Ny tjänst: Coretura söker Security Hub Lead i Göteborg – det här söker arbetsgivaren
Coretura söker Security Hub Lead i Göteborg. Enligt jobbannonsen är det en senior säkerhetsledarroll som rapporterar till CDO och som spänner över cloud, produkt- och enterprise security. Uppdraget är att bygga och leda en “Security Hub” – ett tvärfunktionellt center of excellence – som ska förankra cybersäkerhet i de domäner Coretura arbetar inom.
Rollen ska både driva off-board- och företags-/IT-säkerhet direkt och samordna nära med organisationen för fordonets (onboard) cybersäkerhet för att skapa en sammanhållen end-to-end säkerhetsposition. Annonsen beskriver en produktmiljö där plattformen levereras till flera globala OEM:er och används i fält under många år, vilket ställer krav på spårbar compliance, robust incidenthantering och säkerhet som en grundegenskap.
Arbetsform, anställningsform, omfattning, lön och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Security Hub Lead får enligt annonsen ett brett ansvar som inkluderar både tekniska och styrande delar av cybersäkerhet, samt inslag av fysiskt skydd.
- Bygga och leda Security Hub som ett tvärfunktionellt kompetenscenter för cybersäkerhet över flera domäner.
- Leda Cloud & Product Security: säker arkitektur, DevSecOps, sårbarhetshantering samt härdning av CI/CD för tjänster som kopplar fordon till omvärlden.
- Leda Enterprise IT Security: IAM, endpoint protection, nätverkssäkerhet och incident response.
- Ansvara för Physical Security: accesskontroll till labb, besökshantering och hantering av fysiska incidenter.
- Samordna med onboard vehicle cybersecurity kring:
- TARA enligt ISO/SAE 21434
- Efterlevnad av UN R155/R156
- Zone-based security architecture från säkerhetskritiska ASIL-partitioner till gränsen för extern uppkoppling
- Etablera och leda en Security Community of Practice för att sprida säkerhetstänk över fordon, moln och enterprise.
- Äga och utveckla ISMS och CSMS samt styra en modell för spårbarhet: Asset → Threat → Control → Implementation → Evidence.
- Integrera säkerhetsverktyg i ingenjörernas arbetssätt, bland annat via samma “Sphinx-needs”-verktygskedja som används för produktdokumentation.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en generalistprofil med djup i minst två av områdena cloud/product security, enterprise IT security och fordonets cybersäkerhet, med tydligt fokus på både engineering och compliance.
Krav
- Erfarenhet av ISO/SAE 21434, UN R155/R156 och ISO 27001 i en produktbolagskontext (anges som väsentligt/essential).
- Förmåga att arbeta tvärdomän: förstå och kunna bedöma både cloud-arkitektur och TARA.
- Kompetens inom AWS och/eller Azure.
- Erfarenhet av DevSecOps och software supply chain security.
- Förståelse för incidenthantering och krav på beredskap kopplat till regelverk och OEM-åtaganden (annonsen lyfter UN R155-tidslinjer och kontraktskrav).
Meriterande
- Automotive-bakgrund (anges som en stark fördel).
Vilken typ av säkerhetsroll är det?
Det här är i grunden en ledande roll inom cybersäkerhet med tydliga inslag av informationssäkerhet/IT-säkerhet (ISMS, IAM, endpoint, nätverk, incident response) och produktsäkerhet kopplad till uppkopplade fordon (fordonscybersäkerhet, TARA, UN R155/R156, OTA och uppkopplingstjänster).
Annonsen inkluderar även ansvar för fysiskt skydd i form av labbaccess, besökshantering och fysiska incidenter. Beredskap/incidentförmåga berörs genom kravet att incident response ska möta regulatoriska tidskrav och OEM-kontrakt. Säkerhetsskydd eller personalsäkerhet nämns inte uttryckligen i annonsen.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens innehåll bör kandidater konkret kunna visa både styrning och teknisk förmåga – och hur dessa hänger ihop i en produktorganisation.
- Exempel på hur du byggt eller lett ett ISMS (ISO 27001) och hur du får “lean” och auditbar compliance att fungera utan att bromsa utveckling.
- Erfarenhet av CSMS och fordonsnära krav: hur du arbetat med ISO/SAE 21434, UN R155/R156 och TARA i praktiken.
- Konkreta resultat inom DevSecOps: CI/CD-härdning, sårbarhetshantering och hur du integrerat säkerhetsverktyg i utvecklingsflöden.
- Upplägg för supply chain risk: policy för paket/beroenden, hantering av CVE:er och åldrande dependencies (annonsen lyfter detta som en utmaning).
- Hur du organiserar incident response och förbereder för kravdrivna tidslinjer och kund-/OEM-förväntningar.
- Förmåga att samverka: exempel på hur du koordinerat mellan cloud-, produkt-, IT- och fordonsteam för en sammanhållen säkerhetsarkitektur.
- Erfarenhet av att omsätta säkerhetskrav i kravställning mot leverantörer, exempelvis genom Cybersecurity Interface Agreements och koppling till inköp/hårdvarukrav (som annonsen beskriver).
Så söker du tjänsten
Annonsen beskriver att det går att ansöka anonymt. Kandidater kan generera och skicka in ett anonymiserat CV och använda en dold e-postadress för en första dialog, vilket innebär att profilen granskas utan att identiteten avslöjas.
Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis signalerar annonsen att Coretura söker en senior säkerhetsledare som kan kombinera cybersäkerhetsstyrning (ISMS/CSMS och compliance) med operativ och teknisk leverans inom cloud, enterprise IT-säkerhet och gränslandet mot fordonets cybersäkerhet – samt ta helhetsansvar för en Security Hub i Göteborg.







