Ny tjänst: Säkerhetschef med ansvar för informationssäkerhet på Varbergs Sparbank – det här söker arbetsgivaren
Varbergs Sparbank rekryterar en Säkerhetschef med ansvar för informationssäkerhet på Varbergs Sparbank. Enligt annonsen får rollen ett samlat ansvar för bankens informationssäkerhet, cybersäkerhet och fysiska säkerhet, med både strategiska och operativa inslag. Tjänsten beskrivs som verksamhetsnära med korta beslutsvägar och stort mandat att omsätta säkerhetskrav och riskbedömningar i praktiken.
Ort och eventuell arbetsform (exempelvis hybrid/distans) framgår inte i annonsen. Banken uppger att den har drygt 150 medarbetare och en affärsvolym på cirka 65 miljarder kronor.
Ansvar och arbetsuppgifter
Rollen innebär CISO-mandat och ett nära samarbete med verksamheten, IT, riskkontroll, compliance, ledning och externa partners. Säkerhetschefen rapporterar till Chef Risk & Operations och ansvarar för rapportering av säkerhetsläge, risker och incidenter till ledning och styrelse.
Huvudsakliga arbetsuppgifter enligt annonsen:
- Driva och utveckla bankens arbete med informationssäkerhet, cybersäkerhet och fysisk säkerhet.
- Förvalta och vidareutveckla ledningssystem, styrande dokument och arbetssätt inom säkerhetsområdet.
- Genomföra och följa upp riskanalyser, kontroller, säkerhetsåtgärder och utbildningsinsatser.
- Samordna incidenthantering och uppföljning.
- Bevaka relevanta hot, regelverk och branschkrav samt omsätta dem i verksamheten.
- Kravställa och följa upp leverantörer och samarbetspartner.
- Bidra till bankens arbete med krisberedskap, kontinuitet och digital operativ motståndskraft.
Kravprofil: kompetens och erfarenhet
Varbergs Sparbank söker en kandidat med erfarenhet av informationssäkerhet, cybersäkerhet eller närliggande säkerhetsområden, och som kan driva ett brett säkerhetsarbete självständigt.
Krav
- Erfarenhet av strukturerat och operativt säkerhetsarbete.
- God förståelse för informationssäkerhet, cybersäkerhet och riskhantering.
- Förmåga att kommunicera säkerhetsfrågor tydligt till verksamhet, ledning och styrelse.
- Goda kunskaper i svenska och engelska.
Meriterande
- Erfarenhet från bank, finans eller annan reglerad verksamhet.
- Kunskap om ISO 27001, DORA, GDPR och digital operativ motståndskraft.
- Erfarenhet av fysisk säkerhet, kontinuitet, incidenthantering eller leverantörsstyrning.
- Relevant utbildning eller motsvarande erfarenhet.
- Erfarenhet av att leda projekt, arbete eller medarbetare.
Vilken typ av säkerhetsroll är det?
Annonsen pekar på en bred säkerhetschefsroll med tydlig tyngdpunkt på informationssäkerhet/IT-säkerhet och cybersäkerhet, i och med att rollen har CISO-mandat och ansvar för att driva bankens arbete inom dessa områden. Samtidigt ingår även fysiskt skydd i det samlade ansvaret, vilket gör tjänsten tvärfunktionell mellan digital och fysisk säkerhet.
Att arbetsuppgifterna även omfattar incidenthantering, kontinuitet, krisberedskap och digital operativ motståndskraft indikerar ett uppdrag med fokus på styrning och motståndskraft i en reglerad verksamhet, där kravställning mot leverantörer och efterlevnad av regelverk är centralt.
Det här bör kandidater lyfta i ansökan
Annonsen efterfrågar förmåga att omsätta krav och risker i praktiska åtgärder samt kommunicera på lednings- och styrelsenivå. För den som söker kan det därför vara relevant att konkretisera exempel inom:
- Styrning och ledningssystem: erfarenhet av att förvalta/utveckla styrande dokument, arbetssätt och kontrollprogram (exempelvis kopplat till ISO 27001 om du arbetat med det).
- Riskhantering: genomförda riskanalyser, hur risker prioriterats och följts upp samt hur kontroller byggts för att möta identifierade hot.
- Incidenthantering: hur du samordnat incidentprocesser, uppföljning och rapportering samt förbättringsåtgärder efter incidenter.
- Regelverk och efterlevnad: hur du bevakat och implementerat krav från regelverk och branschkrav (annonsen nämner DORA och GDPR som meriterande).
- Leverantörsstyrning: kravställning, uppföljning och samarbete med externa partners, särskilt i miljöer med höga krav på säkerhet.
- Ledningskommunikation: exempel på rapportering av säkerhetsläge och risker till ledning/styrelse, anpassat till mottagare.
- Helhetsperspektiv: hur du samlat informationssäkerhet, cybersäkerhet och fysisk säkerhet i ett gemensamt riskbaserat arbetssätt.
Banken anger också att stor vikt läggs vid personlig lämplighet, och beskriver den sökta profilen som trygg, strukturerad och handlingskraftig med förmåga att bygga förtroende i organisationen.
Så söker du tjänsten
Enligt annonsen ska du motivera i din ansökan varför du söker tjänsten och vad du kan bidra med. Rekrytering sker löpande, men senast den 30 oktober vill banken ha ansökan.
För frågor om tjänsten hänvisar annonsen till Gustav Manninge Lange, Chef Risk & Operations, telefon 0340-66 61 99.
Varbergs Sparbank uppger att bakgrundskontroller och drogtester används vid alla externa rekryteringar. Sammantaget signalerar annonsen ett tydligt behov av en säkerhetschef som kan kombinera CISO-liknande ansvar med praktiskt genomförande inom informationssäkerhet, cybersäkerhet, incidenthantering och fysisk säkerhet i en reglerad bankmiljö.






