Ny tjänst: Transtema söker Informationssäkerhetsansvarig i Mölndal – det här söker arbetsgivaren
Transtema söker Informationssäkerhetsansvarig i Mölndal. Enligt jobbannonsen handlar det om en bred roll som ska leda och samordna Transtemakoncernens systematiska arbete med cyber- och informationssäkerhet, både strategiskt och operativt.
Tjänsten innebär ansvar för styrning, samordning och uppföljning av koncernens arbete samt för ledningssystemet för informationssäkerhet. Rollen ska stödja verksamheten i riskbaserade beslut och rapportera väsentliga risker, avvikelser och förbättringsbehov till CIO och relevanta ledningsforum. Arbetsform (exempelvis hybrid/distans) framgår inte i annonsen.
Ansvar och arbetsuppgifter
Informationssäkerhetsansvarig får en central samordnande funktion och arbetar nära CIO, verksamhetsledningar, systemägare, säkerhetsavdelning, projekt, IT, fysisk säkerhet samt sälj- och kundorganisationen. Annonsen beskriver en vardag med analys- och styrningsarbete kombinerat med möten, granskningar, riskanalyser, övningar och förändringsinitiativ.
- Äga, förvalta och vidareutveckla ledningssystemet för cyber- och informationssäkerhet baserat på ISO/IEC 27001 samt omsätta lagar, kundkrav och avtal till styrande dokument, kontroller och uppföljning.
- Leda riskanalyser, informationsklassning, efterlevnadsbedömningar och säkerhetsgranskningar samt följa upp risker, avvikelser och åtgärdsplaner till verifierad stängning.
- Samordna incidenthantering, regulatorisk rapporteringsberedskap, kontinuitetsarbete och säkerhetsövningar samt rapportera väsentliga risker och förbättringsbehov till CIO och relevanta forum.
- Definiera och kvalitetssäkra informationssäkerhetskrav i upphandlingar, avtal, leverantörsuppföljning, projekt och systemförändringar.
- Samordna utbildning och awareness-insatser samt ge råd och beslutsunderlag till ledning, verksamhet, systemägare, projekt och kundorganisation.
Kravprofil: kompetens och erfarenhet
Transtema efterfrågar flerårig relevant erfarenhet inom informationssäkerhet, cybersäkerhet, riskhantering eller närliggande styrnings- och efterlevnadsarbete i en större eller komplex organisation.
Krav
- Relevant akademisk utbildning inom informationssäkerhet, IT, juridik, riskhantering eller motsvarande kompetens genom arbetslivserfarenhet.
- Erfarenhet av ledningssystem för informationssäkerhet och standarder såsom ISO/IEC 27001.
- Erfarenhet av riskanalyser, informationsklassning, revisioner, åtgärdsuppföljning och incidenthantering.
- God kunskap om relevanta regelverk och krav, exempelvis cybersäkerhetslagen/NIS2 och GDPR.
- Förmåga att ta fram tydliga beslutsunderlag och kommunicera risk, konsekvens, kostnad, ansvar och föreslagen åtgärd till både ledning och verksamhet.
- Obehindrad kommunikation på svenska och engelska i tal och skrift.
Meriterande
- Erfarenhet av säkerhetsgranskning av affärskritiska plattformar och molntjänster, exempelvis Microsoft 365, IFS eller ServiceNow.
- Leverantörsriskhantering.
- Arbete med kontinuitet, återställning, krisövningar, upphandlingar eller kundkrav.
- Relevanta certifieringar inom informationssäkerhet, risk eller revision.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en informationssäkerhets- och cybersäkerhetsroll med tydligt fokus på styrning och efterlevnad: ledningssystem (ISO/IEC 27001), riskhantering, incidenthantering, kontinuitetsarbete och regulatoriska krav som NIS2 och GDPR. Samtidigt beskriver annonsen bred samverkan internt, inklusive beröringspunkter mot fysisk säkerhet och kund- och leverantörskrav, vilket ofta kräver praktisk förmåga att omsätta policy och kontroller i verksamhetsnära arbetssätt.
Annonsen nämner även att Transtema levererar till samhällsviktiga aktörer och att säkerhetsprövning med registerkontroll enligt säkerhetsskyddslag (2018:585) kan förekomma för vissa roller och uppdrag, vilket indikerar att delar av verksamheten kan omfattas av säkerhetsskyddskrav.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter är det särskilt relevant att konkretisera erfarenhet inom styrning, risk och compliance. Exempel på områden att beskriva tydligt:
- Hur du har arbetat med ett LIS/ISMS och ISO/IEC 27001 (införande, förvaltning, förbättringsarbete, kontroller och uppföljning).
- Metodik och genomförande för riskanalyser och informationsklassning – samt hur åtgärder har följts upp till stängning.
- Praktisk incidenthantering och hur du organiserat rapporteringsberedskap och kommunikation till ledning.
- Erfarenhet av att tolka och omsätta krav från NIS2/cybersäkerhetslagen och GDPR i styrande dokument, processer och beslutsunderlag.
- Arbete med kravställning i upphandling och avtal samt leverantörsuppföljning/leverantörsrisk.
- Förmåga att skapa samsyn mellan IT, verksamhet, systemägare och andra intressenter – inklusive utbildning och awareness.
Så söker du tjänsten
Urval sker löpande, enligt annonsen. Sista ansökningsdag framgår inte.
Vid frågor om tjänsten hänvisar Transtema till rekryterande chef Mikael Havel: [email protected].
Sammanfattningsvis signalerar annonsen ett tydligt behov av en informationssäkerhetsansvarig som kan driva ISO/IEC 27001-baserad styrning, risk- och incidentarbete samt kravställning mot verksamhet och leverantörer i en organisation med uppdrag mot samhällsviktiga aktörer.



