Ny tjänst: Vattenfall söker Informationssäkerhetsspecialist (Business Information Security Officer – BISO) i Solna – det här söker arbetsgivaren
Vattenfall söker Informationssäkerhetsspecialist (Business Information Security Officer – BISO) i Solna, med alternativa placeringsorter i Luleå eller Umeå. Enligt annonsen är rollen placerad i Vattenfall Vattenkrafts säkerhetsavdelning (stabsfunktion) inom den nordiska vattenkraftorganisationen och ska bidra till att skydda samhällskritisk energiförsörjning i Norden.
Uppdraget kombinerar strategiskt informationssäkerhetsarbete med nära samverkan i verksamheten. I rollen ingår bland annat att tolka och tillämpa Säkerhetsskyddslagen samt förhålla sig till regelverk som NIS2 och CER, och att stödja ett systematiskt informationssäkerhetsarbete inom samhällskritiska områden som dammsäkerhet.
Ansvar och arbetsuppgifter
Vattenfall beskriver rollen som ett brett ansvar inom informations- och cybersäkerhet, inklusive IT- och OT-relaterade frågor. Exempel på arbetsuppgifter i annonsen är:
- Styrning utifrån lagstiftning och andra krav inom informations- och cybersäkerhet (IT/OT).
- Strategisk utveckling av arbetet inom informations- och cybersäkerhet: analys, planering, genomförande och uppföljning av mål.
- Säkerställa att informations- och cybersäkerhet hanteras relevant, realistiskt och regelverksefterlevande.
- Identifiera, tolka och följa upp krav, lagstiftning och säkerhetsåtgärder kopplade till informations- och cybersäkerhet.
- Främja medvetenhet samt stödja kommunikation och utbildning.
- Rådgivande stöd och aktiv uppföljning av frågor/händelser relaterade till informations- och cybersäkerhet.
- Samordning, uppföljning och utvärdering av organisationens “second line-aktiviteter” inom informations- och cybersäkerhet.
- Koordinera aktiviteter tillsammans med samordnare kring IT- och OT-frågor.
- Bidra till Security Risk Assessment (SRA) inom informations- och cybersäkerhet och till den årliga planen för säkerhet och resiliens.
- Representera Vattenfall Vattenkraft på affärsområdes- och koncernnivå, exempelvis i Generation Information and Cyber Security Forum.
Annonsen lyfter även att BISO-funktionen ska kunna stötta utvecklingsprojekt och bidra till att rutiner och processer hålls aktuella, effektiva och förankrade i verksamheten.
Kravprofil: kompetens och erfarenhet
Krav
- Eftergymnasial utbildning inom informationssäkerhet eller motsvarande praktisk erfarenhet.
- Flerårig erfarenhet inom informationssäkerhet, inklusive att utveckla och driva ett systematiskt säkerhetsarbete samt bidra till verksamhetsutveckling.
- God kännedom om säkerhetsskyddslagen (anges som krav).
- Vana att arbeta med analyser, utredningar och kontroller inom säkerhetsområdet.
- Erfarenhet av att hantera säkerhetsskyddsklassificerade uppgifter.
- God kommunikativ förmåga på svenska och engelska, i tal och skrift.
- B-körkort (resor förekommer i tjänsten).
Meriterande
Annonsen listar inga meriterande krav som egen kategori. Däremot framgår att rollen omfattar arbete kopplat till NIS2, CER samt IT/OT, vilket kan ge vägledning om vilka erfarenheter som är relevanta att lyfta.
Vilken typ av säkerhetsroll är det?
Det här är i grunden en informationssäkerhets- och cybersäkerhetsroll (BISO) med tydlig koppling till styrning, regelefterlevnad och riskarbete i en verksamhet som driver samhällsviktig infrastruktur. Annonsen placerar också rollen nära:
- säkerhetsskydd (Säkerhetsskyddslagen och hantering av säkerhetsskyddsklassificerade uppgifter),
- beredskap och totalförsvar (nämns som delar av säkerhetsavdelningens bredare uppdrag),
- fysiskt skydd av samhällsviktig infrastruktur (som del av avdelningens helhet, även om BISO-rollen främst är informations- och cybersäkerhetsinriktad),
- IT/OT-säkerhet, vilket ofta är centralt i industriella och energirelaterade miljöer.
Vattenfall skriver även att många tjänster kan vara säkerhetsklassade, vilket innebär att säkerhetsprövning kan bli aktuell i enlighet med säkerhetsskyddslagen, samt att krigsplacering kan förekomma.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens ansvar och kravprofil kan det vara relevant att konkretisera erfarenheter inom:
- styrning och compliance: hur du omsatt lagkrav och interna krav till praktiskt genomförbara arbetssätt (exempelvis policy, kravställning, kontroller och uppföljning),
- systematiskt informationssäkerhetsarbete: hur du byggt eller vidareutvecklat arbetet över tid, inklusive mål, planering, uppföljning och förbättring,
- IT/OT-frågor: samverkan mellan verksamhet, IT och OT samt koordinering av aktiviteter med olika samordnare,
- risk- och analysarbete: exempel på genomförda analyser, utredningar, kontroller och bidrag till riskbedömningar (som SRA),
- hantering av säkerhetsskyddsklassificerade uppgifter och arbetssätt kopplade till säkerhetsskydd,
- kommunikation och utbildning: hur du höjt medvetenhet och drivit säkerhetskultur genom dialog, stöd och tydlig kommunikation på svenska och engelska.
Så söker du tjänsten
Ansökan sker via Vattenfalls karriärsidor. Enligt annonsen söker du genom att svara på urvalsfrågor och bifoga CV, och du behöver inte bifoga personligt brev. Sista ansökningsdag anges till 14 augusti 2026.
För frågor om tjänsten uppges rekryterande chef Lovisa Havtörne ([email protected]). För frågor om ansökan uppges rekryterare Ida Fågelqvist ([email protected]). Fackliga representanter finns angivna i annonsen och nås via Vattenfalls växel på 08-739 50 00.
Sammanfattningsvis signalerar rekryteringen att Vattenfall stärker BISO-funktionen i en verksamhet där informationssäkerhet, cybersäkerhet och säkerhetsskydd möter krav på robusthet och regelefterlevnad i samhällskritisk energiinfrastruktur.







