
Kraftringen Energi AB (publ) · Lund
Som CISO på Kraftringen leder och strategiserar du koncernens arbete kring informations- och cybersäkerhet för att säkra verksamhetskritiska energiprocesser.
Som CISO på Kraftringen leder och strategiserar du koncernens arbete kring informations- och cybersäkerhet för att säkra verksamhetskritiska energiprocesser.
Vill du vara med och forma framtidens energilösningar? Välkommen till oss – du som delar vår vision om hållbarhet i stort och i smått. Du som vill ta ansvar för energiförsörjningen och bryr dig om utvecklingen där vi bor och arbetar. Du som alltid är nyfiken på hur vi kan göra vårt energisystem ännu starkare. Nu söker vi en CISO (Chief Information Security Officer) som vill vara med på vår resa och bidra till ett hållbart samhälle för framtida generationer.
Ditt framtida team
Mitt namn är Aida Ploskic och tillsammans med nio kompetenta kollegor inom HR, Hälsa & Säkerhet jobbar vi med att driva utvecklingen av Kraftringen inom våra tre områden. Just nu söker vi dig som ska komplettera vårt team och i rollen som CISO stärka informations- och cybersäkerheten i hela koncernen. I rollen samarbetar du nära ledning, verksamhet, IT och andra stödfunktioner och är den drivkraft som visar riktningen både på strategisk och operativ nivå.
Din roll hos oss
I rollen som CISO på Kraftringen kommer du att vara nyckelperson där skydd av information, system, digitala tjänster och verksamhetskritiska processer är en viktig del av ditt arbete för våra kunder, våra medarbetare och samhällets energiförsörjning. Du leder, samordnar och vidareutvecklar vårt koncernövergripande informationssäkerhetsarbete med ett riskbaserat, verksamhetsnära och samarbetsinriktat arbetssätt.
Rollen handlar både om att bygga långsiktig förmåga och om att skapa praktiska arbetssätt som gör det enklare för verksamheten att hantera information på ett säkert sätt. Du gör skillnad genom att se till att informationssäkerhet blir en naturlig del av styrning, digitalisering, upphandlingar, utvecklingsinitiativ och förändringsarbete.
Vem är du?
Vi söker dig som har 5-7 års erfarenhet av informationssäkerhet, cybersäkerhet, riskhantering eller närliggande områden och som vill vara med och utveckla ett systematiskt, hållbart och verksamhetsnära säkerhetsarbete. Du har en stabil grund inom området, en vilja att göra skillnad tillsammans med andra och förmåga att omsätta krav och risker till lösningar som fungerar i praktiken.
Som person beskriver du dig som trygg, strukturerad och samarbetsinriktad. Du har förmåga att skapa förtroende, lyssna in olika perspektiv och förklara komplexa frågor på ett tydligt och pedagogiskt sätt. Vi tror också att du har gott omdöme, hög integritet och en vilja att bidra till en säkerhetskultur där fler känner ansvar, delaktighet och förståelse för informationssäkerhet i vardagen.
Vi erbjuder dig
Det krävs mod för att leda energiomställningen. Och det modet finns här, på Kraftringen. Vi tror att ett starkt energisystem börjar med medarbetare som har förutsättningar att må bra och skapa balans mellan arbete och fritid. Därför erbjuder vi förmåner som stödjer ett hållbart arbetsliv för alla som arbetar hos oss. Som medarbetare får du även tillgång till vår förmånsportal där du enkelt kan se dina förmåner.
Här får du möjlighet att växa i en organisation som driver energiomställningen framåt, samtidigt som du blir en del av en kultur där samarbete, trygghet och respekt för varandra genomsyrar vardagen. Tillsammans bygger vi framtidens energilösningar – för människor, samhälle och kommande generationer.
Låter det intressant?
Sista ansökningsdag är den 16 augusti, men vänta inte med att skicka in din ansökan! Vi arbetar med löpande urval och intervjuer, vilket innebär att tjänsten kan komma att tillsättas innan sista ansökningsdag.
Du ansöker genom att skicka in ditt CV och svara på våra urvalsfrågor. Frågorna ersätter det personliga brevet och hjälper oss att lära känna dig bättre. När du skickar in din ansökan maskeras dina personuppgifter automatiskt i vårt system. På så sätt kan vi fokusera på kompetens i det första urvalet. Det är en del av vårt arbete för att bidra till ökad jämställdhet, mångfald och inkludering.
