Ny tjänst: Västra Götalandsregionen söker Informationssäkerhetsstrateg i Göteborg – det här söker arbetsgivaren
Västra Götalandsregionen söker Informationssäkerhetsstrateg i Göteborg (alternativt Skövde) till Enheten Säkerhet inom förvaltningen Fastighet, Stöd & Service. Rollen beskrivs som central för att driva och utveckla förvaltningens arbete med informationssäkerhet i verksamheter med kritiska och samhällsviktiga funktioner, där flera även bedriver säkerhetskänslig verksamhet.
Tjänsten kombinerar strategiskt arbete med operativt stöd ute i verksamheten. Du rapporterar direkt till säkerhetschefen och uppdrag kan förekomma i hela regionen, vilket innebär relativt frekventa resor.
Ansvar och arbetsuppgifter
Enligt annonsen ska informationssäkerhetsstrategen bidra till att förankra informationssäkerhet som en naturlig del av verksamhetens arbetssätt och driva kunskapsspridning i nära samverkan med olika verksamhetsområden. Rollen omfattar även att leda och arbeta i analysstegen i informationssäkerhetsarbetet samt implementera och följa upp efterlevnad av Västra Götalandsregionens informationssäkerhetsramverk, inklusive metodstöd.
- Driva och leda genomförandet av informationsklassningar, riskanalyser och kravställning
- Bedriva kontinuerlig omvärldsbevakning av nya regelverk, hot och sårbarheter samt rapportera till säkerhetschefen
- Bidra till utvecklingen av säkerhetsstrategiska mål, inklusive riskanalyser och kontinuitetsplanering
- Bidra till utveckling och genomförande av organisationens övergripande informationssäkerhetsarbete
- Genomföra riskanalyser och säkerhetsbedömningar av system, processer och leverantörer
Kravprofil: kompetens och erfarenhet
Krav
- Relevant högskole-, yrkeshögskole- eller universitetsutbildning inom informationssäkerhet, eller motsvarande kompetens som arbetsgivaren bedömer likvärdig
- God erfarenhet och förståelse av informationssäkerhetsarbete och dataskydd, inklusive informationsklassning och riskanalyser samt systematiskt informationssäkerhetsarbete
- Bekant med MSB:s metodstöd för informationssäkerhet
- Kunskap om Dataskyddsförordningen (GDPR)
- Mycket god förmåga att uttrycka dig på svenska i tal och skrift
- Högt säkerhets- och sekretessmedvetande; mycket stor vikt läggs vid personlig lämplighet
Meriterande
- Arbete med ledningssystem i enlighet med SS-ISO/IEC 27000-serien
- God teknisk systemförståelse
- Tidigare erfarenhet av konsultativt arbete
Vilken typ av säkerhetsroll är det?
Det här är i första hand en roll inom informationssäkerhet och IT-/informationsstyrning, med tydligt fokus på klassning, riskhantering, kravställning och efterlevnad av ramverk och regelverk. Samtidigt ligger rollen nära verksamhetsnära riskarbete, kontinuitetsplanering och omvärldsbevakning kopplat till hot och sårbarheter.
Annonsen anger också att tjänsten kan komma att placeras i säkerhetsklass, vilket innebär att säkerhetsprövning och registerkontroll kan bli aktuellt enligt säkerhetsskyddslagen.
Det här bör kandidater lyfta i ansökan
Utifrån kravprofil och arbetsuppgifter är det relevant att konkretisera erfarenheter med exempel, särskilt eftersom processen bygger på att besvara frågor snarare än att skriva personligt brev.
- Exempel på genomförda informationsklassningar och riskanalyser, och hur resultaten omsatts i krav och åtgärder
- Arbete med dataskydd/GDPR i praktiken, särskilt kopplat till styrning och uppföljning
- Hur du arbetat systematiskt med informationssäkerhet (processer, styrning, metodstöd, efterlevnad)
- Om du använt MSB:s metodstöd: hur du tillämpat det i analys- och förbättringsarbete
- Exempel på säkerhetsbedömningar av system, processer och leverantörer (inklusive kravställning)
- Erfarenhet av att utbilda, kommunicera och förankra informationssäkerhet i breda verksamheter
- Om meriterande: arbete enligt ISO/IEC 27000-serien samt konsultativt arbetssätt och teknisk systemförståelse
Så söker du tjänsten
Västra Götalandsregionen vill att ansökan registreras via rekryteringssystemet. I den här processen efterfrågas inget personligt brev. I stället ska sökande besvara ett antal frågor om sina erfarenheter, och arbetsgivaren ber dig att endast ladda upp ditt CV när du registrerar ansökan.
Sista ansökningsdag är enligt annonsen den 24 augusti. För frågor om tjänsten hänvisar annonsen till rekryterande chef Johan Benson. Annonsen uppger även att tjänsten kan placeras i säkerhetsklass, vilket kan innebära säkerhetsprövning och registerkontroll före anställning.
Sammanfattningsvis signalerar rekryteringen ett tydligt behov av senior förmåga inom informationssäkerhet, riskanalys och kravställning, i en verksamhet där både samhällsviktiga uppdrag och regelverksefterlevnad ställer höga krav på struktur, samverkan och säkerhetsmedvetande.







