Konsult inom IT-säkerhet, nivå 5 – Norrköping
Kunden söker en konsult på nivå 5 för en kombinerad roll som vikarierande chef för enheten Informationssäkerhet samt arbete inom IT-säkerhetsanalys och IT-säkerhetsstrategi. Konsulten ska genomgå säkerhetsprövning med registerkontroll för placering i säkerhetsklass. Arbetet får påbörjas i avvaktan på att säkerhetsskyddsavtal tecknas.
Arbetsuppgifter
- Upprätthålla rollen som chef för enheten Informationssäkerhet och rapportera till ansvarig direktör, tillika säkerhetsskyddschef.
- Ansvara för verksamhet, budget och personal samt ingå i ledningsgruppen för Styrning och Ekonomi.
- Leda och fördela det dagliga arbetet på enheten.
- Se över arbets- och kompetensfördelning tillsammans med medarbetarna för att åstadkomma en effektiv leverans.
- Leda och styra arbetet med informationssäkerhet, inklusive översyn och revidering av ledningssystemet för informationssäkerhet och dess komponenter, såsom policy, strategi, regelverk, processer, instruktioner, mallar och utbildning.
- Genomföra en genomlysning av nuvarande läge samt upprätta handlings- och tidsplaner baserade på riskanalyser av identifierade sårbarheter.
- Se över enhetens ansvarsområde och gränsdragningen gentemot övriga delar av säkerhetsorganisationen.
- Arbeta med balansen mellan det styrande strategiska perspektivet och det stödjande operativa perspektivet.
- Stödja och rådgiva säkerhetsskyddschef, affärsverksledning och styrelse inom informationssäkerhet och cybersäkerhet.
- Leda arbetet med att vidareutveckla och löpande aktualisera hotbilden avseende cybersäkerhetshot.
- Stödja organisationen i värdering av informationstillgångar samt risk- och sårbarhetsanalyser.
- Etablera rutiner för incidenthantering av informationssäkerhets- och IT-incidenter.
- Tillsammans med enheten för beredskap och säkerhet bedöma lämpliga säkerhets- och säkerhetsskyddsnivåer för tekniska system.
- Delta i arbetet med kontinuitetshantering.
Skallkrav
- Ska uppnå kompetensnivå 5.
- Minst 15 års dokumenterad arbetslivserfarenhet inom informationssäkerhet, IT-säkerhet och/eller cybersäkerhet.
- Minst 15 års dokumenterad erfarenhet av säkerhetsarbete inom myndighet, offentlig sektor eller annan samhällsviktig verksamhet med komplex IT-miljö.
- Minst 8 års dokumenterad erfarenhet från ledande roller med övergripande ansvar inom informationssäkerhet, IT-säkerhet och/eller cybersäkerhet, exempelvis som IT-säkerhetschef, informationssäkerhetschef eller motsvarande.
- Minst 5 års dokumenterad erfarenhet av formellt personalansvar för minst 10 medarbetare.
- Minst 10 års dokumenterad erfarenhet av att etablera, utveckla och/eller förvalta säkerhetsstyrning med praktisk tillämpning av ISO/IEC 27001, ISO/IEC 27002 och ISO/IEC 27005.
- Akademisk utbildning.
- Svenskt medborgarskap.
- Ett tydligt och överskådligt CV ska bifogas.
- Beskrivning av två motsvarande uppdrag genomförda under de senaste tre åren ska bifogas. Referensuppdragen ska innehålla kontaktuppgifter till referenten, som vid behov kommer att kontaktas.
Meriterande
- Dokumenterad erfarenhet av att självständigt bedriva säkerhetsarbete på såväl strategisk som operativ nivå samt omsätta regelverk, riskbilder och strategiska beslut till genomförbara säkerhetsåtgärder.
- Dokumenterad erfarenhet av att leda och utveckla en IT- och/eller informationssäkerhetsfunktion med ansvar för exempelvis verksamhetsplanering, budget, kapacitetsplanering, kompetens och leverans.
- Dokumenterad erfarenhet av att agera senior rådgivare till ledning samt leda och samordna säkerhetsarbete mellan ledning, verksamhet, IT- och säkerhetsfunktioner i komplexa organisationer, inklusive framtagande och presentation av beslutsunderlag och ledningsrapportering.
- Dokumenterad erfarenhet av att självständigt leda och genomföra risk- och sårbarhetsanalyser samt omsätta identifierade risker till prioriterade åtgärder, beslutsunderlag och uppföljning.
- Dokumenterad erfarenhet av styrning och utveckling av arbete inom incidenthantering, sårbarhetshantering och kontinuitetshantering i verksamhetskritiska IT-miljöer.
- Dokumenterad erfarenhet av att föreläsa och hålla utbildningar inom informationssäkerhetsområdet med fokus på ISO 27001.
- Dokumenterad erfarenhet av att leda eller genomföra informations- och IT-säkerhetsrevision av extern eller outsourcad IT-leverantör, inklusive bedömning av efterlevnad, risker och säkerhetskontroller.
Praktisk information
Arbetsform: Hybrid
Omfattning: Heltid.
Placering: På plats i Norrköping vid kundens huvudkontor. Arbete på distans är möjligt i begränsad omfattning efter överenskommelse med ansvarig chef.
Resor förekommer då personalen är placerad på olika verksamhetsorter. Ingen ersättning utgår för resor till och från stationeringsort.
Uppdraget pågår till och med 2027-10-31. Kunden har därefter möjlighet att förlänga uppdraget med sex månader i taget vid två tillfällen.
Säkerhetsskyddsavtal ska tecknas. Konsulten ska genomgå säkerhetsprövning med registerkontroll.
Ansökan
Sista ansökningsdag: 2026-09-24
Kontakt:
Daniel Sonebrand,
daaiel.sonebrand@hirequality.se, 0702 - 11 08 60