Group Information Security Risk Manager – Malmö – ASSA ABLOY Group

Sakerhetsvarlden

Malmö kommun

On-site

SEK 700,000 - 900,000

Full time

14 days+
Application generator

Stand out for this role — generate a tailored resume and cover letter in about a minute.

Get past ATS filters

Job summary

Ett internationellt företag söker en Group Information Security Risk Manager i Malmö för att ansvara för styrning av cyberrisker och rapportering. Du kommer att arbeta med att vidareutveckla styrning och koncept för cybersäkerhet i en internationell miljö, analysera och hantera cyberrisker och skapa rapporter för intressentgrupper. Vi söker en kandidat med högskoleutbildning inom datavetenskap eller relaterat område och erfarenhet inom informationssäkerhet.

Qualifications

  • Erfarenhet från informationssäkerhet eller cybersäkerhet.
  • Hög integritet och teknisk kunskap om säkerhetskontroller.
  • Proaktivitet och noggrannhet i analys och problemlösning.

Responsibilities

  • Vidareutveckla koncernens styrning för cyberrisk.
  • Etablera och driva cyberriskhantering.
  • Bygga och underhålla cyberriskrapportering.

Skills

Riskhantering
Informationssäkerhet
Analytisk förmåga
Kommunikationsförmåga

Education

Högskoleutbildning inom datavetenskap eller informationssystem

Tools

Microsoft 365-säkerhetsfunktioner
ServiceNow

Job description

Senior koncernroll inom cyberrisk och GRC hos ASSA ABLOY. Ansvar för governance, riskregister och rapportering (KRI/KPI). Malmö. Löpande urval.

Ny tjänst: ASSA ABLOY Group söker Group Information Security Risk Manager i Malmö – det här söker arbetsgivaren

ASSA ABLOY Group söker Group Information Security Risk Manager i Malmö. Enligt jobbannonsen är rollen en nyckel i koncernens strategi för att stärka organisationens cyberresiliens och innebär ett övergripande ansvar för koncernens cyberriskprogram. Tjänsten rapporterar till ASSA ABLOYs Group Information Security Manager och ska arbeta tvärs funktioner och divisioner för att identifiera, analysera, kvantifiera och hantera cyberrisker – och omsätta dem till relevanta säkerhetskontroller.

Arbetsform, anställningsform och sista ansökningsdag framgår inte i annonsen. ASSA ABLOY uppger att ansökningar granskas löpande.

Ansvar och arbetsuppgifter

Rollen är tydligt inriktad på styrning, riskhantering och rapportering inom informationssäkerhet/IT-säkerhet på koncernnivå. I annonsen lyfts bland annat följande ansvar:

  • Vidareutveckla koncernens styrning (governance) för cyberrisk och bygga kultur och metodik för cyberriskhantering.
  • Vara värd för cyber risk board samt förvalta och uppdatera koncernens cyberriskregister.
  • Etablera och driva cyberriskhantering tillsammans med koncernens affärsfunktioner.
  • Bygga och underhålla cyberriskrapportering mot relevanta intressentgrupper.
  • Samarbeta med compliance för att förankra “risk corridor” i ISMS (ledningssystem för informationssäkerhet).
  • Definiera, följa upp och rapportera Key Risk Indicators (KRI) samt relevanta Key Performance Indicators (KPI).
Kravprofil: kompetens och erfarenhet

Annonsen beskriver en senior roll med krav på både riskkompetens och förmåga att samverka brett i en internationell miljö.

  • Högskoleutbildning (Bachelor’s eller Master’s) inom datavetenskap, informationssystem, cybersäkerhet eller liknande.
  • Bakgrund inom informationssäkerhet, risk management, IT-revision (IT auditing) eller cybersäkerhet.
  • Hög integritet och teknisk kunskap om säkerhetskontroller som skyddar mot identifierade risker.
  • Erfarenhet från multinationell, komplex och/eller högt reglerad miljö.
  • God engelska; svenska anges som en fördel.
  • Kunskap/erfarenhet av Microsoft 365-säkerhetsfunktioner, Microsoft Purview och ServiceNow-plattformar.
  • God kommunikationsförmåga med förmåga att förklara säkerhetskoncept för icke-tekniska målgrupper.
  • Proaktivitet, noggrannhet samt stark analytisk förmåga och problemlösning.
Meriterande (enligt annonsen)
  • Certifieringar som ISO 27001 Auditor/Lead Implementer, CISM, CISA, CRISC och/eller CISSP.
  • Erfarenhet av Microsofts säkerhetsapplikationer och funktioner (utöver angivna plattformar).
  • Kunskap om och erfarenhet av etablerade ramverk/standarder som ISO 27000-serien, SOC 2 och NIST.
  • Svenska språket (uttryckligen “added advantage”).
Vilken typ av säkerhetsroll är det?

