Ny tjänst: Södra söker Cyber Security Officer i Växjö – det här söker arbetsgivaren
Södra söker Cyber Security Officer i Växjö för en roll med tydligt fokus på att driva och utveckla koncernens arbete inom cyber- och informationssäkerhet. Enligt annonsen blir du en nyckelperson i Security & Resilience-funktionen, där styrning, riskhantering, regelefterlevnad och säkerhetskultur står i centrum.
Tjänsten är en tillsvidareanställning och Södra uppger att den erbjuder flexibilitet kring placeringsort. Du kan enligt annonsen utgå från Växjö, Värö, Mönsterås eller något av Södras övriga kontor enligt överenskommelse.
Ansvar och arbetsuppgifter
I rollen som Cyber Security Officer arbetar du nära verksamheten, Digital & Tech, samt risk-, kvalitets- och hållbarhetsfunktioner och externa partners. Uppdraget handlar om att få in säkerhet och resiliens i processer, beslut och utvecklingsinitiativ.
- Driva och utveckla koncernens arbete inom cyber- och informationssäkerhet tillsammans med Security & Resilience-funktionen.
- Förvalta och vidareutveckla ledningssystem för informationssäkerhet (ISMS) med processer, styrning och uppföljning.
- Genomföra riskanalyser inom informationssäkerhet och cybersäkerhet samt följa upp riskreducerande åtgärder.
- Säkerställa efterlevnad av regelverk och standarder, exempelvis NIS2, cybersäkerhetslagen, GDPR, AI Act, ISO 27001 och CER (samt andra regulatoriska krav enligt annonsen).
- Utveckla och förvalta policyer, direktiv, riktlinjer, standarder och säkerhetskrav inom informationssäkerhet.
- Stödja digitaliseringsinitiativ, förändringsprojekt, upphandlingar och verksamhetsutveckling så att säkerhetskrav integreras från start.
- Driva och stödja Security by Design och säkerhetskrav i lösningar, tjänster och förändringsinitiativ.
- Genomföra säkerhetsbedömningar av leverantörer, molntjänster och andra tredjepartsaktörer.
- Planera och genomföra internkontroller, revisioner, mognadsbedömningar och uppföljning av säkerhetsmål och nyckeltal.
- Stödja och samordna hantering av informationssäkerhets- och cyberincidenter, inklusive erfarenhetsåterföring och förbättringsarbete.
- Planera och genomföra utbildningar, övningar och aktiviteter för att stärka säkerhetsmedvetenhet och säkerhetskultur.
- Omvärldsbevaka hot, trender och nya krav och omsätta dessa till praktiska förbättringar.
- Bidra till Södras övergripande arbete med resiliens, kontinuitetsförmåga och regulatorisk efterlevnad.
Kravprofil: kompetens och erfarenhet
Krav
- Flera års erfarenhet inom informationssäkerhet, cybersäkerhet eller riskhantering.
- Erfarenhet av områden som riskhantering, säkerhetsstyrning, regelefterlevnad, säkerhetsarkitektur och/eller incidenthantering (enligt annonsen).
- Förmåga att omsätta säkerhetskrav till praktiska lösningar och arbeta i gränslandet mellan teknik och verksamhet.
- God kommunikativ förmåga på svenska i tal och skrift.
Meriterande
- Certifieringar inom informations- eller cybersäkerhet, exempelvis CISSP, CISM eller CRISC.
- Erfarenhet av arbete med NIS2, GDPR, ISO 27001 eller liknande regelverk och standarder.
- Erfarenhet av OT-säkerhet eller industriella miljöer.
Vilken typ av säkerhetsroll är det?
Annonsen beskriver en roll som tydligt ligger inom informationssäkerhet/IT-säkerhet och cybersäkerhet, med betoning på styrning (governance), riskhantering, incidentarbete och regulatorisk compliance. Att rollen är placerad i en Security & Resilience-funktion och explicit kopplas till kontinuitetsförmåga och motståndskraft signalerar också ett bredare resiliens- och beredskapsperspektiv i det digitala arbetet, inom ramen för cyber- och informationssäkerhet.
Rollen framstår som både strategisk och operativ, där ISMS, revisioner, tredjepartsrisk och Security by Design är centrala delar.
Det här bör kandidater lyfta i ansökan
För den som vill söka jobbet som Cyber Security Officer hos Södra kan det vara relevant att konkretisera erfarenhet inom följande områden, utifrån annonsens fokus:
- Hur du har utvecklat eller förvaltat ett ISMS (t.ex. arbetssätt, styrning, uppföljning, internkontroll och revision).
- Exempel på genomförda riskanalyser inom informationssäkerhet/cybersäkerhet och hur åtgärder följts upp.
- Arbete med regelefterlevnad: hur du omsätter krav från NIS2, cybersäkerhetslagen, GDPR, ISO 27001 och andra krav till praktik.
- Security by Design i projekt och förändringsinitiativ, inklusive tidig kravställning vid digitalisering och upphandling.
- Tredjeparts- och leverantörsbedömningar, inklusive molntjänster.
- Incidenthantering och förbättringsarbete: samordning, lärdomar och kontinuerliga förbättringar.
- Erfarenhet av utbildning, övning och arbete med säkerhetskultur (mätbara aktiviteter och resultat om möjligt).
- Samverkan mellan teknik och verksamhet – hur du skapar förankring och driver förändring i praktiken.
Så söker du tjänsten
Ansökan ska enligt annonsen skickas via länk, senast den 27 september. Södra uppger att tester används som del i rekryteringsprocessen, och att bakgrundskontroll kan komma att tillämpas.
Frågor om tjänsten hänvisas i annonsen till rekryterande chef Petra Strokirk ([email protected]). Frågor om rekryteringsprocessen kan ställas till [email protected]. Fackliga kontakter anges för SACO, Unionen och Ledarna i annonsen.
Sammanfattningsvis signalerar annonsen att Södra söker en erfaren cybersäkerhets- och informationssäkerhetsprofil med stark förmåga inom styrning, risk och regelefterlevnad, som också kan driva säkerhetskultur och integrera säkerhetskrav i digital utveckling och leverantörsled.




