Ny tjänst: Information Security & Compliance Lead på Stena Recycling AB – det här söker arbetsgivaren
Stena Recycling AB rekryterar en senior Information Security & Compliance Lead på Stena Recycling AB med bolagsövergripande ansvar för att vidareutveckla och stärka koncernens arbete med informationssäkerhet och compliance. Enligt annonsen sker rekryteringen mot bakgrund av accelererande digitalisering och ett mer komplext regulatoriskt landskap, där behovet av ett affärsnära och genomförbart säkerhetsarbete ökar.
Rollen beskrivs som både strategisk och operativ, med fokus på att omsätta regulatoriska krav, strategiska beslut och interna riktlinjer till arbetssätt som ger effekt i verksamheten. Tjänsten innebär nära samarbete med CISO, Privacy Officer, IT-funktionen, verksamheten samt Key Account Managers i frågor kopplade till kundkrav inom informationssäkerhet.
Ort, omfattning, arbetsform och sista ansökningsdag framgår inte av annonsunderlaget.
Ansvar och arbetsuppgifter
Annonsen lyfter ett brett ansvar som spänner över styrning (governance), riskhantering, revision och incidenthantering. I arbetsuppgifterna ingår bland annat att driva ett ledningssystem för informationssäkerhet och säkra efterlevnad av regelverk och kundkrav.
- Utveckla och driva implementation av ledningssystem för informationssäkerhet enligt ISO/IEC 27001 (ISMS)
- Ta fram, förankra och implementera policys, processer och rutiner
- Koordinera och stötta riskanalyser samt informationsklassning
- Bevaka och tolka relevanta lagar, förordningar och regulatoriska krav (exempelvis EU Digital Omnibus) samt säkerställa compliance
- Koordinera och stötta kravställning mot IT-leverantörer, infrastruktur- och digitala utvecklingsteam
- Ta fram kravspecifikationer och följa upp implementation
- Planera och genomföra interna och externa revisioner, inklusive leverantörs- och kundrevisioner samt tillsynsbesök från myndigheter
- Rapportera nyckeltal inom informationssäkerhet till ledningsgruppen
- Koordinera och hantera IT-incidenter tillsammans med övriga intressenter
- Delta i koncernforum för att identifiera synergier och driva utveckling
- Driva utbildningsinsatser och stärka informationssäkerhetsmedvetandet i organisationen
Kravprofil: kompetens och erfarenhet
Stena Recycling efterfrågar en kandidat med dokumenterad erfarenhet av ISO 27001-baserat arbete, vana att verka i regulatoriskt styrda miljöer och förmåga att omsätta krav till mätbart genomförande. Rollen ställer också krav på samverkan mellan IT och OT.
Krav
- Dokumenterad erfarenhet av att implementera ledningssystem för informationssäkerhet enligt ISO/IEC 27001
- Erfarenhet av att arbeta nära CISO eller motsvarande ledningsfunktion
- God erfarenhet av kravställning mot både IT- och OT-miljöer samt hur dessa samverkar
- Vana från regulatoriskt styrda miljöer
- Erfarenhet av revisioner och revisionsmetodik
- Mycket god förståelse för informationssäkerhet, riskhantering och compliance
- Förmåga att omsätta strategiska krav till praktiskt, operativt och mätbart genomförande
- Svenska i tal och skrift
- B-körkort (resor förekommer)
- Kandidatexamen inom systemvetenskap eller likvärdigt
Meriterande
- Certifiering inom ISO 27001 (Lead Implementer och/eller Lead Auditor) eller motsvarande
- Erfarenhet av GRC-verktyg
- Erfarenhet av närliggande standarder, exempelvis ISO 27701
- Erfarenhet från internationell eller koncernövergripande verksamhet
- God kännedom om ISO-45001, ISO-9001 och ISO-14001
- God vana av att arbeta med kunder som omfattas av säkerhetsskydd
Vilken typ av säkerhetsroll är det?
Det här är i grunden en informationssäkerhets- och IT-säkerhetsroll med tydligt GRC-fokus (governance, risk och compliance). Tyngdpunkten ligger på att bygga och vidareutveckla ett ISO/IEC 27001-baserat ISMS, driva efterlevnad mot lagar och regulatoriska krav, samt hantera revisioner och uppföljning mot leverantörer och kunder.
Samtidigt indikerar kravet på erfarenhet av både IT- och OT-miljöer att rollen också berör cybersäkerhet i industriella/operativa miljöer. Att annonsen nämner kunder som omfattas av säkerhetsskydd pekar på gränsytor mot säkerhetsskyddsrelaterade krav, utan att rollen i sig beskrivs som en renodlad säkerhetsskyddstjänst.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på implementation eller vidareutveckling av ISO/IEC 27001 (t.ex. styrande dokument, kontroller, uppföljning och förbättringsarbete)
- Hur du har drivit policy- och processarbete som blivit förankrat i verksamheten (inte bara dokumenterat)
- Erfarenhet av riskanalyser och informationsklassning samt hur resultaten omsatts i prioriteringar och åtgärdsplaner
- Exempel på compliancearbete: hur du tolkar regelkrav och gör dem genomförbara i praktiken
- Revisionserfarenhet: interna/externa revisioner, leverantörsrevisioner och arbete med avvikelser och förbättringar
- Erfarenhet av kravställning och uppföljning mot IT-leverantörer och utvecklingsteam, inklusive gränsytan IT/OT
- Incidenthantering: hur du koordinerat IT-incidenter med flera intressenter och följt upp med lärdomar och förbättrade kontroller
- Kommunikativt och pedagogiskt arbete, exempelvis utbildningsinsatser för att stärka säkerhetsmedvetandet
- Vana att rapportera nyckeltal inom informationssäkerhet till ledning och skapa beslutsunderlag
Så söker du tjänsten
Annonsunderlaget anger inte exakt ansökningsväg (länk, e-post eller rekryteringssystem). Sista ansökningsdag framgår inte heller. Intresserade behöver därför ta del av den fullständiga annonsen hos Stena Recycling för detaljer om hur ansökan ska skickas in.
Sammanfattningsvis signalerar rekryteringen ett ökat behov av affärsnära informationssäkerhet och compliance i internationella verksamheter, med fokus på ISO 27001, revision, riskhantering och styrning i både IT- och OT-miljöer.






