Ny tjänst: Västra Götalandsregionen söker Informationssäkerhetsstrateg i Göteborg – det här söker arbetsgivaren
Västra Götalandsregionen söker Informationssäkerhetsstrateg i Göteborg för att förstärka Enheten Säkerhet inom förvaltningen Fastighet, Stöd & Service. Rollen beskrivs som både strategisk och operativ, med uppdrag som spänner över hela verksamheten och med fokus på att driva och utveckla informationssäkerhetsarbetet.
Placeringsort anges som Regionens hus i Göteborg alternativt Skövde. Resor inom regionen förekommer relativt ofta, enligt annonsen. Funktionen rapporterar direkt till säkerhetschefen.
Ansvar och arbetsuppgifter
Informationssäkerhetsstrategen får en central roll i att förankra informationssäkerhet som en naturlig del av verksamhetens arbete, bland annat genom samverkan med olika verksamhetsområden och kunskapsspridning.
- Driva och leda genomförandet av informationsklassningar, riskanalyser och kravställning
- Arbeta aktivt i och kunna leda analyssteg som ingår i informationssäkerhetsarbetet
- Implementera och säkerställa efterlevnad av Västra Götalandsregionens övergripande informationssäkerhetsramverk, inklusive metodstöd
- Genomföra kontinuerlig omvärldsbevakning av nya regelverk, hot och sårbarheter samt rapportera till säkerhetschefen
- Bidra till utveckling av förvaltningens säkerhetsstrategiska mål, med tillhörande riskanalyser och kontinuitetsplanering
- Bidra till utveckling och genomförande av organisationens övergripande arbete med informationssäkerhet
- Genomföra riskanalyser och säkerhetsbedömningar av system, processer och leverantörer
Kravprofil: kompetens och erfarenhet
Krav
- Relevant högskole-, yrkeshögskole- eller universitetsutbildning inom informationssäkerhet, eller motsvarande kompetens som arbetsgivaren bedömer likvärdig
- God erfarenhet och förståelse av informationssäkerhetsarbete och dataskydd, inklusive informationsklassning, riskanalyser och systematiskt informationssäkerhetsarbete
- Bekant med MSB:s metodstöd för informationssäkerhet
- Kunskap om Dataskyddsförordningen (GDPR)
- Mycket god förmåga att uttrycka sig på svenska i tal och skrift
- Högt säkerhets- och sekretessmedvetande; mycket stor vikt läggs vid personlig lämplighet
Meriterande
- Arbete med ledningssystem i enlighet med SS-ISO/IEC 27000-serien
- God teknisk systemförståelse
- Tidigare erfarenhet av konsultativt arbete
Vilken typ av säkerhetsroll är det?
Det här är i grunden en roll inom informationssäkerhet och IT-/informationssäkerhetsstyrning, med tydliga inslag av riskhantering, kravställning och regelefterlevnad. Annonsen kopplar också arbetet till kontinuitetsplanering och till verksamheter med kritiska och samhällsviktiga funktioner, samt att vissa verksamheter bedriver säkerhetskänslig verksamhet.
Enligt annonsen kan tjänsten komma att placeras i säkerhetsklass, vilket innebär att säkerhetsprövning och registerkontroll kan genomföras enligt säkerhetsskyddslagen före anställning.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravprofil kan det vara särskilt relevant att konkret beskriva:
- Exempel på genomförda informationsklassningar, riskanalyser och hur du omsatt resultaten i krav och åtgärder
- Erfarenhet av systematiskt informationssäkerhetsarbete, gärna kopplat till ramverk/metodstöd och intern styrning
- Hur du arbetat med dataskydd (GDPR) i praktiken och gränsdragningen mellan informationssäkerhet och regelefterlevnad
- Om och hur du använt MSB:s metodstöd för informationssäkerhet
- Risk- och säkerhetsbedömningar av system, processer och leverantörer
- Förmåga att driva kunskapsspridning och förankring i verksamheten (pedagogik, samverkan, rådgivning)
- Om du arbetat med ledningssystem enligt SS-ISO/IEC 27000-serien och på vilket sätt
Eftersom rollen beskrivs som både strategisk och operativ kan det även vara relevant att visa hur du växlar mellan långsiktig styrning och praktiskt stöd i verksamheten.
Så söker du tjänsten
Västra Götalandsregionen uppger att ansökan helst ska registreras via rekryteringssystemet. I rekryteringsprocessen kommer arbetsgivaren inte att läsa personliga brev. I stället får sökande besvara ett antal frågor om sina erfarenheter, och arbetsgivaren ber därför att man endast laddar upp sitt CV vid ansökan.
Sista ansökningsdag är enligt annonsen den 24 augusti. För frågor om tjänsten hänvisar arbetsgivaren till rekryterande chef Johan Benson.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom informationssäkerhet, riskanalys, dataskydd och styrning i en bred och samhällsviktig verksamhetsmiljö, med nära koppling till säkerhetschef och regionalt ansvar.







