Group Information Security Risk Manager-jobb i Malmö – ASSA ABLOY

Sakerhetsvarlden

Malmö kommun

On-site

SEK 558,000 - 781,200

Full time

14 days+
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Job summary

En internationell koncern letar efter en Group Information Security Risk Manager i Malmö. Denna nyckelroll handlar om att leda koncernens cyberriskprogram och etablera styrning för att hantera cyberrisker. Kandidaten kommer att arbeta tvärfunktionellt och vara ansvarig för viktig riskrapportering. Positionen kräver en kandidatexamen inom datavetenskap eller relaterat område samt erfarenhet av informationssäkerhet och riskhantering.

Qualifications

  • Bred erfarenhet inom informationssäkerhet och riskhantering.
  • Mycket goda kunskaper i engelska, svenska är en fördel.
  • Erfarenhet av att driva cyberriskprogram.

Responsibilities

  • Stärka cyberriskstyrning och bygga kultur för cyber risk management.
  • Etablera och driva cyberriskhantering i samarbete med affärsfunktioner.
  • Definiera och rapportera KRI och KPI.

Skills

Informationssäkerhet
Cyberriskhantering
IT-revision
Analytisk förmåga
Kommunikationsförmåga

Education

Kandidatexamen eller masterexamen inom datavetenskap

Tools

Microsoft 365
ServiceNow
Microsoft Purview

Job description

Nyckelroll i Malmö: led koncernens cyberriskstyrning hos ASSA ABLOY. Ansvar för riskregister, KRI/KPI och ISMS. ISO 27001, Microsoft 365, Purview, ServiceNow.

Ny tjänst: ASSA ABLOY Group söker Group Information Security Risk Manager i Malmö – det här söker arbetsgivaren

ASSA ABLOY Group söker Group Information Security Risk Manager i Malmö. Enligt annonsen är det en nyckelroll i koncernens arbete för att stärka cyberresiliens, där du blir ansvarig för gruppens cyberriskprogram och rapporterar till Group Information Security Manager. Rollen beskrivs som tvärfunktionell, med fokus på att identifiera, analysera, kvantifiera och hantera cyberrisker samt omsätta risker till relevanta säkerhetskontroller.

Arbetsform, anställningsform och sista ansökningsdag framgår inte i annonsen.

Ansvar och arbetsuppgifter

I rollen som Group Information Security Risk Manager ligger tyngdpunkten på styrning (governance), riskprocesser och uppföljning på koncernnivå. Av annonsen framgår bland annat att du ska:

  • stärka koncernens cyberriskstyrning och bygga kultur och metodik för cyber risk management
  • leda/”hosta” en cyber risk board och förvalta koncernens cyber risk register
  • etablera och driva cyberriskhantering tillsammans med koncernens affärsfunktioner samt bygga och underhålla riskrapportering till intressentgrupper
  • samarbeta med compliance för att förankra “risk corridor” i ISMS (ledningssystem för informationssäkerhet)
  • definiera, övervaka och rapportera Key Risk Indicators (KRI) samt relevanta Key Performance Indicators (KPI)
Kravprofil: kompetens och erfarenhet
  • kandidatexamen eller masterexamen inom datavetenskap, informationssystem, cybersäkerhet eller liknande
  • bakgrund inom informationssäkerhet, riskhantering, IT-revision (IT auditing) eller cybersäkerhet
  • hög integritet och teknisk kunskap om säkerhetskontroller som skyddar verksamheten mot identifierade risker
  • förmåga att arbeta i en multinationell, komplex eller starkt reglerad miljö
  • mycket god engelska (svenska anges som en fördel)
  • kunskap och erfarenhet av Microsoft 365:s säkerhetsfunktioner, Microsoft Purview och ServiceNow-plattformar
  • god kommunikationsförmåga och förmåga att förklara säkerhetskoncept för icke-tekniska målgrupper
  • proaktivt och noggrant arbetssätt samt stark analytisk förmåga (critical thinking, problemlösning och logik)
Meriterande (enligt annonsen)
  • svenska (som “added advantage”)
  • certifieringar som ISO 27001 Auditor/Lead Implementer, CISM, CISA, CRISC eller CISSP
  • erfarenhet av Microsofts säkerhetsapplikationer och funktioner
  • kunskap om och erfarenhet av etablerade ramverk och standarder inom informationssäkerhet, exempelvis ISO 27000-serien, SOC 2 och NIST
Vilken typ av säkerhetsroll är det?