Har du frågor gällande tjänsten, kontakta Aida Ploskic, verksamhetsområde HR, Hälsa & Säkerhet, aida.ploskic@kraftringen.se
Övrigt
[Tjänsten är säkerhetsklassad och säkerhetsprövning kommer att göras enligt säkerhetsskyddslagen (2018:585).]
Kraftringen är en del av Sveriges totalförsvar, vilket innebär att alla tillsvidareanställda krigsplaceras enligt Lagen om totalförsvarsplikt (1994:1809).
Vi undanber oss vänligt men bestämt kontakt från rekryteringsföretag och annonsförsäljare.
Välkommen till en plats att växa på!
Vill du vara med och bygga och vidareutveckla informationssäkerheten i en internationell företagsgrupp där teknik, innovation och regulatoriska krav möts? Vi söker nu en erfaren och affärsnära CISO som vill ta ett strategiskt och operativt ansvar för koncernens informations- och cybersäkerhetsarbete. Om Sandberg Development AB Sandberg Development är ett familjeägt investmentbolag i Malmö med fokus på långsiktigt ägande och utveckling av innovativa bolag. Vi investerar i och utvecklar företag som genom hållbara och värdeskapande lösningar bidrar till ett bättre samhälle. Bland våra innehav finns framgångsrika bolag inom bland annat medicinteknik, industri och konsumentprodukter. Vi har en lång historia – mer än 60 år av entreprenörskap. Idag omsätter koncernen drygt 2 miljarder SEK och har cirka 700 anställda*. Hos oss arbetar du i en miljö där innovation, ansvar och utveckling står i centrum. Vi är ett team som värdesätter samarbete och engagemang och tror på att kombinera affärsmässig framgång med samhällsnytta. Du tillhör koncernens nya gemensamma IS/IT-avdelning med cirka 25 kollegor som stöttar våra bolag inom allt från IT-infrastruktur till affärssystem. Om rollen Som CISO ansvarar du för att etablera, utveckla och upprätthålla ett koncerngemensamt säkerhetsarbete över flera bolag med olika verksamhetsområden, kundkrav och regulatoriska förutsättningar. Rollen innebär nära samarbete med ledningen, utvecklingsteamet, IT, verksamheten och externa parter. Företagsgruppen verkar i miljöer där flera regelverk och säkerhetskrav är relevanta, exempelvis exportkontroll, internationella kundkrav, CMMC, GDPR, NIS2 samt hantering av känslig och skyddsvärd information. Du kommer att driva både strategiska initiativ och praktiskt säkerhetsarbete samt fungera som stöd till bolagen inom gruppen i frågor kopplade till informationssäkerhet, cybersäkerhet och regelefterlevnad. Ansvarsområden Driva och vidareutveckla koncernens informationssäkerhetsarbete. Etablera, underhålla och förbättra ledningssystem och processer inom informationssäkerhet. Ansvara för och koordinera interna åtaganden, exempelvis: ISO/IEC 27001 Cyber Essentials / Cyber Essentials Plus NIS2-relaterade initiativ Utveckla och förvalta koncerngemensamma policyer, riktlinjer och styrande dokument. Stödja bolagen inom gruppen i riskhantering, säkerhetsbedömningar och regulatoriska frågor. Arbeta med SAQ-processer och säkerhetsbedömningar av kunder och leverantörer. Säkerställa ett strukturerat arbete kring säker användning av AI-verktyg och AI-relaterade tjänster. Bidra till säkerhetsarbete inom produktutveckling för både mjukvara och hårdvara. Delta i arbete kring incidenthantering, kontinuitet och säkerhetsuppföljning. Samarbeta med kunder och partners kring säkerhets- och efterlevnadskrav. Vi söker dig som har Flerårig erfarenhet av arbete inom informationssäkerhet eller cybersäkerhet Erfarenhet av att driva eller förvalta säkerhetsramverk och certifieringar God förståelse för regulatoriska krav såsom GDPR, NIS2 eller liknande Erfarenhet av riskhantering, styrning och policyarbete Förmåga att omsätta säkerhetskrav till praktiska och verksamhetsanpassade lösningar Erfarenhet av att arbeta nära både teknik och verksamhet God kommunikativ förmåga på svenska och engelska Som person tror vi att du Är strukturerad och självgående Har ett pragmatiskt och lösningsorienterat arbetssätt Kan kombinera strategiskt tänkande med operativt genomförande Trivs i en miljö där verksamhet, teknik och säkerhet möts Har förmåga att skapa förtroende och bygga långsiktiga relationer