Ny tjänst: Head of Information Security på Aleido – det här söker arbetsgivaren
Head of Information Security på Aleido är en nyckelroll med uppdrag att ta ett centralt ansvar för koncernens informationssäkerhet och IT-styrning. Enligt annonsen ska funktionen både bygga och certifiera ett gemensamt ledningssystem enligt ISO/IEC 27001 och samtidigt äga den övergripande styrningen av IT-leverantörer och IT-arkitektur.
Tjänsten är placerad i Göteborg. Aleido beskriver rollen som synlig i organisationen och med nära samverkan med ledningen i frågor som informationssäkerhet, säkerhetsskydd, risk och regelefterlevnad. IT-driften är outsourcad, vilket innebär att uppdraget i hög grad handlar om kravställning och uppföljning av externa leverantörer samt arbete genom lokala IT-organisationer i flera länder, utan eget personalansvar.
Ansvar och arbetsuppgifter
Annonsen pekar ut ett brett ansvarsområde som spänner över ledningssystem, cybersäkerhet, leverantörsstyrning och incident- och kontinuitetsförmåga. Exempel på arbetsuppgifter är att:
- leda Aleidos ISO/IEC 27001-arbete från riskanalys och informationsklassning till certifiering, förvaltning och utbildning i hela koncernen
- driva Cyber Essentials Plus för Aleido UK, i samordning med ISO 27001-arbetet
- utveckla Identity First Security, Zero Trust, behörighetsstyrning och passwordless, samt dataklassificering, DLP och Microsoft Purview
- ansvara för incidenthantering, kontinuitet och cyberresiliens, inklusive att etablera KPI:er och agera eskaleringspunkt vid större IT- och säkerhetsincidenter
- vara processägare och säkerhetsskyddschef för Aleidos säkerhetsskyddsarbete
- kravställa och följa upp avtal, SLA:er och säkerhetsåtaganden hos leverantörer, samt säkerställa säkerhetskrav i upphandlingar och kundavtal
Kravprofil: kompetens och erfarenhet
Aleido efterfrågar en kandidat med både operativ informationssäkerhetsbakgrund och förmåga att driva förändring i en miljö med outsourcad IT och flera länder.
Krav
- flera års erfarenhet av operativt informationssäkerhetsarbete, gärna kopplat till ISO/IEC 27001
- vana av riskanalys, informationsklassning, incidenthantering och kontinuitetsplanering
- erfarenhet av att kravställa, avtala och följa upp outsourcad IT
- god teknisk förståelse för molntjänster, identitetsstyrning, säkerhetsarkitektur och Microsoft 365
- förmåga att driva förändring genom andra, utan formellt personalansvar
- mycket god svenska och engelska
Meriterande
- NIS2
- GDPR
- TISAX
- CIS Controls
- Cyber Essentials
- säkerhetsskydd
- erfarenhet från internationell koncern
Vilken typ av säkerhetsroll är det?
Rollen är i grunden en ledande informationssäkerhets- och IT-säkerhetsfunktion (Head of Information Security & IT) med tydligt fokus på styrning, ramverk och genomförande. Tyngdpunkten ligger på att etablera och certifiera ett ledningssystem enligt ISO/IEC 27001, driva cybersäkerhetsförmågor som identitets- och åtkomststyrning (Zero Trust, passwordless) samt bygga struktur för incidenthantering, kontinuitet och cyberresiliens.
Samtidigt framgår att uppdraget även omfattar säkerhetsskydd, då rollen anges vara processägare och säkerhetsskyddschef för Aleidos säkerhetsskyddsarbete. Annonsen signalerar därmed ett behov av att kunna kombinera informationssäkerhet, leverantörsstyrning och regelefterlevnad i en internationell koncern med outsourcad IT-drift.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och ansvar kan kandidater vinna på att konkretisera resultat och arbetssätt inom följande områden:
- erfarenhet av ISO/IEC 27001: genomförda riskanalyser, informationsklassning, styrande dokumentation, internrevisioner och arbete mot certifiering eller förvaltning
- leverantörsstyrning i outsourcad IT: hur du ställt krav i avtal/SLA, följt upp säkerhetsåtaganden och hanterat avvikelser
- incidenthantering och kontinuitet: etablerade rutiner, eskalering, övning/test, samt hur du byggt upp KPI:er för att mäta cyberresiliens
- identitets- och behörighetsstyrning: praktiska initiativ inom Zero Trust, IAM, behörighetsmodeller och passwordless
- dataskydd och informationskontroll: dataklassificering, DLP och arbete i/kring Microsoft Purview (om relevant)
- samverkan med ledning och olika länder: exempel på hur du drivit förändring genom andra utan formellt personalansvar
- arbete med regelefterlevnad: kopplingar till exempelvis GDPR och NIS2 om du har sådan erfarenhet (meriterande enligt annonsen)
Så söker du tjänsten
Enligt annonsen välkomnas även ett konfidentiellt samtal. Intresserade kan kontakta rekryteringskonsult Omar Burazerovic på 0728-897441 för att höra mer. Urval och intervjuer sker löpande, och arbetsgivaren rekommenderar att skicka in ansökan så snart som möjligt.
Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis söker Aleido en Head of Information Security på Aleido i Göteborg som kan kombinera ISO/IEC 27001-ledningssystem, cybersäkerhet och leverantörsstyrning i en internationell miljö, med ansvar även för säkerhetsskyddsarbete och operativ förmåga inom incident, kontinuitet och regelefterlevnad.





