Carasent Group söker Head of Security för Webdoc i Göteborg – driver IT- och informationssäkerhet, DevSecOps, incident response och ISO27001/GDPR/SOC2/NIS2.
Carasent Group söker Head of Security – Webdoc i Göteborg. Rollen beskrivs som en senior säkerhetsledarfunktion med ansvar att driva säkerhetsarbetet framåt för produkten Webdoc, som används av vårdgivare i den privata vårdsektorn och har cirka 800 kunder enligt annonsen.
Head of Security ska kombinera strategiskt arbete med praktisk implementation och samarbeta nära utveckling, infrastruktur och produktteam. Annonsen lyfter även integrationer med aktörer som Inera och E-hälsomyndigheten, samt att erfarenhet från vård, compliance eller andra hårt reglerade miljöer är värdefull.
Arbetet sker på plats på kontoret 2–5 dagar i veckan beroende på behov. Sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Enligt jobbannonsen omfattar rollen både styrning, arkitektur och operativt säkerhetsarbete. Centrala ansvarsområden är:
- Definiera, implementera och kontinuerligt förbättra organisationens säkerhetsstrategi och roadmap, samt säkerställa att säkerhet byggs in i hela organisationen.
- Arbeta nära engineering-, infrastruktur- och produktteam för att integrera säkerhet i utvecklings- och driftprocesser.
- Leda design och införande av säkerhetsarkitektur och säkerhetskontroller över system och infrastruktur.
- Vara hands‑on med implementering av säkerhetsverktyg, automation och praktiska säkerhetslösningar, samt stötta team med vägledning och best practices.
- Hålla sig uppdaterad om AI‑trender, både ur hotperspektiv och hur AI kan användas för att effektivisera hantering av sårbarheter.
- Leda incident response och förbättra beredskap, rutiner och readiness genom tester och uppföljning.
- Genomföra och driva riskbedömningar, penetrationstester, sårbarhetshantering och åtgärdsplaner – inklusive prioritering och uppföljning tills brister är åtgärdade.
- Säkerställa regelefterlevnad mot ramverk och regelverk som ISO27001, GDPR, SOC2 och NIS2, samt stödja och vägleda revisioner och compliance‑aktiviteter.
- Etablera och förvalta policies, standarder och arbetssätt för säkerhet samt kontinuerligt utvärdera och förbättra processer, verktyg och metoder.
- Samordna säkerhets‑ och infrastrukturstrategi tillsammans med Head of Infrastructure och andra intressenter.
- Driva kompetensutveckling och initiativ för security awareness och secure development practices.
- Kommunicera risker, prioriteringar och status tydligt till både tekniska team och ledning.
- Hantera säkerhetsarbete kopplat till legacy‑system och modernisering med bibehållen långsiktig förvaltbarhet och säkerhet.
- Chefs‑ och ledaransvar enligt “Carasent Leadership Promise”, inklusive rekrytering, onboarding, mål‑ och utvecklingsplaner samt coachning och feedback.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en profil med stark kombination av ledarskap och teknisk förmåga inom IT‑säkerhet/informationssäkerhet:
- Erfarenhet från säkerhetsledande roller.
- Djup förståelse för applikationssäkerhet, infrastruktursäkerhet, molnmiljöer, incidenthantering, sårbarhetshantering och riskbedömning.
- Praktisk erfarenhet av säkerhetsverktyg, automation och scripting.
- Förmåga att balansera strategiskt säkerhetsarbete med praktisk implementation.
- Stark muntlig och skriftlig kommunikationsförmåga på både svenska och engelska.
- Förmåga att arbeta tvärfunktionellt och förklara säkerhetskoncept för både tekniska och icke‑tekniska intressenter.
Meriterande (enligt annonsen)
- Erfarenhet av vårdsektorn, compliance eller andra hårt reglerade miljöer.
- Erfarenhet av att arbeta med legacy‑system och moderniseringsarbete med bibehållen säkerhet och långsiktig maintainability.
- Aktuell kunskap om AI‑relaterade hot och hur AI kan användas som stöd i säkerhetsarbetet.
- Erfarenhet av arbete mot ramverk och krav som ISO27001, GDPR, SOC2 och NIS2 (annonsen anger detta som centralt ansvar).