Ny tjänst: Säkerhetschef/CISO till Roslagsvatten på Roslagsvatten – det här söker arbetsgivaren
Roslagsvatten rekryterar en Säkerhetschef/CISO till Roslagsvatten på Roslagsvatten, med uppdrag att utveckla och driva ett strategiskt, systematiskt och verksamhetsnära säkerhetsarbete i en samhällsviktig verksamhet. Rollen omfattar både informations- och cybersäkerhet samt intern säkerhet (person-, skal- och brandskydd), säkerhetsskydd i berörda delar och krisberedskap/civilt försvar.
Enligt annonsen är tyngdpunkten tydligt förlagd till informationssäkerhet och cybersäkerhet, med krav på förståelse för IT-miljöer och tekniska beroenden samt förmåga att omsätta säkerhetskrav till verksamheten. Det framgår inte i annonsen var tjänsten är placerad (ort) eller om arbetet är på plats/hybrid/distans.
Ansvar och arbetsuppgifter
Säkerhetschefen ansvarar för Roslagsvattens samlade säkerhetsarbete och ska samverka brett internt (bland annat med IT, HR, produktion och chefer) samt med externa specialister. Rollen inkluderar även uppgiften som säkerhetsskyddschef.
- Ansvara för informationssäkerhet och efterlevnad av cybersäkerhetslagen
- Leda det systematiska informationssäkerhetsarbetet i enlighet med ISO 27000
- Planera, leda och samordna säkerhetsarbetet på bolaget
- Säkerställa ändamålsenligt fysiskt skydd på kontor och anläggningar
- Ansvara för säkerhetsskyddet i de delar av verksamheten som berörs
- Hålla sig uppdaterad kring lagar, regler och krav inom säkerhetsområdet
- Delta som sakkunnig vid riskbedömningar och upprättande av kontinuitetsplaner
- Följa upp säkerhetsincidenter i verksamhet och system
- Ta fram, förvalta och utveckla processer, riktlinjer, rutiner och verktyg inom säkerhetsområdet
- Följa upp efterlevnad av rutiner/processer/styrande dokument samt rapportera brister
- Ansvara för krisorganisationen och genomförandet av krisövningar
- Öka medarbetarnas medvetenhet om informationssäkerhet genom utbildningsinsatser
- Stödja verksamheten med informationsklassificering
- Ta fram och sammanställa beslutsunderlag
- Genomföra säkerhetsintervjuer
- Vara brandskyddsansvarig och driva det systematiska brandskyddsarbetet
- Ansvara för upphandlingar inom ansvarsområdet (exempelvis larmcentral, lås och larminstallation) samt leverantörskontakter
Annonsen betonar att rollen saknar personalansvar men kräver förmåga att leda genom andra, exempelvis genom att driva workshops, riskanalyser och uppföljning av beslutade åtgärder.
Kravprofil: kompetens och erfarenhet
Krav
- Relevant högskoleutbildning (exempelvis informationssäkerhet, cybersäkerhet, systemvetenskap, IT, riskhantering, säkerhetsskydd eller annat relevant område)
- Minst sex års sammanhållen erfarenhet av kvalificerat arbete inom informationssäkerhet, cybersäkerhet eller säkerhetsområdet
- Minst tre års erfarenhet i ledande/samordnande roll där kandidaten självständigt drivit kvalificerat säkerhetsarbete och lett arbetet genom andra
- Mer än tio års erfarenhet av arbete inom IT
- God kunskap om ISO 27000 och NIST
- God erfarenhet av riskhantering, incidenthantering och kontinuitetsplanering
- Erfarenhet av säkerhetsskyddsarbete
- Mycket god svenska i tal och skrift
- B-körkort
Meriterande
- Erfarenhet från samhällsviktig verksamhet, offentlig sektor eller kritisk infrastruktur
- Erfarenhet av krisberedskap, totalförsvar och civilt försvar
- Erfarenhet av fysisk säkerhet
- Utbildningar från exempelvis MSB eller Försvarshögskolan
Vilken typ av säkerhetsroll är det?
Det här är en kombinerad säkerhetschefs- och CISO-roll med bred portfölj. Annonsen beskriver ett helhetsansvar som spänner över:
- Informationssäkerhet och IT-säkerhet/cybersäkerhet – med efterlevnad av cybersäkerhetslagen, styrning enligt ISO 27000 samt referens till NIST, och arbete nära IT- och cybersäkerhetsspecialister.
- Säkerhetsskydd – rollen inkluderar uppgiften som säkerhetsskyddschef och ansvar i de delar av verksamheten som berörs.
- Fysiskt skydd och intern säkerhet – inklusive person-, skal- och brandskydd samt systematiskt brandskyddsarbete.
- Beredskap och kontinuitet – krisberedskap, civilt försvar, krisorganisation och krisövningar samt kontinuitetsplanering.
Roslagsvatten lyfter att verksamheten ingår i Sveriges samhällsviktiga infrastruktur, vilket i annonsen kopplas till krav på robusthet, kontinuitet och säkerhet.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och ansvar kan det vara relevant att konkretisera följande i ansökan och vid intervju:
- Exempel på hur du etablerat eller vidareutvecklat ledningssystem för informationssäkerhet (ISMS) enligt ISO 27000.
- Hur du arbetat med riskhantering, incidenthantering och kontinuitetsplanering – gärna med tydliga resultat och arbetssätt.
- Erfarenhet av att driva säkerhetsarbete tvärfunktionellt och “leda genom andra” (workshops, riskanalyser, uppföljning och förändringsledning).
- Hur du omsätter tekniska cyber- och IT-säkerhetskrav till praktiska verksamhetskrav, inklusive samverkan med IT-specialister.
- Genomförda insatser för ökad säkerhetsmedvetenhet, exempelvis utbildningar och kommunikationsinsatser kring informationssäkerhet.
- Arbete med säkerhetsskydd i relevanta delar av verksamhet samt hantering av styrande dokument och efterlevnad.
- Erfarenhet av fysisk säkerhet och systematiskt brandskyddsarbete, samt leverantörsstyrning/upphandling inom exempelvis larm, lås och larminstallation.
Annonsen betonar även integritet, pedagogisk förmåga och mod att lyfta risker på ett pragmatiskt och förtroendeskapande sätt, vilket kan vara värt att exemplifiera med konkreta situationer.
Så söker du tjänsten
Enligt annonsen kan kandidater kontakta rekryterande chef Frida Österdahl (telefon 08 540 835 80, e-post: [email protected]) för frågor om tjänsten. För frågor om rekryteringsprocessen hänvisas till HR-partner Sarah Mellqvist (e-post: [email protected]).
Fackliga kontaktpersoner som anges är Saco: Carina Asp (08-540 835 07, [email protected]) och Vision: Emil Sjöberg (08-598 428 79, [email protected]). Sista ansökningsdag framgår inte i annonsen.
Tjänsten är säkerhetsklassad och kräver svenskt medborgarskap. Enligt annonsen följer också skyldighet att krigsplaceras. Sammantaget signalerar rekryteringen ett växande kompetensbehov i gränslandet mellan informations- och cybersäkerhet, säkerhetsskydd, fysiskt skydd och beredskap i samhällsviktig infrastruktur.




