Ny tjänst: Säkerhetschef/CISO till Roslagsvatten på Roslagsvatten – det här söker arbetsgivaren
Roslagsvatten rekryterar en Säkerhetschef/CISO till Roslagsvatten på Roslagsvatten, med uppdrag att utveckla och driva ett strategiskt, systematiskt och verksamhetsnära säkerhetsarbete i en samhällsviktig verksamhet. Rollen omfattar både informations- och cybersäkerhet samt områden som intern säkerhet (person-, skal- och brandskydd), säkerhetsskydd i berörda delar och krisberedskap/civilt försvar.
Annonsen anger inte ort, arbetsform (exempelvis hybrid/onsite), tjänstgöringsgrad eller sista ansökningsdag.
Ansvar och arbetsuppgifter
Som säkerhetschef ansvarar du för Roslagsvattens samlade säkerhetsarbete och ingår även som säkerhetsskyddschef. En tydlig tyngdpunkt ligger på informations- och cybersäkerhet, där rollen ska kunna förstå risker, ställa krav och omsätta säkerhetskrav i verksamheten i nära samverkan med IT- och cybersäkerhetsspecialister.
- Ansvara för informationssäkerhet och efterlevnad av cybersäkerhetslagen
- Leda det systematiska informationssäkerhetsarbetet i enlighet med ISO 27000
- Planera, leda och samordna säkerhetsarbetet på bolaget
- Säkerställa ett ändamålsenligt fysiskt skydd på kontor och anläggningar
- Ansvara för säkerhetsskyddet i de delar av verksamheten som berörs
- Hålla dig uppdaterad kring lagar, regler och krav inom säkerhetsområdet
- Delta som sakkunnig vid riskbedömningar och upprättande av kontinuitetsplaner
- Följa upp säkerhetsincidenter i verksamhet och system
- Ta fram, förvalta och utveckla processer, riktlinjer, rutiner och verktyg inom säkerhetsområdet
- Följa upp efterlevnad av lagstiftning/standarder och rapportera brister
- Ansvara för krisorganisationen och genomförandet av krisövningar
- Öka medvetenhet och kunskap om informationssäkerhet genom utbildningsinsatser
- Stödja verksamheten med informationsklassificering
- Ta fram och sammanställa beslutsunderlag
- Genomföra säkerhetsintervjuer
- Vara brandskyddsansvarig och driva systematiskt brandskyddsarbete
- Ansvara för nödvändiga upphandlingar inom området (exempelvis larmcentral, lås och larminstallation) samt leverantörskontakter
Rollen har inget personalansvar, men kräver förmåga att leda genom andra, samla kompetenser, driva workshops och riskanalyser samt säkerställa att beslutade åtgärder genomförs. Säkerhetschefen rapporterar till chef för Verksamhetsstöd och, vid akuta/allvarligare lägen, till VD.
Kravprofil: kompetens och erfarenhet
Krav
- Relevant högskoleutbildning (exempelvis informationssäkerhet, cybersäkerhet, systemvetenskap, IT, riskhantering, säkerhetsskydd eller annat relevant område)
- Minst sex års sammanhållen erfarenhet av kvalificerat arbete inom informationssäkerhet, cybersäkerhet eller säkerhetsområdet
- Minst tre års erfarenhet av att i ledande/samordnande roll självständigt driva kvalificerat säkerhetsarbete och leda genom andra
- Mer än tio års erfarenhet av arbete inom IT
- God kunskap om ISO 27000 och NIST
- God erfarenhet av riskhantering, incidenthantering och kontinuitetsplanering
- Erfarenhet av säkerhetsskyddsarbete
- Mycket god svenska i tal och skrift
- B-körkort
Meriterande
- Erfarenhet från samhällsviktig verksamhet, offentlig sektor eller kritisk infrastruktur
- Erfarenhet av krisberedskap, totalförsvar och civilt försvar
- Erfarenhet av fysisk säkerhet
- Utbildningar från exempelvis MSB eller Försvarshögskolan
Vilken typ av säkerhetsroll är det?
Annonsen beskriver en kombinerad säkerhetschef- och CISO-roll med brett ansvar över flera säkerhetsdomäner. Tyngdpunkten ligger på informationssäkerhet, IT-säkerhet och cybersäkerhet, inklusive styrning och efterlevnad (cybersäkerhetslagen) samt etablerade ramverk (ISO 27000 och NIST).
Samtidigt omfattar rollen även säkerhetsskydd (inklusive uppdraget som säkerhetsskyddschef i berörda delar), fysiskt skydd (skal- och brandskydd) och beredskap (krisorganisation, krisövningar, civilt försvar). Sammantaget signalerar annonsen ett behov av en senior säkerhetsledare som kan omsätta krav och riskbild till praktiskt genomförande i verksamhet och anläggningar.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på hur du lett systematiskt informationssäkerhetsarbete enligt ISO 27000 och/eller arbetat med NIST
- Erfarenhet av compliance/efterlevnad kopplat till cybersäkerhetslagen och hur du omsatt krav till styrning, rutiner och uppföljning
- Genomförda riskanalyser, incidenthantering och kontinuitetsplanering – gärna med tydlig metodik och resultat
- Hur du drivit säkerhetsarbete genom andra utan personalansvar (workshops, kravställning, samverkan och uppföljning)
- Samverkan med IT och tekniska specialister: hur du förstått tekniska beroenden, ställt krav och prioriterat åtgärder
- Erfarenhet av säkerhetsskyddsarbete och hur du organiserat ansvar, dokumentation och kontroll i berörda delar
- Om relevant: erfarenhet från samhällsviktig verksamhet/kritisk infrastruktur samt krisberedskap, civilt försvar och övningsledning
Så söker du tjänsten
Annonsen hänvisar till kontaktpersoner för frågor om tjänsten och rekryteringsprocessen. Sista ansökningsdag framgår inte.
- Rekryterande chef: Frida Österdahl, 08 540 835 80, [email protected]
- HR-partner: Sarah Mellqvist, [email protected]
- Fackliga kontakter (Saco): Carina Asp, 08-540 835 07, [email protected]
- Fackliga kontakter (Vision): Emil Sjöberg, 08-598 428 79, [email protected]
Tjänsten är säkerhetsklassad, kräver svenskt medborgarskap och innebär skyldighet att krigsplaceras. För kandidater som söker säkerhetsjobb i Sverige är detta en roll som kombinerar CISO-fokus med säkerhetsskydd, fysiskt skydd och beredskap i samhällsviktig infrastruktur.