Detta är i grunden en koncernövergripande roll inom informationssäkerhet/IT-säkerhet och cybersäkerhet, med fokus på cyber risk governance, riskregister, riskrapportering och kopplingen till ISMS och compliance. Annonsen signalerar ett kompetensbehov i gränslandet mellan tekniska säkerhetskontroller och lednings-/styrningsfrågor (GRC) i en internationell koncernmiljö.

Det här bör kandidater lyfta i ansökan

För att matcha annonsens tyngdpunkter kan kandidater vinna på att konkretisera erfarenheter inom:

  • Att bygga och driva ett cyberriskprogram: från riskidentifiering och analys till behandling och uppföljning.
  • Styrning och arbetssätt: metodik, governance och hur man får riskhantering att fungera i flera funktioner/divisioner.
  • Arbete med riskregister och rapportering: hur risker dokumenteras, prioriteras och kommuniceras till olika intressenter.
  • Nyckeltal: exempel på KRI/KPI, hur de definieras och används för uppföljning och beslutsstöd.
  • Samverkan med compliance och ISMS: hur riskhantering kopplas till ledningssystem och krav/ramverk (t.ex. ISO 27000, NIST, SOC 2 – om man har erfarenhet).
  • Praktisk erfarenhet av Microsoft 365-säkerhet, Microsoft Purview och ServiceNow i säkerhetsprocesser.
  • Kommunikation: hur du gjort säkerhetsrisker och kontroller begripliga för verksamhet och icke-tekniska mottagare.
Så söker du tjänsten

Ansökan ska göras via ASSA ABLOYs ansökningsprocess (enligt annonsen: “set up your profile and apply here”). Arbetsgivaren uppger att de inte hanterar ansökningar via e-post eller post av dataskäl. Frågor om rollen eller processen kan ställas till Monika Fikrová, Talent Acquisition Business Partner, via e-post: monika.fikrova@assaabloy.com.

Sista ansökningsdag framgår inte i annonsen, men ASSA ABLOY skriver att de granskar ansökningar löpande. Sammantaget är detta en tydlig signal om fortsatt hög efterfrågan på seniora roller inom cyberrisk, styrning och informationssäkerhet i Sverige.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Group Information Security Risk Manager-jobb i Malmö – ASSA ABLOY
Group Information Security Risk Manager-jobb i Malmö – ASSA ABLOY

Sakerhetsvarlden • Malmö kommun

On-site
ASSA ABLOY Malmö: Service Delivery Manager – Information Security
ASSA ABLOY Malmö: Service Delivery Manager – Information Security

Sakerhetsvarlden • Malmö kommun

On-site
Integrity360 Sweden söker Senior GRC Consultant i Stockholm (Kista)
Integrity360 Sweden söker Senior GRC Consultant i Stockholm (Kista)

Sakerhetsvarlden • Stockholms kommun

Hybrid
SEK 900,000 - 1,500,000
Socialstyrelsen: Informationssäkerhetsspecialist i Stockholm
Socialstyrelsen: Informationssäkerhetsspecialist i Stockholm

Sakerhetsvarlden • Stockholms kommun

On-site
SEK 700,000 - 900,000
Jobb: Information Security Officer till Truesec, Stockholm
Jobb: Information Security Officer till Truesec, Stockholm

Sakerhetsvarlden • Stockholms kommun

On-site
SEK 60,000 - 80,000
Senior GRC Consultant – Umeå – Orange Cyberdefense
Senior GRC Consultant – Umeå – Orange Cyberdefense

Sakerhetsvarlden • Umeå kommun

Hybrid
SEK 650,000 - 850,000
Flexibla arbetstider
Möjlighet till distansarbete
Utvecklingsmöjligheter inom cybersäkerhet
IT-säkerhetsspecialist – Stockholm – Region Stockholm
IT-säkerhetsspecialist – Stockholm – Region Stockholm

Sakerhetsvarlden • Stockholms kommun

Hybrid
Identity Security Consultant – Nordic Cyber Group, Stockholm
Identity Security Consultant – Nordic Cyber Group, Stockholm

Sakerhetsvarlden • Stockholms kommun

Remote
Information Security Officer till Truesec i Stockholm (GRC)
Information Security Officer till Truesec i Stockholm (GRC)

Sakerhetsvarlden • Stockholms kommun

On-site
SEK 600,000 - 700,000
Information Security Officer – Stockholm – Trustly
Information Security Officer – Stockholm – Trustly

Sakerhetsvarlden • Stockholms kommun

Hybrid
SEK 600,000 - 800,000