Ny tjänst: Södra söker Cyber Security Officer i Växjö – det här söker arbetsgivaren
Södra söker Cyber Security Officer i Växjö för en nyckelroll i koncernens Security & Resilience-funktion, med fokus på att driva och samordna arbetet inom cyber- och informationssäkerhet. Enligt annonsen är rollen inriktad på styrning, riskhantering, regulatorisk efterlevnad och säkerhetskultur, med syfte att stärka organisationens motståndskraft och stödja en fortsatt digital transformation.
Tjänsten är en tillsvidareanställning och Södra beskriver flexibilitet kring placeringsort. Förutom Växjö anges även Värö, Mönsterås eller något av Södras övriga kontor enligt överenskommelse.
Ansvar och arbetsuppgifter
Som Cyber Security Officer ska du enligt annonsen arbeta nära verksamheten, Digital & Tech, samt risk-, kvalitets- och hållbarhetsfunktioner och externa partners. Exempel på arbetsuppgifter och ansvarsområden som lyfts fram:
- Driva och utveckla koncernens arbete inom cyber- och informationssäkerhet tillsammans med Security & Resilience-funktionen.
- Förvalta och vidareutveckla ledningssystem för informationssäkerhet (ISMS), inklusive processer, styrning och uppföljning.
- Genomföra riskanalyser inom informations- och cybersäkerhet samt följa upp riskreducerande åtgärder.
- Säkerställa efterlevnad av regelverk och standarder, där annonsen nämner NIS2, cybersäkerhetslagen, GDPR, AI Act, ISO 27001 och CER.
- Utveckla och förvalta policyer, direktiv, riktlinjer, standarder och säkerhetskrav inom informationssäkerhet.
- Stödja digitaliseringsinitiativ, förändringsprojekt, upphandlingar och verksamhetsutveckling med integrerade säkerhetskrav från start.
- Driva och stödja Security by Design i lösningar, tjänster och förändringsinitiativ.
- Genomföra säkerhetsbedömningar av leverantörer, molntjänster och andra tredjepartsaktörer.
- Planera och genomföra internkontroller, revisioner och mognadsbedömningar, samt följa upp säkerhetsmål och nyckeltal.
- Stödja och samordna hantering av informationssäkerhets- och cyberincidenter, inklusive erfarenhetsåterföring och förbättringar.
- Planera och genomföra utbildningar och övningar för att stärka säkerhetsmedvetenhet och säkerhetskultur.
- Följa hot- och kravutveckling och omsätta detta till praktiska förbättringar i verksamheten.
- Bidra till arbete med resiliens, kontinuitetsförmåga och regulatorisk efterlevnad.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver att Södra söker en person med flera års erfarenhet inom informationssäkerhet, cybersäkerhet eller riskhantering och som trivs i gränslandet mellan teknik och verksamhet.
Krav
- Flera års erfarenhet inom informations- och cybersäkerhet (alternativt riskhantering, enligt annonsens formulering).
- Erfarenhet av områden som riskhantering, säkerhetsstyrning, regelefterlevnad, säkerhetsarkitektur eller incidenthantering.
- Förmåga att omsätta säkerhetskrav till praktiska lösningar och vara trygg i dialog med både tekniska specialister och verksamhetsrepresentanter.
- Kommunicerar obehindrat på svenska i tal och skrift.
Meriterande
- Certifieringar inom informations- eller cybersäkerhet, exempelvis CISSP, CISM eller CRISC.
- Erfarenhet av arbete med NIS2, GDPR, ISO 27001 eller liknande regelverk och standarder.
- Erfarenhet av OT-säkerhet eller industriella miljöer.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en informationssäkerhets- och IT-säkerhetsroll (cybersäkerhet) med tydlig tyngdpunkt på styrning (governance), riskhantering och compliance. Annonsen pekar särskilt på arbete med ledningssystem (ISMS), internkontroller/revisioner, leverantörs- och molnbedömningar samt regelverk som NIS2, cybersäkerhetslagen, GDPR och AI Act.
Rollen kopplas också till resiliens och kontinuitetsförmåga genom placeringen i Security & Resilience-funktionen och genom arbetsuppgifter som incidentstöd, mognadsbedömningar och uppföljning av säkerhetsmål. Södra nämner även OT-säkerhet som ett område i rollen, vilket indikerar beröringspunkter mot industriella miljöer.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten som Cyber Security Officer hos Södra kan det vara relevant att konkretisera erfarenheter som matchar annonsens fokus på styrning, risk och regelefterlevnad. Exempel på sådant som ligger nära rollens ansvar:
- Hur du har byggt, förvaltat eller utvecklat ett ISMS (t.ex. processer, styrdokument, uppföljning och förbättringsarbete).
- Exempel på genomförda riskanalyser inom informationssäkerhet/cybersäkerhet och hur åtgärder följts upp till faktisk riskreduktion.
- Arbete med regulatoriska krav och standarder (t.ex. ISO 27001, GDPR, NIS2) och hur du omsatt krav till praktiska kontroller.
- Security by Design i förändringsinitiativ: hur du kravställt i projekt, systemutveckling eller införande av nya tjänster.
- Leverantörs- och tredjepartsbedömningar, särskilt kopplat till molntjänster och avtalade säkerhetskrav.
- Internkontroller, revisioner och mognadsbedömningar – gärna med exempel på KPI:er eller uppföljningsmodeller.
- Incidenthantering: din roll i samordning, utredning, lärande och förbättringar efter incident.
- Insatser för säkerhetskultur: utbildningar, övningar och kommunikation som nått ut i organisationen.
Så söker du tjänsten
Ansökan ska enligt annonsen skickas via länk, senast den 30 september. Södra uppger att tester används som en del av rekryteringsprocessen, och att bakgrundskontroll kan komma att tillämpas.
Frågor om tjänsten besvaras av rekryterande chef Petra Strokirk ([email protected]). Frågor om rekryteringsprocessen hänvisas till [email protected]. Fackliga kontakter finns angivna för SACO, Unionen och Ledarna i annonsen.
Sammantaget signalerar annonsen ett tydligt kompetensbehov inom informationssäkerhet, cybersäkerhet och regelstyrd säkerhetsstyrning – med särskilt fokus på ISMS, riskarbete, leverantörssäkerhet och efterlevnad i en verksamhet med hög digital ambition och resiliensfokus.






