Ny tjänst: Vattenfall söker Informationssäkerhetsspecialist (Business Information Security Officer – BISO) i Umeå – det här söker arbetsgivaren
Vattenfall söker Informationssäkerhetsspecialist (Business Information Security Officer – BISO) i Umeå, med möjlighet till placering även i Luleå eller Solna. Rollen är placerad i säkerhetsavdelningen inom den nordiska vattenkraftorganisationen och beskrivs som ett uppdrag nära verksamheten, där informationssäkerhet och cybersäkerhet kopplas till skydd av samhällsviktig infrastruktur och robust energiförsörjning.
Enligt annonsen omfattar arbetet både strategisk utveckling och löpande styrning, med tydlig tyngdpunkt på regelefterlevnad och kravbild kopplad till bland annat säkerhetsskyddslagen samt EU-direktiv som NIS2 och CER. Vattenfall lyfter även att arbetet berör samhällskritiska områden som dammsäkerhet.
Ansvar och arbetsuppgifter
Som BISO får du ett brett ansvar inom informations- och cybersäkerhet, inklusive IT/OT. I annonsen listas bland annat följande arbetsuppgifter:
- Styrning utifrån lagstiftning och andra krav inom informations- och cybersäkerhet (IT/OT)
- Strategisk utveckling av arbetet inom informations- och cybersäkerhet, inklusive analys, planering, genomförande och uppföljning av mål
- Säkerställa att informations- och cybersäkerhet hanteras relevant, realistiskt och regelverksefterlevande
- Identifiera, tolka och följa upp krav, lagstiftning och säkerhetsåtgärder kopplade till informations- och cybersäkerhet
- Främja medvetenhet, samt stödja kommunikation och utbildning
- Rådgivande stöd och aktiv uppföljning av frågor/händelser relaterade till informations- och cybersäkerhet
- Samordning, uppföljning och utvärdering av organisationens second line-aktiviteter inom informations- och cybersäkerhet
- Koordinera aktiviteter tillsammans med samordnare kring IT- och OT-frågor
- Bidra till Security Risk Assessment (SRA) inom informations- och cybersäkerhet samt till årlig plan för säkerhet och resiliens
- Representera Vattenfall Vattenkraft på affärsområdes- och koncernnivå, exempelvis i Generation Information and Cyber Security Forum
Annonsen anger också att rollen ska stödja utvecklingsprojekt och bidra till att rutiner och processer är aktuella, effektiva och förankrade i verksamheten.
Kravprofil: kompetens och erfarenhet
Vattenfall beskriver att man söker en person med gedigen erfarenhet inom informationssäkerhet, som trivs i komplexa miljöer och kan kombinera analys, samarbete och utveckling.
Krav
- Eftergymnasial utbildning inom informationssäkerhet eller motsvarande praktisk erfarenhet
- Flerårig erfarenhet inom informationssäkerhet, inklusive att utveckla och driva systematiskt säkerhetsarbete samt bidra till verksamhetsutveckling
- God kännedom om säkerhetsskyddslagen (anges som ett krav)
- Vana att arbeta med analyser, utredningar och kontroller inom säkerhetsområdet
- Erfarenhet av att hantera säkerhetsskyddsklassificerade uppgifter
- God kommunikativ förmåga på svenska och engelska, i tal och skrift
- B-körkort (resor förekommer i tjänsten)
Meriterande
Annonsen använder formuleringen ”Vi ser gärna att du har” för kvalifikationerna ovan, men specificerar inte tydligt vad som är meriterande respektive krav utöver att god kännedom om säkerhetsskyddslagen uttryckligen är ett krav. Erfarenhet kopplad till regelverk som NIS2 och CER nämns i rollbeskrivningen, men anges inte som formellt krav i kvalifikationslistan.
Vilken typ av säkerhetsroll är det?
Detta är i grunden en informationssäkerhets- och cybersäkerhetsroll (BISO) med tydlig compliance- och styrningsinriktning, där arbetet kopplas till både IT- och OT-miljöer. Samtidigt ligger rollen i en säkerhetsavdelning som enligt annonsen arbetar brett med:
- säkrahets- och beredskapsfrågor
- fysiskt skydd av samhällsviktig infrastruktur
- säkerhetsskyddsanalys och tillämpning av säkerhetsskyddslagen
- analys av säkerhetshändelser
- totalförsvarsrelaterade frågor
Annonsen signalerar därmed en roll i gränslandet mellan informationssäkerhet/IT-säkerhet, OT-säkerhet och säkerhetsskydd, i en verksamhet med samhällskritiska beroenden och höga krav på resiliens.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter kan det vara särskilt relevant att konkretisera:
- Exempel på hur du byggt, utvecklat eller drivit systematiskt informationssäkerhetsarbete (styrning, mål, uppföljning)
- Erfarenhet av kravtolkning och regelefterlevnad, särskilt kopplat till säkerhetsskyddslagen och arbete med klassificerade uppgifter
- Hur du arbetat rådgivande och verksamhetsnära, inklusive att skapa förankring och bygga samverkan på flera nivåer
- Genomförda analyser, utredningar och kontroller inom säkerhetsområdet, samt hur resultat omsatts till åtgärder
- Arbete i miljöer där informations- och cybersäkerhet berör både IT och OT, samt koordinering med olika samordnare/funktioner
- Insatser inom utbildning, kommunikation och säkerhetsmedvetenhet
- Deltagande i riskbedömningar (SRA) och planering kopplad till säkerhet och resiliens
Eftersom rollen även innebär representation på affärsområdes- och koncernnivå kan det också vara relevant att beskriva erfarenhet av forumarbete, rapportering och styrning i större organisationer.
Så söker du tjänsten
Ansökan sker via Vattenfalls karriärsidor. Enligt annonsen söker du genom att svara på urvalsfrågor och bifoga CV. Personligt brev behövs inte. Sista ansökningsdag anges till 14 augusti 2026.
Frågor om tjänsten: rekryterande chef Lovisa Havtörne ([email protected]). Frågor om ansökan: rekryterare Ida Fågelqvist ([email protected]). Fackliga representanter nås via Vattenfalls växel (08-739 50 00), enligt annonsen.
Sammanfattningsvis söker Vattenfall Vattenkraft en BISO med flerårig erfarenhet av informationssäkerhet och säkerhetsskydd, som kan kombinera strategisk styrning, regelverksefterlevnad och verksamhetsnära samverkan i en miljö med samhällsviktig infrastruktur och IT/OT-beroenden.







