Det här gör du hos oss
Som informationssäkerhetsspecialist arbetar du nära Neonics kunder för att etablera, utveckla och förankra ett hållbart säkerhetsarbete.
Du behöver kunna förstå både verksamheten och säkerhetsperspektivet. Det innebär att du kan röra dig från övergripande strategi och regulatoriska krav till konkreta kontroller och arbetssätt – och få med dig organisationen på vägen.
Beroende på din erfarenhet och uppdrag kan du bland annat:
- Utveckla och implementera strategier för informationssäkerhet
- Etablera och vidareutveckla styrning, riskhantering och efterlevnad
- Leda initiativ inom exempelvis certifieringar och utveckling av riskhantering
- Omsätta verksamhetsbehov till relevanta säkerhetskrav och kontroller
- Stötta CISO och andra beslutsfattare i strategiska och operativa säkerhetsfrågor
- Tillfälligt leda eller stötta kundens säkerhetsfunktion
- Leda arbetet med att ta fram och förankra nya informationssäkerhetsstrategier
- Skapa samsyn mellan verksamhet, IT, ledning och säkerhetsfunktioner
Det betyder att du inte bara identifierar vad som behöver förändras. Du är också med och driver förändringen, skapar förståelse och ser till att säkerhetsarbetet får effekt i verksamheten.
Ditt team och arbetsplats
Neonic vill vara den långsiktiga säkerhetspartnern som kunder kan lita på även när frågorna blir komplexa. Här kombineras specialistkompetens med ett pragmatiskt förhållningssätt – rekommendationer och vägledning ska vara välgrundade, men också möjliga att omsätta i verkligheten.
Du kommer in i ett bolag som växer och satsar stort på sitt erbjudande inom cyber-, informations-, IT- och OT-säkerhet. Det skapar utrymme för dig som vill mer än att gå in i ett färdigpaketerat konsultuppdrag.
Har du idéer om hur ett arbetssätt kan förbättras, hur ett erbjudande kan utvecklas eller hur Neonic kan skapa ännu större värde för sina kunder finns möjligheten att vara med och driva det framåt.
Kulturen är flexibel och prestigelös, med högt i tak och stort utrymme för egna initiativ. Här ska du kunna vara både specialist, rådgivare och kollega – och känna att din erfarenhet faktiskt tas tillvara.
Mer om dig
Vi söker dig som har erfarenhet av att utveckla och implementera informationssäkerhet i praktiken. Du förstår ramverk och regulatoriska krav, men framför allt förstår du hur de behöver omsättas för att fungera i en verklig organisation.
Du är analytisk och trivs med att sätta dig in i verksamhetens behov, identifiera risker och översätta dem till relevanta säkerhetskrav, kontroller och åtgärder.
För att lyckas i rollen tror vi att du:
- Har erfarenhet av att utveckla och implementera informationssäkerhetsstrategier
- Har arbetat med styrning, riskhantering och efterlevnad
- Har god förståelse för ISO 27001 och NIST CSF
- Kan omsätta verksamhetsbehov till konkreta informationssäkerhetskrav och kontroller
- Är trygg i dialogen med både tekniska specialister, verksamhet och beslutsfattare
- Har förmågan att driva frågor framåt och skapa förankring i organisationen
Det är meriterande om du även har:
- Erfarenhet av ytterligare standarder och ramverk inom informations- och cybersäkerhet
- Arbetat med implementering av NIS2/CSL, GDPR, CRA eller annan relevant lagstiftning
- Erfarenhet från tillverkande industri och/eller kritisk infrastruktur
- Teknisk förståelse inom exempelvis nätverk, IAM, AWS, Azure eller GCP
Men för att lyckas hos Neonic behövs mer än specialistkunskap.
Du är social, kommunikativ och bra på att bygga förtroende. Du kan möta människor med olika perspektiv och skapa en brygga mellan verksamhet, teknik, säkerhet och ledning. Du förstår när du behöver utmana – och när du behöver lyssna.
Framför allt drivs du av att göra informationssäkerhet begriplig, relevant och genomförbar. För när säkerhet fungerar som bäst är den inte bara något organisationen måste förhålla sig till – den blir en naturlig del av hur verksamheten fungerar och utvecklas.