Vi erbjuder En central och verksamhetsnära roll med stor påverkan Möjlighet att bygga och vidareutveckla säkerhetsarbetet i en växande företagsgrupp Arbete med moderna teknologier och komplexa säkerhetsutmaningar Samarbete med engagerade teknik- och verksamhetsteam En miljö där säkerhet ses som en möjliggörare för affären och innovation Vi arbetar långsiktigt med säkerhet och kvalitet och söker dig som vill vara med och skapa hållbara och moderna säkerhetsförmågor för framtiden. Sök tjänsten: I denna rekrytering samarbetar vi med Cabeza AB. För frågor om tjänsten är du välkommen att kontakta rekryteringskonsult Malin Schultz på malin.schultz@cabeza.se. Vi hanterar ansökningar löpande – hör gärna av dig redan idag. Vi ser fram emot din ansökan! Placering: Malmö * Nyckeltal för koncernen avser endast innehav i vilka Sandberg Development äger mer än 50 procent för 2024
mnemonic responds to the Nordic region’s most serious cyberattacks. We work side by side with Europe’s most important organisations and critical infrastructure to protect them from the cyberattacks they see today, and what they can expect to see tomorrow. At more than 450 employees in the nordics, we are amongst the largest pure play security companies in Europe, and continue to grow rapidly in Sweden and internationally. In addition, we are continually ranked by Great Place to Work as one of Europe’s top workplaces. Vill du ta en roll där du inte bara arbetar med informations- och cybersäkerhet – utan också påverkar hur organisationer prioriterar, styr och investerar i säkerhet på ledningsnivå? mnemonic söker nu en Principal CISO Consultant som vill kombinera strategisk rådgivning med ett tydligt ansvar för kund, affär och utveckling. Det här är en roll för dig som ser GRC som en affärskritisk funktion och som vill arbeta i komplexa uppdrag där säkerhet, verksamhet och teknik möts. Om tjänsten mnemonic är ett etablerat och växande europeiskt cybersäkerhetsbolag som arbetar med några av samhällets och näringslivets mest verksamhetskritiska miljöer. Bolaget är särskilt erkända för sina SOC‑ och MDR‑tjänster och har en stark position i komplexa säkerhetsmiljöer. Som Principal CISO Consultant har du en central roll i leveransen av strategisk rådgivning inom Governance, Risk & Compliance (GRC). Du arbetar nära kunder på ledningsnivå och agerar rådgivare i frågor som rör styrning, risk, investeringar och säkerhetsstrategi. Rollen innebär ett helhetsansvar – från analys och rådgivning till genomförande och vidareutveckling – i uppdrag där säkerhet är en avgörande del av kundens verksamhet. Arbetet sker i nära samarbete med både verksamhets- och tekniska funktioner. Utöver leverans innebär rollen ett tydligt ansvar för att utveckla kundrelationer, identifiera affärsmöjligheter och bidra till att stärka mnemonics position inom GRC, i samarbete med sales, pre-sale och andra funktioner inom mnemonic. I rollen som Principal CISO Consultant ansvarar du bland annat för att: Ta helhetsansvar för komplexa kunduppdrag inom informationssäkerhet och GRC Agera strategisk rådgivare till ledningsgrupper i frågor om styrning, risk och investeringar Fungera som CISO‑stöd eller interim CISO i kundorganisationer Leda initiativ kopplade till etablering och transformation av säkerhetsarbete Driva utveckling av kundrelationer och identifiera nya affärsmöjligheter Delta i och leda presale‑processer Bidra till utvecklingen av mnemonics GRC‑erbjudande Fungera som senior kompetens och sparringpartner internt och externt Rollen innebär ansvar för både leverans och affär, där förmågan att kombinera rådgivning med ett affärsmässigt perspektiv är central. Detta innebär att arbeta parallellt i flera uppdrag där krav på struktur, kvalitet och prioriteringsförmåga är centrala. Tjänsten är placerad på vårt kontor i Sundbyberg, med möjlighet till ett flexibelt arbetssätt som kombinerar arbete från kontoret och på distans. Resor till vårt huvudkontor i Oslo förekommer. Är det här du? För att lyckas i rollen ser vi att du har en akademisk utbildning inom exempelvis IT, informationssäkerhet eller motsvarande, samt