Ny tjänst: Region Västmanland söker Informationssäkerhetsansvarig (CISO) till Region Västmanland i Västmanlands län, Sverige – det här söker arbetsgivaren
Region Västmanland har publicerat en jobbannons där man rekryterar en informationssäkerhetsansvarig (CISO) till regionstaben. Rollen beskrivs som en nyckelfunktion med ansvar att leda och vidareutveckla regionens systematiska informationssäkerhetsarbete i en samhällsbärande och komplex verksamhet.
Anställningen är en tillsvidareanställning på heltid (dagtid). Tillträde sker enligt överenskommelse. Annonsen anger att det finns möjlighet att delvis arbeta på distans när verksamhetens behov tillåter. Exakt ort framgår inte tydligt, men intervjuer planeras att hållas på plats i Regionhuset alternativt via Teams.
Ansvar och arbetsuppgifter
Som CISO i Region Västmanland ska du driva ett regionövergripande informationssäkerhetsarbete och hantera både strategiska och operativa frågor med fokus på verksamhetsnytta, kvalitet och regelefterlevnad. Enligt annonsen sker arbetet i samverkan med flera funktioner, bland annat informationssäkerhetssamordnare/DSO, informationssäkerhetsspecialist, jurister och IT-säkerhetsspecialister.
- Leda, samordna och vidareutveckla det regionövergripande informationssäkerhetsarbetet.
- Omsätta lagkrav och regelverk till konkreta, verksamhetsanpassade lösningar.
- Genomföra analyser, utredningar och bedömningar inom informationssäkerhetsområdet.
- Ta fram, utveckla och förvalta styrande dokument och riktlinjer.
- Planera och genomföra utbildningsinsatser.
- Vara sakkunnig och ge stöd till verksamheten i informationssäkerhetsfrågor.
- Leda arbetsgruppen för informationssäkerhet inom det systematiska säkerhetsskyddsarbetet.
Rollen innebär brett samarbete inom organisationen, bland annat med förvaltningsdirektörer, objektsförvaltning, jurister och IT-säkerhetsspecialister.
Kravprofil: kompetens och erfarenhet
Krav
- Högskoleutbildning inom informationssäkerhet eller motsvarande kompetens.
- Flerårig erfarenhet av att leda informationssäkerhetsarbete, gärna inom offentlig sektor.
- Mycket god kunskap om ISO/IEC 27000-serien.
- Mycket god kunskap om aktuella regelverk inom cybersäkerhet, exempelvis NIS2, cybersäkerhetslagen och CER-direktivet.
- Erfarenhet av förändringsledning.
Meriterande
- Erfarenhet av tillsynsarbete.
- Erfarenhet av arbete med krisberedskap kopplat till informationssäkerhet.
Region Västmanland betonar även personliga egenskaper, såsom förmåga att skapa förtroendefulla relationer, kommunicera tydligt, arbeta strukturerat och metodiskt samt driva frågor framåt med gott omdöme och analytisk förmåga.
Vilken typ av säkerhetsroll är det?
Det här är i grunden en ledande roll inom informationssäkerhet och cybersäkerhet, med tydligt fokus på styrning, regelefterlevnad och verksamhetsanpassning av krav. Annonsen visar också en koppling till säkerhetsskydd, genom att CISO ska leda arbetsgruppen för informationssäkerhet inom det systematiska säkerhetsskyddsarbetet.
Att tjänsten är säkerhetsklassad och kräver säkerhetsprövning enligt säkerhetsskyddslagen signalerar att rollen ingår i regionens arbete med att skydda säkerhetskänslig verksamhet och information.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter kan det vara relevant att konkretisera erfarenheter inom:
- Ledning av region- eller organisationsövergripande informationssäkerhetsprogram (styrning, samordning, uppföljning).
- Praktisk tillämpning av ISO/IEC 27000-serien, till exempel hur styrande dokument, processer och arbetssätt etablerats och förvaltats.
- Arbete med compliance kopplat till cybersäkerhetsregelverk (NIS2, cybersäkerhetslagen, CER-direktivet) och hur krav omsatts till implementerbara aktiviteter.
- Genomförda analyser, utredningar och bedömningar inom informationssäkerhet samt hur resultat lett till beslut och åtgärder.
- Utbildnings- och kommunikationsinsatser för att höja säkerhetsmedvetandet i verksamheten.
- Samverkan med juridik, IT/IT-säkerhet och verksamhetsledning i komplexa intressentmiljöer.
- Förändringsledning: exempel på hur du drivit utveckling, skapat acceptans och fått arbetssätt att hålla över tid.
Eftersom stor vikt läggs vid personliga egenskaper kan det också vara viktigt att beskriva arbetssätt för prioritering, tydlig kommunikation och hur du bygger förtroende i tvärfunktionella samarbeten.
Så söker du tjänsten
Ansökan ska lämnas senast den 13 augusti 2026. Enligt annonsen ska du endast bifoga CV och gärna relevanta betyg/intyg. Personligt brev används inte i processen, och kandidater får besvara ett antal frågor som ingår i urvalsbedömningen.
Intervjuer är planerade till slutet av vecka 35 och 36, på plats i Regionhuset alternativt via Teams. Tester används som komplement i rekryteringsprocessen.
Tjänsten är säkerhetsklassad och kräver säkerhetsprövning med bland annat säkerhetsintervju enligt säkerhetsskyddslagen. Rollen förutsätter svenskt medborgarskap. Annonsen anger även att delvis distansarbete kan vara möjligt när verksamhetens behov tillåter.
Sammanfattningsvis rekryterar Region Västmanland en CISO med stark förmåga att leda informationssäkerhetsarbete, omsätta regelverk som NIS2 och ISO/IEC 27000 i praktiken och driva utveckling i en samhällsviktig offentlig verksamhet.







