Ny tjänst: Södra söker Cyber Security Officer i Växjö – det här söker arbetsgivaren
Södra söker Cyber Security Officer i Växjö. Enligt annonsen är rollen en nyckelposition i den centrala CISO-funktionen, med uppdrag att driva och utveckla koncernens arbete inom cybersäkerhet och informationssäkerhet. Tjänsten beskrivs som både strategisk och operativ, med ett proaktivt och riskbaserat arbetssätt i nära samarbete med Digital & Tech samt verksamheten.
Södra lyfter att cybersäkerhet ses som en strategisk möjliggörare för innovation och digital utveckling. Annonsen nämner även arbete med aktuella regulatoriska krav som NIS2, cybersäkerhetslagen, GDPR och AI Act, samt frågor kopplade till OT-säkerhet och digital transformation.
Ansvar och arbetsuppgifter
Som Cyber Security Officer ska du enligt annonsen driva utvecklingen av Södras cybersäkerhetsarbete och stötta CISO-funktionen. Arbetsuppgifterna spänner över styrning, risk, regelefterlevnad, arkitektur, leverantörsbedömningar och incidenthantering.
- Driva och utveckla koncernens informationssäkerhetsarbete tillsammans med CISO
- Stödja utveckling och förvaltning av koncernens ISMS
- Genomföra informationssäkerhets- och cybersäkerhetsriskanalyser samt följa upp riskreducerande åtgärder
- Säkerställa efterlevnad av NIS2, cybersäkerhetslagen, GDPR, AI Act och andra relevanta regelverk
- Delta i säkerhetsarkitekturgranskningar och driva Security by Design i projekt, upphandlingar och förändringsinitiativ
- Genomföra säkerhetsbedömningar av leverantörer, molntjänster och tredjepartsaktörer
- Stödja och samordna hantering av informationssäkerhets- och cyberincidenter, bidra till rotorsaksanalyser och förbättringsarbete
- Följa upp säkerhetskontroller, revisioner, mätetal samt rapportera till ledning och styrgrupper
- Planera och genomföra utbildningar, övningar och aktiviteter för att stärka säkerhetskulturen
- Bevaka hotutvecklingen och omsätta omvärldsbevakning till konkreta förbättringsåtgärder
Kravprofil: kompetens och erfarenhet
Södra söker enligt annonsen en kandidat med flera års erfarenhet inom IT-säkerhet, informationssäkerhet och cybersäkerhet, som vill ta ett större ansvar och kunna arbeta i gränslandet mellan teknik och verksamhet.
Krav
- Flera års erfarenhet inom informations- och cybersäkerhet (annonsen anger inte exakt antal år)
- Erfarenhet inom ett eller flera av följande områden: riskhantering, säkerhetsstyrning, regelefterlevnad, säkerhetsarkitektur och/eller incidenthantering
- Förmåga att omsätta säkerhetskrav till praktiska lösningar
- Trygg i dialog med både tekniska specialister och verksamhetsrepresentanter
- Kommunicerar obehindrat på svenska, muntligt och skriftligt
Meriterande
- Certifieringar inom informations- eller cybersäkerhet, exempelvis CISSP, CISM eller CRISC
- Erfarenhet av arbete med NIS2, GDPR, ISO 27001 eller liknande regelverk och standarder
- Erfarenhet av OT-säkerhet eller industriella miljöer
Vilken typ av säkerhetsroll är det?
Annonsen positionerar rollen tydligt inom cybersäkerhet och informationssäkerhet/IT-säkerhet, med tyngdpunkt på styrning och efterlevnad (lag & rätt) samt riskbaserat säkerhetsarbete. Uppdraget omfattar även leverantörs- och tredjepartsrisker, säkerhetsarkitektur och Security by Design i projekt och upphandlingar.
Att Södra nämner OT-säkerhet och industriella miljöer som meriterande signalerar dessutom ett kompetensbehov som ofta kopplas till samhällsviktiga produktions- och driftsmiljöer, där krav på robusthet och riskhantering kan vara särskilt höga.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och ansvarsområden kan det vara relevant att konkretisera erfarenhet med exempel och resultat, särskilt där cybersäkerhet, informationssäkerhet och verksamhetsnära styrning möts.
- Exempel på hur du drivit eller vidareutvecklat ett ISMS (t.ex. arbetssätt, dokumentation, uppföljning eller intern kontroll)
- Genomförda riskanalyser inom informations- och cybersäkerhet, samt hur åtgärder prioriterats och följts upp
- Erfarenhet av compliance och tolkning/implementering av krav kopplade till NIS2, cybersäkerhetslagen, GDPR, AI Act och/eller ISO 27001
- Säkerhetsarkitekturgranskningar och hur du arbetat med Security by Design i projekt, förändringar eller upphandlingar
- Rutiner och arbetssätt för leverantörsbedömningar, molntjänster och tredjepartsrisker
- Incidenthantering: din roll i samordning, rotorsaksanalys och förbättringsarbete efter incident
- Insatser för utbildning, övning och säkerhetskultur – vad som genomförts och vilken effekt det gav
Så söker du tjänsten
Ansökan ska skickas via länken i annonsen senast den 27 augusti. Södra uppger att tester används som en del av rekryteringsprocessen och att bakgrundskontroll kan komma att tillämpas.
Kontaktpersoner enligt annonsen är rekryterande chef Petra Strokirk ([email protected]) samt Henrik Widén för frågor om rekryteringsprocessen ([email protected]). Fackliga kontakter: SACO – Erik Karlsson ([email protected]), Unionen – Teddy Hedlund ([email protected]), Ledarna – Robert Andersson ([email protected]).
Sammanfattningsvis är detta en cybersäkerhetsroll i Växjö med tydligt fokus på risk, styrning, regelefterlevnad och Security by Design – med nära koppling till CISO-funktionen och koncernövergripande arbete inom informationssäkerhet och IT-säkerhet.