gedigen erfarenhet av arbete inom informationssäkerhet och GRC. Du har erfarenhet av att etablera, utveckla eller leda informationssäkerhetsarbete på organisationsnivå, och har arbetat med styrning, riskhantering och efterlevnad i komplexa miljöer, gärna i rollen som konsult. Du är väl förtrogen med ramverk såsom ISO 27001, NIST eller liknande, och har erfarenhet av att implementera eller vidareutveckla dessa. Du har arbetat nära ledningsgrupper och är van vid att driva frågor kopplade till säkerhetsstrategi, investeringar och prioriteringar. Du har sannolikt haft en roll som CISO, ställföreträdande CISO eller senior rådgivare/konsult. Certifieringar såsom CISSP, CISM eller CRISC är meriterande, liksom erfarenhet av att arbeta praktiskt med regulatoriska krav och att omsätta dessa i styrning, processer eller kontrollstrukturer. Du har ett affärsmässigt förhållningssätt och erfarenhet av att arbeta i konsultativa miljöer eller roller där du har bidragit till att utveckla kunder och uppdrag över tid. Som person är du trygg, förtroendeingivande och kommunikativ. Du har hög analytisk förmåga och kan skapa struktur i komplexa sammanhang, samtidigt som du är pragmatisk och lösningsorienterad. Du trivs i en roll där du får kombinera strategiskt tänkande med konkret genomförande. Rollen kräver att du har mycket goda kunskaper i svenska och engelska, både i tal och skrift, samt giltig rätt att arbeta i Sverige. Vad vi erbjuder dig Hos mnemonic får du en central roll i en organisation där GRC är en viktig del av erbjudandet och där du får arbeta i uppdrag med hög komplexitet och affärskritisk betydelse. Du blir en del av en miljö där strategisk rådgivning kombineras med djup teknisk kompetens, vilket möjliggör arbete i några av marknadens mest avancerade säkerhetsuppdrag. Rollen innebär stort handlingsutrymme och möjlighet att påverka, tillsammans med konkurrenskraftig ersättning, en generös bonusmodell, möjlighet till aktieägande och ett flexibelt arbetssätt. mnemonic har under flera år rankats som en av Europas bästa arbetsplatser enligt Great Place to Work. Vi ser fram emot att ha med dig på vår fortsatta resa. Vill du veta mer? I denna rekrytering samarbetar mnemonic med Level Recruitment. Vänligen sök tjänsten genom att klicka på "ansök"-knappen här intill. Vid frågor vänligen kontakta rekryteringskonsult Stina Koskijev på 08-120 50 421 eller stina.koskijev@levelrecruitment.se (mailto:stina.koskijev@levelrecruitment.se). Vänligen notera att inga ansökningar tas emot via e-post. Ansök gärna med CV där du tydligt beskriver vilka delar av rollen du har tidigare erfarenhet av. Urvalet av ansökningar sker löpande. Välkommen in med din ansökan! Då vi är mitt i sommaren och semestertider vill jag göra dig uppmärksam på att vi inte kommer starta urvalsprocessen förrän vecka 34.
Vill du ta ett strategiskt ansvar för informationssäkerhet och digitalt motstånd? Rollen som Chief Information Assurance Officer (CIAO) är avgörande för att säkerställa företagets och våra partners efterlevnad av cybersäkerhetskrav för att skydda våra system och data mot potentiella hot. Din framtida utmaning Som Chief Information Assurance Officer (CIAO) ser du till att vi följer noggrant de regler och riktlinjer som fastställts av företaget och dess tillsynsmyndighet, FMV, i enlighet med gällande lagstiftningar och föreskrifter, både nationella och internationella standarder, samt de övriga externa och interna krav som vi som företag ska efterleva. Huvudsakliga ansvarsområden: Leda arbetet med tolkning och praktisk implementering av processer för informationssäkerhet och cybersäkerhetskravuppfyllnad enligt gällande standarder, såsom ISO 27000, CMMC, UK Cyber Essentials och FMV ISM m.fl. Genomföra kontroller och uppföljningar av standarder både internt inom organisationen och hos underleverantörer för att säkerställa efterlevnad. Delta som stöd i alla delar av verksamheten vad avser informations- och IT-säkerhetskravuppfyllnad, och bidra till att integrera säkerhet i alla affärsprocesser. Ge särskilt stöd och rådgivning till CISO och säkerhetschefer vid respektive