Ny tjänst: Coretura söker Security Hub Lead i Göteborg – det här söker arbetsgivaren
Coretura söker Security Hub Lead i Göteborg till en senior ledarroll inom cybersäkerhet med brett ansvar över moln-, produkt- och företagssäkerhet. Enligt annonsen rapporterar rollen till CDO och ska bygga samt leda en “Security Hub” – ett tvärfunktionellt center of excellence som ska förankra säkerhetsarbetet i de domäner Coretura verkar inom.
Uppdraget kopplas till en produktplattform som körs i kommersiella fordon på allmänna vägar och omfattar bland annat hårdvara, middleware, uppkoppling, OTA-uppdateringar och ett AI-first utvecklingssätt. Coretura betonar att säkerhet är en grundläggande egenskap i allt som byggs – inte en tilläggsfunktion. Arbetsform, anställningsform och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Rollen ska etablera och driva Security Hub samt ansvara för både operativt och styrande säkerhetsarbete över flera områden. I annonsen lyfts särskilt att Security Hub ska göra säkerhet “lean, auditable, and real” och integrera säkerhetsverktyg i ingenjörernas arbetssätt.
Enligt annonsen innebär rollen att du direkt äger och leder:
- Cloud & Product Security: säker arkitektur, DevSecOps, sårbarhetshantering och härdning av CI/CD för tjänster som kopplar fordon till omvärlden
- Enterprise IT Security: IAM, endpoint-skydd, nätverkssäkerhet och incident response
- Physical Security: accesskontroll till labb, besökshantering och hantering av fysiska incidenter
Du ska också koordinera med organisationen för inbyggd fordonssäkerhet (onboard vehicle cybersecurity) kring:
- Vehicle Cybersecurity: TARA enligt ISO/SAE 21434, efterlevnad av UN R155/R156 samt en zonbaserad säkerhetsarkitektur som spänner från säkerhetskritiska ASIL-partitioner till extern uppkopplingsgräns
Därutöver ska du enligt annonsen etablera och leda en Security Community of Practice för att sprida säkerhetstänkande över fordons-, moln- och enterprise-domäner.
I uppdraget ingår även att äga företagets ISMS och CSMS samt styra en modell som beskrivs som Asset → Threat → Control → Implementation → Evidence. Annonsen nämner att säkerhetsarbetet ska integreras i dokumentations- och verktygskedjor, bland annat med Sphinx-needs.
Kravprofil: kompetens och erfarenhet
Krav
Coretura beskriver att de söker en “security generalist” med djup i minst två av de områden som rollen omfattar. Följande krav framgår:
- Erfarenhet i en produktbolagskontext av ISO/SAE 21434, UN R155/R156 och ISO 27001 (anges som väsentligt/essential)
- Förmåga att arbeta tvärdomän: kunna läsa både molnarkitektur och TARA och kunna bedöma helheten
- Komfort med AWS/Azure, DevSecOps och säkerhet i mjukvaruförsörjningskedjan (software supply chain security)
- Förståelse för att kombinera engineering och compliance på ett sätt som är spårbart och praktiskt genomförbart
Meriterande
- Automotive-bakgrund anges som en stark fördel
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta främst en ledande cybersäkerhets- och IT-säkerhetsroll med ansvar för informationssäkerhetsstyrning (ISMS) och cybersäkerhetsstyrning kopplad till fordonsdomänen (CSMS). Rollen omfattar både tekniskt och organisatoriskt säkerhetsarbete: moln- och produktnära säkerhet (DevSecOps, sårbarheter, CI/CD), enterprise-säkerhet (IAM, endpoint, nätverk, incidenthantering) samt inslag av fysiskt skydd (labbaccess, besök, fysisk incidenthantering).
Annonsen signalerar även ett tydligt compliance- och regelverkstryck där flera regelverk och krav ska hanteras samtidigt, inklusive GDPR, ISO 26262 samt kraven som följer av UN R155/R156 och ISO/SAE 21434. Sammantaget liknar rollen en säkerhetschef/CISO-inriktad funktion med tvärfunktionellt mandat, men med tydlig koppling till produkt- och fordonscybersäkerhet.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten kan det vara relevant att konkret visa hur man har arbetat med både styrning och genomförande i miljöer där produkt, moln och organisation hänger ihop. Utifrån annonsens innehåll kan kandidater med fördel lyfta:
- Exempel på etablering och drift av ISMS (ISO 27001) och hur kontroller kopplats till evidens och revision
- Arbete med CSMS och/eller fordonscybersäkerhet: TARA enligt ISO/SAE 21434 samt arbete mot UN R155/R156-krav
- Hur du byggt in säkerhet i utvecklingsflöden (DevSecOps), inklusive CI/CD-härdning, sårbarhetshantering och säkerhetskrav i arkitektur
- Erfarenhet av IAM, endpoint- och nätverkssäkerhet samt incident response-processer och förmåga att möta krav på beredskap och tidslinjer vid incidenter
- Arbete med supply chain risk: policyer för paket/beroenden, hantering av CVE:er och styrning av “aged dependencies”
- Samverkan med externa kravställare, exempelvis OEM:er, inklusive förhandling av Cybersecurity Interface Agreements och översättning av säkerhetsarkitektur till upphandlings- och hårdvarukrav
- Förmåga att leda tvärfunktionellt och bygga community/arbetsformer som sprider säkerhetstänkande i organisationen
Så söker du tjänsten
I annonsen beskriver Coretura en möjlighet att söka anonymt. Kandidater kan generera och ansöka med anonymiserat CV och dold e-post, vilket innebär att profilen granskas utan att identiteten framgår och att den initiala dialogen sker via en “ospårbar” e-postadress.
Sista ansökningsdag framgår inte i annonsen. Inte heller lön, anställningsform eller omfattning anges.
Sammanfattningsvis är detta en senior Security Hub Lead-roll där Coretura söker en bred säkerhetsledare som kan kombinera cybersäkerhet, informationssäkerhetsstyrning och produktnära engineering med kravställning och efterlevnad inom både enterprise- och fordonsnära miljöer.







