Nyckelroll i Malmö: led koncernens cyberriskstyrning hos ASSA ABLOY. Ansvar för riskregister, KRI/KPI och ISMS. ISO 27001, Microsoft 365, Purview, ServiceNow.
Ny tjänst: ASSA ABLOY Group söker Group Information Security Risk Manager i Malmö – det här söker arbetsgivaren
ASSA ABLOY Group söker Group Information Security Risk Manager i Malmö. Enligt annonsen är det en nyckelroll i koncernens arbete för att stärka cyberresiliens, där du blir ansvarig för gruppens cyberriskprogram och rapporterar till Group Information Security Manager. Rollen beskrivs som tvärfunktionell, med fokus på att identifiera, analysera, kvantifiera och hantera cyberrisker samt omsätta risker till relevanta säkerhetskontroller.
Arbetsform, anställningsform och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
I rollen som Group Information Security Risk Manager ligger tyngdpunkten på styrning (governance), riskprocesser och uppföljning på koncernnivå. Av annonsen framgår bland annat att du ska:
- stärka koncernens cyberriskstyrning och bygga kultur och metodik för cyber risk management
- leda/”hosta” en cyber risk board och förvalta koncernens cyber risk register
- etablera och driva cyberriskhantering tillsammans med koncernens affärsfunktioner samt bygga och underhålla riskrapportering till intressentgrupper
- samarbeta med compliance för att förankra “risk corridor” i ISMS (ledningssystem för informationssäkerhet)
- definiera, övervaka och rapportera Key Risk Indicators (KRI) samt relevanta Key Performance Indicators (KPI)
Kravprofil: kompetens och erfarenhet
- kandidatexamen eller masterexamen inom datavetenskap, informationssystem, cybersäkerhet eller liknande
- bakgrund inom informationssäkerhet, riskhantering, IT-revision (IT auditing) eller cybersäkerhet
- hög integritet och teknisk kunskap om säkerhetskontroller som skyddar verksamheten mot identifierade risker
- förmåga att arbeta i en multinationell, komplex eller starkt reglerad miljö
- mycket god engelska (svenska anges som en fördel)
- kunskap och erfarenhet av Microsoft 365:s säkerhetsfunktioner, Microsoft Purview och ServiceNow-plattformar
- god kommunikationsförmåga och förmåga att förklara säkerhetskoncept för icke-tekniska målgrupper
- proaktivt och noggrant arbetssätt samt stark analytisk förmåga (critical thinking, problemlösning och logik)
Meriterande (enligt annonsen)
- svenska (som “added advantage”)
- certifieringar som ISO 27001 Auditor/Lead Implementer, CISM, CISA, CRISC eller CISSP
- erfarenhet av Microsofts säkerhetsapplikationer och funktioner
- kunskap om och erfarenhet av etablerade ramverk och standarder inom informationssäkerhet, exempelvis ISO 27000-serien, SOC 2 och NIST
Vilken typ av säkerhetsroll är det?
Det här är en specialist- och styrningsroll inom informationssäkerhet/IT-säkerhet och cybersäkerhet, med tydligt fokus på cyberriskhantering på koncernnivå. Annonsen pekar särskilt på:
- governance och metodutveckling för cyberrisk
- riskregister, riskrapportering och etablering av KRI/KPI
- koppling till ISMS och compliance-arbete (till exempel via ISO 27000-serien och NIST)
Rollen liknar ett centralt nav mellan säkerhetsfunktion, affärsfunktioner och compliance, snarare än en operativ SOC- eller incidentroll.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och ansvarsområden kan det vara klokt att konkretisera erfarenhet inom följande områden:
- hur du byggt eller förbättrat riskstyrning, processer och metodik för cyberrisk (gärna i komplexa eller reglerade miljöer)
- praktisk hantering av riskregister och hur du arbetat med prioritering, riskbehandling och uppföljning
- hur du etablerat riskrapportering till olika intressenter och vilka beslutsunderlag du tagit fram
- erfarenhet av att definiera och följa upp KRI/KPI samt hur mätetal kopplats till styrning och förbättring
- samverkan med compliance och arbete i/med ISMS (t.ex. ISO 27001) samt hur risk “förankras” i ledningssystem
- teknisk förståelse för säkerhetskontroller, särskilt i Microsoft-miljö (Microsoft 365, Purview) och hur ServiceNow kan stödja risk- och styrningsflöden
- exempel på kommunikation med icke-tekniska målgrupper, exempelvis hur du fått verksamheten att omsätta risk till konkreta kontroller
Så söker du tjänsten
Enligt annonsen ska ansökan skickas via arbetsgivarens ansökningsflöde (“set up your profile and apply here”). ASSA ABLOY uppger att de går igenom ansökningar löpande och att ansökningar inte tas emot via e-post eller post.
Frågor om rollen eller processen hänvisas till Monika Fikrová, Talent Acquisition Business Partner, via e-post: monika.fikrova@assaabloy.com. Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom koncernövergripande cyber risk governance, rapportering och ISMS-nära riskarbete – en efterfrågad inriktning inom informationssäkerhet och cybersäkerhet i Sverige.