Ny tjänst: Varbergs Sparbank söker Säkerhetschef med ansvar för informationssäkerhet i Varberg – det här söker arbetsgivaren
Varbergs Sparbank söker Säkerhetschef med ansvar för informationssäkerhet i Varberg. Enligt annonsen är rollen bred och omfattar ett samlat ansvar för bankens informationssäkerhet, cybersäkerhet och fysiska säkerhet. Uppdraget beskrivs som både strategiskt och operativt, med fokus på att omsätta säkerhetskrav, riskbedömningar och beslut i praktiken.
Rollen har CISO-mandat och innebär nära samarbete med verksamheten, IT, riskkontroll, compliance, ledning och externa partners. Säkerhetschefen rapporterar till Chef Risk & Operations och ansvarar för rapportering av säkerhetsläge, risker och incidenter till ledning och styrelse. Arbetsform (t.ex. hybrid) och anställningsform/omfattning framgår inte i annonsen.
Ansvar och arbetsuppgifter
Annonsen beskriver ett helhetsansvar som spänner över styrning, riskhantering och operativt genomförande. I arbetsuppgifterna ingår bland annat att:
- Driva och utveckla bankens arbete med informations-, cyber- och fysisk säkerhet.
- Förvalta och vidareutveckla ledningssystem, styrande dokument och arbetssätt inom säkerhetsområdet.
- Genomföra och följa upp riskanalyser, kontroller, säkerhetsåtgärder och utbildningsinsatser.
- Samordna incidenthantering och uppföljning.
- Bevaka relevanta hot, regelverk och branschkrav samt omsätta dem i verksamheten.
- Kravställa och följa upp leverantörer och samarbetspartner.
- Bidra till bankens arbete med krisberedskap, kontinuitet och digital operativ motståndskraft.
Att rollen även omfattar rapportering till styrelse och ledning signalerar ett tydligt styrnings- och uppföljningsansvar, utöver den operativa leveransen.
Kravprofil: kompetens och erfarenhet
Krav
Varbergs Sparbank söker enligt annonsen en kandidat med erfarenhet av informationssäkerhet, cybersäkerhet eller närliggande säkerhetsområden, och som kan driva ett brett säkerhetsarbete självständigt. Annonsen listar följande som centrala krav/förmågor:
- Erfarenhet av strukturerat och operativt säkerhetsarbete.
- God förståelse för informationssäkerhet, cybersäkerhet och riskhantering.
- Förmåga att kommunicera säkerhetsfrågor tydligt till verksamhet, ledning och styrelse.
- Goda kunskaper i svenska och engelska.
Meriterande
Följande kompetenser och erfarenheter anges som meriterande:
- Erfarenhet från bank, finans eller annan reglerad verksamhet.
- Kunskap om ISO 27001, DORA, GDPR och digital operativ motståndskraft.
- Erfarenhet av fysisk säkerhet, kontinuitet, incidenthantering eller leverantörsstyrning.
- Relevant utbildning eller motsvarande erfarenhet.
- Erfarenhet av att leda projekt, arbete eller medarbetare.
Annonsen betonar också personlig lämplighet och beskriver att banken kommer att lägga stor vikt vid detta.
Vilken typ av säkerhetsroll är det?
Tjänsten är i första hand en säkerhetschefsroll med tyngdpunkt på informationssäkerhet/IT-säkerhet och cybersäkerhet, då banken uttryckligen anger ansvar för informationssäkerhet och att rollen har CISO-mandat. Samtidigt ingår även fysisk säkerhet, vilket gör uppdraget tvärfunktionellt och närliggande klassiskt säkerhetschefsansvar för fysiskt skydd.
Att rollen ska bidra till krisberedskap, kontinuitet och digital operativ motståndskraft placerar den även i gränslandet mellan säkerhet och operativ resiliens, vilket är särskilt relevant i reglerade verksamheter där krav på robusthet och leverantörsstyrning ofta är centrala.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens innehåll kan kandidater vinna på att konkretisera erfarenheter som visar att man kan omsätta krav till genomförande och skapa styrning som fungerar i vardagen. Exempel på områden att beskriva tydligt:
- Hur du har byggt, förvaltat eller förbättrat ledningssystem och styrande dokument inom informationssäkerhet (t.ex. policyer, riktlinjer, processer och kontroller).
- Praktiska exempel på riskanalyser och riskhantering: metod, prioritering, åtgärdsplaner och uppföljning.
- Incidenthantering: hur du organiserat samordning, eskalering, lärande och rapportering.
- Erfarenhet av att presentera säkerhetsläge och risker för ledning/styrelse och anpassa budskap till mottagaren.
- Arbete med leverantörer: kravställning, uppföljning och samverkan med externa parter.
- Om relevant: koppling till regelverk och ramverk som ISO 27001, DORA och GDPR, samt arbete med kontinuitet och digital operativ motståndskraft.
Annonsen lyfter att rollen samarbetar brett internt (verksamhet, IT, riskkontroll och compliance), vilket gör samarbetsförmåga och tydlig kommunikation till viktiga delar att belägga med exempel.
Så söker du tjänsten
Enligt annonsen ska du motivera i din ansökan varför du söker och vad du kan bidra med. Rekrytering sker löpande, men banken vill senast den 30 oktober ha ansökan.
För frågor om tjänsten hänvisar annonsen till Gustav Manninge Lange, Chef Risk & Operations, på telefon 0340-66 61 99. Banken uppger också att bakgrundskontroller och drogtester används vid alla externa rekryteringar.
Sammanfattningsvis är detta en bred säkerhetschefstjänst i Varberg med CISO-mandat och ansvar för informationssäkerhet, cybersäkerhet och fysisk säkerhet, med tydliga inslag av styrning, riskhantering, incidenthantering och operativ motståndskraft.






