Ny tjänst: ALEIDO – Head of Information Security & IT på SEVR – Finance made possible – det här söker arbetsgivaren
Aleido rekryterar en ALEIDO – Head of Information Security & IT på SEVR – Finance made possible med uppdrag att ta ett centralt ansvar för koncernens informationssäkerhet och IT-styrning. Enligt annonsen handlar rollen om att både bygga och certifiera ett gemensamt ledningssystem enligt ISO/IEC 27001 och att äga den övergripande styrningen av IT-leverantörer och IT-arkitektur i en miljö där IT-driften är outsourcad.
Rollen beskrivs ha hög synlighet i organisationen och innebära nära samverkan med ledningen i frågor som informationssäkerhet, säkerhetsskydd, risk och regelefterlevnad. Placering/ort och arbetsform framgår inte i annonsen.
Ansvar och arbetsuppgifter
Head of Information Security & IT förväntas enligt annonsen driva både styrning och genomförande, med fokus på att skapa resultat genom externa leverantörer och lokala IT-organisationer i flera länder, utan formellt personalansvar.
- Leda Aleidos ISO/IEC 27001-arbete: från riskanalys och informationsklassning till certifiering, förvaltning och utbildning i hela koncernen
- Driva Cyber Essentials Plus för Aleido UK i samordning med ISO 27001-arbetet
- Utveckla Identity First Security, Zero Trust, behörighetsstyrning och passwordless
- Arbeta med dataklassificering, DLP och Microsoft Purview
- Ansvara för incidenthantering, kontinuitet och cyberresiliens, inklusive KPI:er och att vara eskaleringspunkt vid större IT- och säkerhetsincidenter
- Vara processägare och säkerhetsskyddschef för Aleidos säkerhetsskyddsarbete
- Kravställa och följa upp avtal, SLA:er och säkerhetsåtaganden hos leverantörer samt säkerställa säkerhetskrav i upphandlingar och kundavtal
Kravprofil: kompetens och erfarenhet
Krav
- Flera års erfarenhet av operativt informationssäkerhetsarbete, gärna med ISO/IEC 27001
- Vana av riskanalys, informationsklassning, incidenthantering och kontinuitetsplanering
- Erfarenhet av att kravställa, avtala och följa upp outsourcad IT
- God teknisk förståelse för molntjänster, identitetsstyrning, säkerhetsarkitektur och Microsoft 365
- Förmåga att driva förändring genom andra utan formellt personalansvar
- Mycket god svenska och engelska
Meriterande
- NIS2
- GDPR
- TISAX
- CIS Controls
- Cyber Essentials
- Säkerhetsskydd
- Erfarenhet från internationell koncern
Vilken typ av säkerhetsroll är det?
Det här är primärt en ledande roll inom informationssäkerhet/IT-säkerhet och cybersäkerhet, med tydlig tyngdpunkt på styrning (governance), riskhantering, incidenthantering och regelefterlevnad. Samtidigt pekar annonsen på ett formellt ansvar inom säkerhetsskydd, då rollen även ska vara processägare och säkerhetsskyddschef för Aleidos säkerhetsskyddsarbete.
Att IT-driften är outsourcad gör även leverantörsstyrning, avtal/SLA och säkerhetskrav i upphandlingar centrala delar av uppdraget.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild kan det vara relevant att konkret beskriva resultat och arbetssätt inom:
- Genomförda ISO/IEC 27001-initiativ: riskanalys, informationsklassning, intern styrning, utbildning och (om tillämpligt) certifiering och förvaltning
- Hur du har styrt outsourcad IT: kravställning, leverantörsuppföljning, avtalsstyrning och säkerhetsåtaganden
- Incidenthantering och kontinuitetsarbete: rutiner, eskalering, övning, KPI:er och förbättringsarbete kopplat till cyberresiliens
- Arkitektur- och identitetsnära säkerhetsarbete: Zero Trust, Identity First, behörighetsstyrning och passwordless
- Praktisk erfarenhet av Microsoft 365-säkerhet och verktyg/områden som DLP och Microsoft Purview
- Samverkan med ledning och verksamhet kring risk, compliance och prioriteringar (balansen mellan säkerhet, kostnad och affärsbehov)
- Om relevant: erfarenhet av NIS2, GDPR, TISAX, CIS Controls, Cyber Essentials och säkerhetsskydd
Eftersom rollen enligt annonsen saknar personalansvar men kräver genomförandekraft genom andra, kan kandidater även behöva ge exempel på hur de drivit förändring i matrisorganisationer eller internationella miljöer.
Så söker du tjänsten
Enligt annonsen välkomnas även ett konfidentiellt samtal. Intresserade kan kontakta rekryteringskonsult Omar Burazerovic på 0728-897441 för mer information. Urval och intervjuer sker löpande, och arbetsgivaren rekommenderar att ansökan skickas in så snart som möjligt. Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov i gränslandet mellan informationssäkerhet, IT-styrning och leverantörsstyrning, med inslag av säkerhetsskydd och regelefterlevnad i en internationell koncernmiljö.







