Interim CISO

Summary

Interim CISO / Information Security Manager for a Swedish corporate group, owning the ISMS, driving ISO 27001/NIS2/GDPR compliance, risk and incident management, and vendor security across M365, IFS, and ServiceNow platforms. Hybrid role based in Gothenburg/Mölndal with travel to Stockholm.

Arbetsbeskrivning

Vill du leda och formera det strategiska och operativa informationssäkerhetsarbetet i en dynamisk och tillväxtorienterad koncern? Som Informationssäkerhetsansvarig får du en nyckelroll i att bygga, driva och vidareutveckla koncernens systematiska cyber- och informationssäkerhetsarbete.

I denna roll verkar du i skärningspunkten mellan strategi, teknik och verksamhet. Du stödjer koncernledningen och verksamheten i att fatta riskbaserade beslut samt säkerställer att information, IT-system och digitala tjänster skyddas i enlighet med verksamhetens behov, kundkrav och gällande regelverk. Rollen ansvarar för ledningssystemet för informationssäkerhet (LIS) och rapporterar väsentliga risker, avvikelser och förbättringsbehov direkt till CIO samt relevanta lednings- och styrelseforum.

Randstad letar nu efter en interimskonsult till en av våra kunder, där du kommer att utgå från deras kontor i Göteborg 1-2 dagar i veckan men även besöka deras Stockholmskontor vid behov.

om randstad digital

Randstad Digital är specialiserade inom kompetensområdet IT och är en del av Randstad, en global ledare för talanger med visionen att vara världens mest rättvisa och specialiserade talangföretag. Med huvudkontor i Nederländerna verkar Randstad på 39 marknader och har cirka 40 000 medarbetare. Genom detta globala nätverk i kombination med en stark lokal förankring kan vi erbjuda ett stort utbud av varierande och utvecklande uppdrag och tjänster för dig som är specialist inom IT-området. Som en partner för talanger och genom vår utpräglade specialisering hjälper vi dig att att säkra rätt jobb, utveckla relevant kompetens och hitta tillhörighet i arbetslivet.

Ansvarsområden

För att lyckas i rollen ser vi att du har en stark förmåga att kombinera strategisk helhetssyn med pragmatisk, verksamhetsnära genomförandekraft.

Vi söker dig som har:

  • Flera års erfarenhet av strukturerat och systematiskt informationssäkerhetsarbete i en större organisation eller koncern, gärna i en ledande eller samordnande roll.
  • Djup kunskap om ISO/IEC 27001/27002 samt praktisk erfarenhet av att bygga, förvalta eller certifiera ledningssystem för informationssäkerhet.
  • God förståelse för regulatoriska krav såsom cybersäkerhetslagen/NIS2 samt GDPR och hur dessa omsätts i praktisk verksamhetsstyrning.
  • Erfarenhet av risk- och kontinuitetshantering, inklusive genomförande av riskanalyser, kontinuitetsplanering samt incident- och krisövningar.
  • Erfarenhet av kravställning och leverantörsuppföljning avseende IT-infrastruktur, molntjänster och affärskritiska system (exempelvis M365, större ERP/ITSM-plattformar).
  • Akademisk utbildning inom IT-säkerhet, datavetenskap, systemvetenskap, juridik eller motsvarande relevant erfarenhet. Relevant certifiering (t.ex. CISM, CISSP, CRISC eller CISA) är starkt meriterande.

Kvalifikationer

  • Styrning, compliance och ledningssystem: Äga, förvalta och vidareutveckla koncernens ledningssystem baserat på ISO/IEC 27001. Omsätta regelverk (som NIS2/cybersäkerhetslagen och GDPR) samt avtal och kundkrav till praktiska styrdokument, kontroller och uppföljningsrutiner.
  • Riskhantering och kontroll: Leda och kvalitetssäkra riskanalyser, informationsklassning och bedömning av kritiska tillgångar. Initiera och samordna säkerhetsgranskningar av affärskritiska plattformar (t.ex. Microsoft 365, IFS och ServiceNow) samt följa upp revisionsiakttagelser och åtgärdsplaner.
  • Incidenthantering och kontinuitet: Äga och samordna processen för incidenthantering och regulatorisk rapportering. Leda incident-, kris- och återställningsövningar samt driva kontinuitetsanalyser och säkerställa att reservrutiner och backup-tester motsvarar verksamhetskraven.
  • Leverantörssäkerhet och förändring: Definiera säkerhetskrav vid upphandlingar och avtal samt riskklassificera kritiska leverantörer och molntjänster (inklusive granskning av SOC-rapporter och exit-strategier). Säkerställa security and privacy by design i större projekt och systemförändringar.
  • Rådgivning, säkerhetskultur och rapportering: Agera rådgivande expert gentemot CIO, ledning, systemägare och kundorganisation. Leda koncernens utbildnings- och awareness-insatser för en stark säkerhetskultur samt ta fram beslutsunderlag kring risker, konsekvenser och åtgärder.

Om företaget

Randstad

På Randstad vet vi att alla människor har en plats på arbetsmarknaden. Med verksamhet över hela landet och inom alla kompetensområden hjälper vi människor att hitta ett jobb som känns bra, och där de får möjlighet att växa, utvecklas och uppnå sin fulla potential.

Med närmare 600 000 anställda i 38 länder är Randstad världsledande inom HR-tjänster, med målsättningen att bli världens främsta och mest uppskattade partner på arbetsmarknaden. Genom att kombinera vår passion för människor med kraften i dagens teknologi hjälper vi människor och företag att uppnå deras fulla potential. Vi kallar det Human Forward.

See also

要針對這個職缺調整履歷嗎?

目前無法檢查您與這個職缺的符合程度;請先將履歷加入個人檔案,下次即可查看。

A new version of freehire is available