Det här är en specialist- och styrningsroll inom informationssäkerhet/IT-säkerhet och cybersäkerhet, med tydligt fokus på cyberriskhantering på koncernnivå. Annonsen pekar särskilt på:

  • governance och metodutveckling för cyberrisk
  • riskregister, riskrapportering och etablering av KRI/KPI
  • koppling till ISMS och compliance-arbete (till exempel via ISO 27000-serien och NIST)

Rollen liknar ett centralt nav mellan säkerhetsfunktion, affärsfunktioner och compliance, snarare än en operativ SOC- eller incidentroll.

Det här bör kandidater lyfta i ansökan

Utifrån annonsens krav och ansvarsområden kan det vara klokt att konkretisera erfarenhet inom följande områden:

  • hur du byggt eller förbättrat riskstyrning, processer och metodik för cyberrisk (gärna i komplexa eller reglerade miljöer)
  • praktisk hantering av riskregister och hur du arbetat med prioritering, riskbehandling och uppföljning
  • hur du etablerat riskrapportering till olika intressenter och vilka beslutsunderlag du tagit fram
  • erfarenhet av att definiera och följa upp KRI/KPI samt hur mätetal kopplats till styrning och förbättring
  • samverkan med compliance och arbete i/med ISMS (t.ex. ISO 27001) samt hur risk “förankras” i ledningssystem
  • teknisk förståelse för säkerhetskontroller, särskilt i Microsoft-miljö (Microsoft 365, Purview) och hur ServiceNow kan stödja risk- och styrningsflöden
  • exempel på kommunikation med icke-tekniska målgrupper, exempelvis hur du fått verksamheten att omsätta risk till konkreta kontroller
Så söker du tjänsten

Enligt annonsen ska ansökan skickas via arbetsgivarens ansökningsflöde (“set up your profile and apply here”). ASSA ABLOY uppger att de går igenom ansökningar löpande och att ansökningar inte tas emot via e-post eller post.

Frågor om rollen eller processen hänvisas till Monika Fikrová, Talent Acquisition Business Partner, via e-post: monika.fikrova@assaabloy.com. Sista ansökningsdag framgår inte i annonsen.

Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom koncernövergripande cyber risk governance, rapportering och ISMS-nära riskarbete – en efterfrågad inriktning inom informationssäkerhet och cybersäkerhet i Sverige.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Group Information Security Risk Manager – Malmö – ASSA ABLOY Group
Group Information Security Risk Manager – Malmö – ASSA ABLOY Group

Sakerhetsvarlden • Malmö kommun

On-site
SEK 700,000 - 900,000
ASSA ABLOY Malmö: Service Delivery Manager – Information Security
ASSA ABLOY Malmö: Service Delivery Manager – Information Security

Sakerhetsvarlden • Malmö kommun

On-site
Integrity360 Sweden söker Senior GRC Consultant i Stockholm (Kista)
Integrity360 Sweden söker Senior GRC Consultant i Stockholm (Kista)

Sakerhetsvarlden • Stockholms kommun

Hybrid
SEK 900,000 - 1,500,000
Socialstyrelsen: Informationssäkerhetsspecialist i Stockholm
Socialstyrelsen: Informationssäkerhetsspecialist i Stockholm

Sakerhetsvarlden • Stockholms kommun

On-site
SEK 700,000 - 900,000
Information Security Officer – Stockholm – Trustly
Information Security Officer – Stockholm – Trustly

Sakerhetsvarlden • Stockholms kommun

Hybrid
SEK 600,000 - 800,000
Jobb: Information Security Officer till Truesec, Stockholm
Jobb: Information Security Officer till Truesec, Stockholm

Sakerhetsvarlden • Stockholms kommun

On-site
SEK 60,000 - 80,000
Trustly Information Security Officer i Stockholm | GRC & ISMS
Trustly Information Security Officer i Stockholm | GRC & ISMS

Sakerhetsvarlden • Stockholms kommun

Hybrid
SEK 600,000 - 800,000
Identity Security Consultant – Nordic Cyber Group, Stockholm
Identity Security Consultant – Nordic Cyber Group, Stockholm

Sakerhetsvarlden • Stockholms kommun

Remote
Jobb: Cloud Security-konsult (Azure) i Malmö | Europa Search
Jobb: Cloud Security-konsult (Azure) i Malmö | Europa Search

Sakerhetsvarlden • Malmö kommun

On-site
SEK 550,000 - 750,000
ISO compliance & Cyber Security Lead
ISO compliance & Cyber Security Lead

Wrknest AB • Stockholms kommun

On-site