affärsenhet gällande kravuppfyllnad och säkerhetsstrategier. Ansvara för supply chain security ur ett IT- och informationssäkerhetsperspektiv, och stödja att säkerhetsåtgärder är implementerade hos leverantörer och partners. Stötta vid rapportering om säkerhet till våra ägare samt till FMV-Säk, och samarbetspartners och säkerställa att all relevant information är korrekt och aktuell. Samarbeta med övrig säkerhetsorganisation, certifieringsorgan och enhetschef i frågor relaterade till IT-säkerhet, informationssäkerhet, kontinuitetshantering och certifiering. Driva och främja ständiga förbättringar inom verksamheten relaterade till informations- och IT-säkerhet, och bidra till utvecklingen av en robust säkerhetskultur. Den du är? Vi söker dig som har flerårig erfarenhet av liknande ansvarsområden och särskilt meriterande med erfarenhet inom försvarsindustriföretag, myndigheter eller offentlig verksamhet där hantering av säkerhetsskyddsklassificerade uppgifter (inom områdena informationssäkerhet, personsäkerhet och fysisk säkerhet) hanterats i tjänsten. Goda kunskaper i gällande lagar och regler, så som: Säkerhetsskyddslagen (2018:585) Offentlighets- och sekretesslagen (2009:400) Industrisäkerhetsmanualen (ISM) CMMC V2, NIST SP800-171, NIS2, EU Cyber Security Act och UK Cyber Essentials, ISO/IEC 27001:2022, GDPR, EU Data Act Erfarenhet av teknisk cybersäkerhetsgranskning Förmåga att kommunicera effektivt och samarbeta med olika intressenter i organisationen och med leverantörer Certifieringar inom IT- eller cybersäkerhet är meriterande t.ex. CISA. Du har ett eget driv och är van att arbeta självständigt samtidigt som du värdesätter integritet och har en god samarbetsförmåga. Vi söker dig som har ett engagerat och kommunikativt arbetssätt och som motiveras av att omsätta de lagar och regler som företaget omfattas av till en fungerande operativ vardag. Du har en god analytisk förmåga, är noggrann och ett strukturerat arbetssätt. Du är flytande i svenska och engelska i såväl tal som skrift och har B-körkort. Det förekommer resor i tjänsten, både inom Sverige och internationellt. Vad du blir en del av Hos oss kommer du att ha kul på jobbet och ingen dag kommer att vara den andra lik! Du kommer att få vara med när produkten blir till från idé till dess att den rullar ut till kund. Du kommer att få jobba med framtidens teknik i ett globalt företag där du har stora möjligheter till kompetens & karriärutveckling. Om du inte kan se filmen, klicka på länken: https://youtu.be/sbvv-Jm2PhI BAE Systems levererar några av världens mest avancerade, teknikledande lösningar inom försvar, flyg och säkerhet. Vi har 100 000 kvalificerade medarbetare i mer än 40 länder. Genom att vi arbetar tillsammans med kunder och lokala partners, levererar vi produkter och tjänster med militär kapacitet, som skyddar människor och den nationella säkerheten samt säkrar viktig information och infrastruktur. BAE Systems Hägglunds fokuserar på utveckling, tillverkning, integration och support av ett brett spektrum av militära fordon till kunder över hela världen. Våra främsta produkter är medeltunga stridsfordon (CV90), bepansrade terrängfordon (BvS10), stöd och support samt elhybrida drivsystem för den civila marknaden. Pålitlig, Innovativ och Djärv är ledorden för vår verksamhet. Läs gärna mer om Örnsköldsvik och Höga Kusten på www.jobbaochlev.se/ - www.inspiration.ornskoldsvik.se - www.hogakusten.com/sv Kontaktperson Har du frågor kring tjänsten, kontakta: Rekryterande chef Jörgen Hvid Hansen, Enhetschef IT, jorgen.hvidhansen@baesystems.se eller ansvarig rekryterare Annelie Öfverdahl-Nyberg, annelie.ofverdahl-nyberg@baesystems.se. Vi har begränsad tillgänglighet under semesterperioden (V 28- V 31) och återupptar rekryteringsprocessen när vi är tillbaka 3 augusti. Tjänsten är en tillsvidareanställning med placeringsort Örnsköldsvik eller Karlskoga. Vi arbetar med försvarssekretess, vilket innebär både legala krav samt speciella krav från våra kunder på oss som företag. Alla som anställs ska därför genomgå säkerhetsprövning och drogtest. Varmt välkommen med din ansökan!