Senior koncernroll inom cyberrisk och GRC hos ASSA ABLOY. Ansvar för governance, riskregister och rapportering (KRI/KPI). Malmö. Löpande urval.
Ny tjänst: ASSA ABLOY Group söker Group Information Security Risk Manager i Malmö – det här söker arbetsgivaren
ASSA ABLOY Group söker Group Information Security Risk Manager i Malmö. Enligt jobbannonsen är rollen en nyckel i koncernens strategi för att stärka organisationens cyberresiliens och innebär ett övergripande ansvar för koncernens cyberriskprogram. Tjänsten rapporterar till ASSA ABLOYs Group Information Security Manager och ska arbeta tvärs funktioner och divisioner för att identifiera, analysera, kvantifiera och hantera cyberrisker – och omsätta dem till relevanta säkerhetskontroller.
Arbetsform, anställningsform och sista ansökningsdag framgår inte i annonsen. ASSA ABLOY uppger att ansökningar granskas löpande.
Ansvar och arbetsuppgifter
Rollen är tydligt inriktad på styrning, riskhantering och rapportering inom informationssäkerhet/IT-säkerhet på koncernnivå. I annonsen lyfts bland annat följande ansvar:
- Vidareutveckla koncernens styrning (governance) för cyberrisk och bygga kultur och metodik för cyberriskhantering.
- Vara värd för cyber risk board samt förvalta och uppdatera koncernens cyberriskregister.
- Etablera och driva cyberriskhantering tillsammans med koncernens affärsfunktioner.
- Bygga och underhålla cyberriskrapportering mot relevanta intressentgrupper.
- Samarbeta med compliance för att förankra “risk corridor” i ISMS (ledningssystem för informationssäkerhet).
- Definiera, följa upp och rapportera Key Risk Indicators (KRI) samt relevanta Key Performance Indicators (KPI).
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en senior roll med krav på både riskkompetens och förmåga att samverka brett i en internationell miljö.
- Högskoleutbildning (Bachelor’s eller Master’s) inom datavetenskap, informationssystem, cybersäkerhet eller liknande.
- Bakgrund inom informationssäkerhet, risk management, IT-revision (IT auditing) eller cybersäkerhet.
- Hög integritet och teknisk kunskap om säkerhetskontroller som skyddar mot identifierade risker.
- Erfarenhet från multinationell, komplex och/eller högt reglerad miljö.
- God engelska; svenska anges som en fördel.
- Kunskap/erfarenhet av Microsoft 365-säkerhetsfunktioner, Microsoft Purview och ServiceNow-plattformar.
- God kommunikationsförmåga med förmåga att förklara säkerhetskoncept för icke-tekniska målgrupper.
- Proaktivitet, noggrannhet samt stark analytisk förmåga och problemlösning.
Meriterande (enligt annonsen)
- Certifieringar som ISO 27001 Auditor/Lead Implementer, CISM, CISA, CRISC och/eller CISSP.
- Erfarenhet av Microsofts säkerhetsapplikationer och funktioner (utöver angivna plattformar).
- Kunskap om och erfarenhet av etablerade ramverk/standarder som ISO 27000-serien, SOC 2 och NIST.
- Svenska språket (uttryckligen “added advantage”).
Vilken typ av säkerhetsroll är det?
Detta är i grunden en koncernövergripande roll inom informationssäkerhet/IT-säkerhet och cybersäkerhet, med fokus på cyber risk governance, riskregister, riskrapportering och kopplingen till ISMS och compliance. Annonsen signalerar ett kompetensbehov i gränslandet mellan tekniska säkerhetskontroller och lednings-/styrningsfrågor (GRC) i en internationell koncernmiljö.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens tyngdpunkter kan kandidater vinna på att konkretisera erfarenheter inom:
- Att bygga och driva ett cyberriskprogram: från riskidentifiering och analys till behandling och uppföljning.
- Styrning och arbetssätt: metodik, governance och hur man får riskhantering att fungera i flera funktioner/divisioner.
- Arbete med riskregister och rapportering: hur risker dokumenteras, prioriteras och kommuniceras till olika intressenter.
- Nyckeltal: exempel på KRI/KPI, hur de definieras och används för uppföljning och beslutsstöd.
- Samverkan med compliance och ISMS: hur riskhantering kopplas till ledningssystem och krav/ramverk (t.ex. ISO 27000, NIST, SOC 2 – om man har erfarenhet).
- Praktisk erfarenhet av Microsoft 365-säkerhet, Microsoft Purview och ServiceNow i säkerhetsprocesser.
- Kommunikation: hur du gjort säkerhetsrisker och kontroller begripliga för verksamhet och icke-tekniska mottagare.
Så söker du tjänsten
Ansökan ska göras via ASSA ABLOYs ansökningsprocess (enligt annonsen: “set up your profile and apply here”). Arbetsgivaren uppger att de inte hanterar ansökningar via e-post eller post av dataskäl. Frågor om rollen eller processen kan ställas till Monika Fikrová, Talent Acquisition Business Partner, via e-post: monika.fikrova@assaabloy.com.
Sista ansökningsdag framgår inte i annonsen, men ASSA ABLOY skriver att de granskar ansökningar löpande. Sammantaget är detta en tydlig signal om fortsatt hög efterfrågan på seniora roller inom cyberrisk, styrning och informationssäkerhet i Sverige.