Det här gör du hos oss
Våra informationstillgångar måste finnas tillgängliga, vara korrekta och spårbara för att säkerheten ska kunna upprätthållas. Du tillhandahåller den vision och strategier som är nödvändiga för att säkerställa detta genom att kommunicera risk till organisationen samt skapa och upprätthålla policyer och stödjande processer. Rollen innebär en aktiv balansgång mellan strategisk planering och operativ problemlösning.
I ett tätt samarbete med bland annat IT-avdelningen, Projektkontoret, Inköp och HR kommer du fokusera på att:
- Löpande prioritera och agera rådgivare vid riskbedömningar samt bidra till lösningar där du ser förbättringsbehov
- Vidareutveckla Nobinas informationssäkerhetskrav utifrån både kommande och gällande regelverk och lagar
- Ta fram och utveckla styrdokument för informationssäkerhet samt fortsätta utveckla Nobinas ledningssystem inom informationssäkerhet
- Arbeta med vissa dataskyddsfrågor inom ramen för bolagets löpande dataskyddsarbete
- Arbeta med utbildning, rådgivning och stöd riktad till de olika verksamheterna i Nobinakoncernen samt kontinuerligt höja säkerhetsmedvetenheten
- Stötta anbudsprojekt i offentliga upphandlingar och påverka kommande kravbild vad gäller informationssäkerhet i kollektivtrafiken
Ditt team och arbetsplats
Rollen är placerad direkt under chefsjuristen och Chief Compliance Officer på koncernjuridik och du kommer ha ett nära samarbete med IT organisationen. Dina närmaste sparringpartners är IT säkerhetschefen, IT-Driftschefen samt Nobinas cybersäkerhetsteam men du kommer även ha kontakt med hela verksamheten på både operativ och strategisk nivå så som ledningsgruppen, lokala ledningsstrukturer samt process- och systemansvariga runt om i verksamheten.
Vi sitter på Nobinas kontor i Västra Skogen.
Mer om dig
Som person är du drivande, utåtriktad, systematisk och trivs bäst i en roll där du får arbeta självgående och ta initiativ. Du motiveras av att förbättra och effektivisera säkerhetsarbete med ett problemlösande och resultatorienterat förhållningssätt. Vi tror att du trivs i en arbetsmiljö där du är motorn i projekt och gillar att paketera budskap, har breda kontaktytor och ser det som naturligt att knyta nya kontakter och bygga relationer. Du har ständigt affärsnyttan i fokus och fattar dina beslut efter noggrann riskbedömning.
Du har ett par års erfarenhet av riskhantering och informationssäkerhet samt har jobbat praktiskt med ledningssystem och regelverk som exempelvis ISO 27001 eller motsvarande. Du har erfarenhet av projektledning och av att ta fram presentationsrapporter för ledningsgrupper. Utöver det har du god förståelse för IT och juridik inom informationssäkerhet och har tidigare hanterat leverantörsförhandlingar. Har du även jobbat med förändringsarbete eller dataskyddsfrågor är det ett plus.