Ny tjänst: Coretura söker Security Hub Lead i Göteborg – det här söker arbetsgivaren
Coretura söker Security Hub Lead i Göteborg, en senior säkerhetsledarroll som enligt annonsen rapporterar till CDO och spänner över moln-, produkt- och enterprise-säkerhet. Rollen innebär att bygga och leda ett “Security Hub” – ett tvärfunktionellt center of excellence som ska förankra cybersäkerhet i de domäner Coretura arbetar i.
Fokus ligger på att skapa en sammanhållen, end-to-end säkerhetsställning mellan off-board/enterprise och den onboard-funktion som ansvarar för fordonens cybersäkerhet. Annonsen kopplar rollen till en produktplattform för kommersiella fordon på publika vägar, inklusive uppkoppling och OTA-uppdateringar, där säkerhet beskrivs som en grundläggande egenskap i allt som byggs.
Arbetsform, anställningsform och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Security Hub Lead får enligt annonsen ett direkt ägarskap för flera säkerhetsområden och ska samtidigt koordinera med fordonens cybersäkerhetsorganisation.
- Cloud & Product Security: säker arkitektur, DevSecOps, sårbarhetshantering samt härdning av CI/CD för tjänster som kopplar fordon till omvärlden.
- Enterprise IT Security: IAM, endpoint protection, nätverkssäkerhet och incident response.
- Physical Security: tillträdeskontroll för labb, besöksrutiner och hantering av fysiska incidenter.
- Koordinering med onboard-säkerhet: samarbete kring fordonens cybersäkerhet, TARA enligt ISO/SAE 21434, efterlevnad av UN R155/R156 samt en zonbaserad säkerhetsarkitektur som spänner från säkerhetskritiska ASIL-partitioner till gränsen mot extern uppkoppling.
- Security Community of Practice: etablera och leda ett forum/struktur som ska sprida säkerhetstänkande mellan fordon, moln och enterprise.
Rollen omfattar även styrning och ledningssystem: enligt annonsen ska Security Hub Lead äga företagets ISMS och CSMS, styra en modell för “Asset → Threat → Control → Implementation → Evidence” och se till att säkerhetsverktyg integreras i ingenjörernas arbetssätt (bland annat med samma Sphinx-needs-verktygskedja som produktdokumentationen).
Kravprofil: kompetens och erfarenhet
Krav
- Senior säkerhetsledarerfarenhet med bred ansvarsyta över flera domäner (moln, produkt och enterprise).
- Profil som “security generalist” med djup i minst två av de angivna områdena, och förmåga att förstå både molnarkitektur och TARA.
- Erfarenhet av ISO/SAE 21434, UN R155/R156 och ISO 27001 i en produktbolagskontext (anges som “essential”).
- Förväntad trygghet i AWS/Azure, DevSecOps samt mjukvaruförsörjningskedja/supply chain security.
- Förståelse för balansen mellan engineering och compliance (i annonsen uttryckt som att efterlevnad utan engineering inte skapar effekt, och engineering utan efterlevnad innebär risk).
Meriterande
- Automotive-bakgrund anges som en stark fördel.
Vilken typ av säkerhetsroll är det?
Annonsen beskriver en hybridroll som kombinerar cybersäkerhet och informationssäkerhet/IT-säkerhet med inslag av fysiskt skydd. Tyngdpunkten ligger på:
- Cybersäkerhet i produkt och moln (secure architecture, DevSecOps, sårbarhetshantering, CI/CD-härdning och kopplingen mellan fordon och externa tjänster).
- Enterprise IT-säkerhet (IAM, endpoint, nätverk och incidenthantering).
- Styrning och regelefterlevnad genom ISMS/CSMS och krav kopplade till ISO/SAE 21434 samt UN R155/R156.
- Fysiskt skydd kopplat till labbmiljö (tillträde, besök, fysiska incidenter).
Rollen har även en tydlig koppling till lag & rätt/regulatorik, där annonsen nämner parallella kravbilder som GDPR, ISO 26262 samt fordonsregelverk, och ställer krav på att incidentförmåga möter tidslinjer i UN R155 och krav i OEM-kontrakt.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens fokus kan kandidater vinna på att konkretisera erfarenhet och resultat inom följande:
- Ledning och styrning: hur du har byggt eller drivit ett Security Center of Excellence, community of practice eller liknande tvärfunktionellt arbetssätt.
- ISMS/CSMS i praktiken: hur du etablerat, förvaltat eller revideringsförberett ledningssystem (ISO 27001 och motsvarande för fordonscyber enligt annonsens inriktning).
- Efterlevnad för fordonscyber: exempel på arbete med ISO/SAE 21434, TARA, och UN R155/R156 – inklusive spårbarhet från tillgång/hot/kontroll till evidens.
- DevSecOps och supply chain security: hur du arbetat med policyer för paket/beroenden, CVE-hantering och härdning av CI/CD i molnmiljö.
- Incident response: hur du byggt process och beredskap som fungerar före en incident, inklusive koordinering med externa kravställare (annonsen nämner OEM-avtal och UN R155-tidslinjer).
- Samverkan mellan domäner: hur du skapat alignment mellan produkt/fordon och enterprise, särskilt när attackytan spänner över flera miljöer.
- Fysiskt skydd i teknikmiljö: rutiner för labbtillträde, besöksflöden och hantering av fysiska incidenter.
Så söker du tjänsten
Annonsen beskriver en möjlighet att söka anonymt. Kandidater kan enligt Coretura generera och skicka in ett anonymiserat CV och använda en dold e-postadress för inledande dialog, vilket innebär att profilen granskas utan att identitet avslöjas.
Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis signalerar annonsen att Coretura prioriterar en senior säkerhetsledare som kan kombinera cybersäkerhet, informationssäkerhet/IT-säkerhet, regeluppfyllnad och operativ förmåga över både moln, enterprise och fordon – med tydligt ansvar att göra säkerhet “lean, auditable, and real” i en produktverksamhet.






