Konsult inom IT-säkerhet, nivå 5 – Norrköping
Uppdraget avser en resurskonsult i en kombinerad roll som vikarierande chef för enheten Informationssäkerhet samt arbete inom IT-säkerhetsanalys och IT-säkerhetsstrategi. Konsulten kommer att rapportera till Direktör Styrning och Ekonomi, tillika säkerhetsskyddschef, och ingå i ledningsgruppen för Styrning och Ekonomi.
Arbetsuppgifter
- Upprätthålla rollen som chef för enheten Informationssäkerhet med verksamhets-, budget- och personalansvar.
- Leda och fördela det dagliga arbetet på enheten.
- Se över arbets- och kompetensfördelning tillsammans med medarbetarna för att åstadkomma en effektiv leverans.
- Leda och styra arbetet med informationssäkerhet, inklusive revidering och översyn av ledningssystemet för informationssäkerhet och dess komponenter, såsom policy, strategi, regelverk, processer, instruktioner, mallar och utbildning.
- Genomföra en genomlysning av nuvarande läge och upprätta handlings- och tidsplaner baserade på riskanalyser av identifierade sårbarheter.
- Se över enhetens ansvarsområde och gränsdragningen gentemot övriga delar av säkerhetsorganisationen.
- Arbeta med balansen mellan det styrande strategiska perspektivet och det stödjande operativa perspektivet samt se över kompetens och resurser.
- Stödja och rådgiva säkerhetsskyddschef, affärsverksledning och styrelse i frågor om informationssäkerhet och cybersäkerhet.
- Presentera analyser, bidra till kunskapsuppbyggnad och leda arbetet med att vidareutveckla och löpande aktualisera hotbilden avseende cybersäkerhetshot.
- Leda och fördela löpande ärenden samt stödja verksamheten i värdering av informationstillgångar och genomförande av risk- och sårbarhetsanalyser.
- Etablera rutiner för exempelvis incidenthantering av informationssäkerhets- och IT-incidenter.
- Tillsammans med enheten för beredskap och säkerhet bedöma lämpliga säkerhets- och säkerhetsskyddsnivåer för nya och befintliga tekniska system.
- Delta i arbetet med att stödja organisationen i kontinuitetshantering.
Skallkrav
- Ska uppnå kompetensnivå 5.
- Minst 15 års dokumenterad arbetslivserfarenhet inom informationssäkerhet, IT-säkerhet och/eller cybersäkerhet.
- Minst 15 års dokumenterad erfarenhet av säkerhetsarbete inom myndighet, offentlig sektor eller annan samhällsviktig verksamhet med komplex IT-miljö.
- Minst 8 års dokumenterad erfarenhet från ledande roller med övergripande ansvar inom informationssäkerhet, IT-säkerhet och/eller cybersäkerhet, exempelvis som IT-säkerhetschef, informationssäkerhetschef eller motsvarande.
- Minst 5 års dokumenterad erfarenhet av formellt personalansvar för minst 10 medarbetare.
- Minst 10 års dokumenterad erfarenhet av att etablera, utveckla och/eller förvalta säkerhetsstyrning med praktisk tillämpning av ISO/IEC 27001, ISO/IEC 27002 och ISO/IEC 27005.
- Akademisk utbildning.
- Svenskt medborgarskap.
- Ett tydligt och överskådligt CV ska bifogas avropssvaret.
- Beskrivning av två motsvarande uppdrag genomförda under de senaste tre åren ska bifogas. Referensuppdragen ska innehålla kontaktuppgifter till referenten som vid behov kommer att kontaktas.
Meriterande
- Dokumenterad erfarenhet av att självständigt bedriva säkerhetsarbete på såväl strategisk som operativ nivå samt omsätta regelverk, riskbilder och strategiska beslut till genomförbara säkerhetsåtgärder.
- Dokumenterad erfarenhet av att leda och utveckla en IT- och/eller informationssäkerhetsfunktion med ansvar för exempelvis verksamhetsplanering, budget, kapacitetsplanering, kompetens och leverans.
- Dokumenterad erfarenhet av att agera senior rådgivare till ledning samt leda och samordna säkerhetsarbete mellan ledning, verksamhet, IT- och säkerhetsfunktioner i komplexa organisationer, inklusive framtagande och presentation av beslutsunderlag och ledningsrapportering.
- Dokumenterad erfarenhet av att självständigt leda och genomföra risk- och sårbarhetsanalyser samt omsätta identifierade risker till prioriterade åtgärder, beslutsunderlag och uppföljning.
- Dokumenterad erfarenhet av styrning och utveckling av arbete inom incidenthantering, sårbarhetshantering och kontinuitetshantering i verksamhetskritiska IT-miljöer.
- Dokumenterad erfarenhet av att föreläsa och hålla utbildningar inom informationssäkerhetsområdet med fokus på ISO 27001.
- Dokumenterad erfarenhet av att leda eller genomföra informations- och IT-säkerhetsrevision av extern eller outsourcad IT-leverantör, inklusive bedömning av efterlevnad, risker och säkerhetskontroller.
Praktisk information
Arbetsform: Hybrid
Uppdraget är på heltid och utförs på plats i Norrköping. Arbete på distans är möjligt i begränsad omfattning och ska överenskommas med ansvarig chef. Resor förekommer då personalen är placerad på olika verksamhetsorter. Ingen ersättning utgår för resor till och från stationeringsort.
Säkerhetsskyddsavtal ska tecknas. Konsulten kommer att genomgå säkerhetsprövning med registerkontroll för placering i säkerhetsklass. Arbetet får påbörjas i avvaktan på att säkerhetsskyddsavtal tecknas.
Intervju med offererad konsult genomförs via Skype fredag förmiddag den 2026-10-02 efter särskild inbjudan. Intervjun beräknas ta 45 minuter.
Ansökan
Sista ansökningsdag: 2026-09-24
Kontakt:
Daniel Sonebrand,
daaiel.sonebrand@hirequality.se, 0702 - 11 08 60