempelvis riskhantering, informationsklassificering, styrande dokument, processutveckling eller implementering av administrativa säkerhetsåtgärder.
- God kunskap om standarder och ramverk som ISO 27000-familjen, COBIT, NIST, Cybersecurity Framework eller motsvarande.
- God förmåga att skapa verksamhetsförståelse och identifiera skyddsvärda informations- och verksamhetstillgångar utifrån behov och riskbild.
Meriterande
- Erfarenhet av IT-säkerhet.
- Erfarenhet av ledningssystem för informationssäkerhet (LIS).
- Erfarenhet av frågor kopplade till säkerhetsskydd, NIS2 och andra regulatoriska krav inom samhällsviktig verksamhet.
- Certifieringar från exempelvis (ISC)², ISACA eller IAPP (plus men inget krav).
Vilken typ av säkerhetsroll är det?
Det här är en specialistroll inom informationssäkerhet med tydlig koppling till IT-säkerhet och regelefterlevnad. Annonsen pekar särskilt på styrning, riskhantering, informationsklassificering och kravställning, samt regulatoriska initiativ som NIS2. Eftersom Göteborg Energi beskriver sig som del av Sveriges kritiska infrastruktur och nämner att många tjänster är säkerhetsklassade, finns även en möjlig koppling till säkerhetsskydd där säkerhetsprövning kan bli aktuell.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter kan det vara särskilt relevant att konkretisera erfarenhet inom:
- Säkerhetsstyrning och programarbete: exempel på hur du byggt upp eller vidareutvecklat säkerhetsprogram, processer och styrande dokument.
- Riskhantering och informationsklassificering: hur du genomfört klassificeringar samt deltagit i risk- och sårbarhetsanalyser och omsatt resultatet till åtgärder.
- Efterlevnad och ramverk: hur du arbetat mot ISO 27000, NIST, COBIT eller liknande, samt följt upp efterlevnad av krav och kontroller.
- Verksamhetsnära rådgivning: hur du stöttat projekt och linjeverksamhet med kravställning och vägledning.
- Utbildning och kultur: genomförda utbildnings- och awareness-insatser och hur de bidragit till förändrat beteende eller stärkt säkerhetskultur.
- Regulatorik: om du arbetat med NIS2, säkerhetsskydd eller andra krav i samhällsviktig verksamhet, beskriv omfattning och din roll.
Så söker du tjänsten
Enligt annonsen är tjänsten en tillsvidareanställning med placeringsort Johan Willins gata 3. Rekryteringen sker i samarbete med Experis. Vid frågor hänvisar arbetsgivaren till ansvarig rekryterare Jenny Lilja ([email protected]).
Sista ansökningsdag är 25 oktober. Arbetsgivaren uppger att urval sker löpande och att tjänsten kan tillsättas innan sista ansökningsdag.
Sammanfattningsvis signalerar annonsen ett tydligt behov av verksamhetsnära informationssäkerhetsstyrning i en organisation med kritisk infrastruktur, där kravställning, riskarbete och regelefterlevnad (bland annat NIS2) står centralt.







