Informationssäkerhetsexpert till Sussa samverkan gällande digital säkerhet och efterlevnad – till Region Sörmland

juni 3, 2026
Roll Informationssäkerhetsspecialist
Kompetensområde Data/IT
Startdatum 2026-08-03
Slutdatum 2026-12-31
Omfattning 100%
Ort Stockholm/Göteborg
Land Sweden
Sista svarsdatum 2026-06-04 (Offerter kommer att behandlas löpande)
Kontaktperson Ashin Mahmoud (ashin.mahmoud@keyman.se | )
Referensnummer #15733
Övergripande uppdragsbeskrivning

Keyman söker en informationssäkerhetsexpert att ansvara för Sussa regionernas gemensamma funktion för informationssäkerhetsområdet till Region Sörmland. Konsulten ska uppnå kompetensnivå 3 i efterfrågad roll, se bilaga ”Kompetensnivåer för konsultuppdrag”.
 
Rollen och funktionen ska stötta Sussa Samverkans olika ledningsfunktioner, förvaltningsobjekt, projekt och uppdrag, med informationssäkerhetskompetens. Genomföra strategiska aktiviteter, samt genomföra definierade operativa arbetsuppgifter, så som att hantera ärenden kopplat till IT-säkerhet, informationssäkerhet, regionjuridik och dataskydd. Då ansvar för dessa olika områden finns hos respektive region, är det viktigt att förankra arbete och resultat, med regionernas representanter i nätverk som finns etablerat till olika kompetenser. Rollen är sammankallande för regionalt strategiskt nätverk för området.

I rollen ingår även att samordna och genomföra arbetet inom området informationssäkerhet, samt vara sammankallande för regionalt nätverk för informationssäkerhet.

Sussa samverkan är en kundgrupp bestående av regionerna Blekinge, Dalarna, Gävleborg, Halland, Norrbotten, Sörmland, Västerbotten, Västernorrland och Örebro län. 
Dessa nio regioner har gemensamt upphandlat ett nytt vårdinformationsstöd, en helhetslösning som kommer att ersätta många av de digitala lösningar som regionerna har idag. Cambio Healthcare AB är leverantör av det upphandlade vårdinformationstödet. Sussa samverkan agerar som en (1) kund mot leverantören och målet är en gemensam och standardiserad grundkonfiguration av vårdinformationsstödet. 

Rollen agerar i en mycket intensiv och komplex kontext och det förutsätts stor dynamik, flexibilitet och ett mycket nära samarbete med olika intressenter. Stresstålighet och förmåga att hantera många gränsytor och många parallella frågeställningar med ibland kort varsel är en förutsättning. 
Vi söker en informationssäkerhetsexpert med erfarenhet av att 
·         Leda och samordna arbete inom stora och komplexa organisationer:
o   Informationssäkerhet
o   IT-säkerhet
o   Dataskydd
o   Juridisk efterlevnad

·         Informationssäkerhetsexpert med erfarenhet att genomföra arbete inom:
o   Informationsklassning
o   Riskanalyser och åtgärdsplaner kopplat till bland annat ISO27001, NIS2, Dataskyddsförordningen och sekretesslagstiftning
o   Ledningssystem för informationssäkerhet, metodik och styrdokument
o   Uppföljning av leverantörers efterlevnad av krav inom informationssäkerhetsområdet
o   Utredning av incidenter
·         Erfarenhet från att ta frambeslutsunderlag och leda säkerhetsinitiativ som stärker både regelefterlevnad och verksamhetsnytta

·         Erfarenhet från arbete/uppdrag i offentliga organisationer

Skallkrav

Erfarenhet att Leda och samordna arbete inom stora och komplexa organisationer:
• Informationssäkerhet
• IT-säkerhet
• Dataskydd/Juridisk efterlevnad
Erfarenhet att genomföra arbete inom:
• Informationsklassning
• Riskanalyser och åtgärdsplaner kopplat till bland annat ISO27001, NIS2, Dataskyddsförordningen och sekretesslagstiftning
• Ledningssystem för informationssäkerhet, metodik och styrdokument
• Uppföljning av leverantörers efterlevnad av krav inom informationssäkerhetsområdet
• Utredning av incidenter
Erfarenhet av att ta fram beslutsunderlag och leda säkerhetsinitiativ som stärker både regelefterlevnad och verksamhetsnytta
Erfarenhet från arbete/uppdrag i offentliga organisationer
Erfarenhet och förmåga att leda team och samverka för att uppnå förankrat och accepterat resultat
Förmåga att planera och organisera sitt eget och andras arbete i förväg samt prioritera aktiviteter på ett effektivt sätt
Analytisk, ansvarstagande och självständig med förmåga att arbeta mot uppsatta mål och nå dem
Konsulten skall behärska svenska språket väl i både tal och skrift (minst nivå C)

Börkrav

Erfarenhet att jobba med informationssäkerhet inom region eller sjukvård
Förmåga att planera och organisera sitt arbete i förväg samt prioritera aktiviteter på ett effektivt sätt.
Erfarenhet av förändringsarbete, kommunikation och förankring, minst ett års erfarenhet från de senaste tre åren
Erfarenhet av leverantörsstyrning i komplexa situationer
Bred teknisk erfarenhet och förståelse

Övriga krav

Bifoga CV på svenska i Wordformat under fliken Dokument. CV:t är en viktig del i utvärderingen av konsulten. Det ska tydligt visa att konsulten har den kompetens och erfarenhet som efterfrågas för det aktuella uppdraget.
Offert för detta uppdrag måste skickas in via KeySourcingTool. Svar via mail kommer att få begränsad feedback.
Beskriv gärna kort i ”Kommentar” vid de olika kraven hur konsulten uppfyller dessa.
Leverantören intygar att konsult- och ansvarsförsäkring finns som täcker denna typ av uppdrag enligt branschstandard.
Leverantören intygar att erbjuden konsult, person som ingår i bolagets förvaltnings-, lednings- eller kontrollorgan eller person som är behörig att företräda, fatta beslut om eller kontrollera bolaget eller ev. underleverantör inte omfattas av någon av uteslutningsgrunderna i 13 kap. 1§ och 3§ 2 punkten LOU
Leverantören försäkrar härmed att samtliga konsulter som tillhandahålls inom ramen för Avropsförfrågan, i enlighet med Leverantörens vid var tid gällande interna rutiner, har genomgått sedvanlig och relevant bakgrundskontroll samt att denna kontroll, såvitt Leverantören känner till, inte har påvisat några omständigheter som påverkar Konsultens lämplighet att utföra uppdraget.
Leverantören intygar vidare att samtliga uppgifter i respektive konsults curriculum vitae (CV) samt övriga handlingar som tillhandahållits Beställaren, såvitt Leverantören känner till vid tidpunkten för anbudets eller avropets ingivande, är korrekta, fullständiga och sanningsenliga.

Personliga egenskaper

God social förmåga
Kommunikativ
Driven
Lösningsorienterad
Analytisk
Flexibel

Övrig information

OPTION på förlängning: längst t.o.m. 2027-08-31

EV. ÖVRIG INFORMATION SOM ÄR VIKTIG FÖR UPPDRAGET: 
Uppdraget är på 100% omfattning till årsskiftet. Vid ev. nyttjande av option samt i dialog med konsulten kan omfattningen komma att minska till 50%. 
Arbetet utförs på distans men det kan förekomma resor.

Bifoga CV på svenska i Wordformat under fliken Dokument.

OBS! Utvärdering av de personliga egenskaperna kan komma att ske vid en eventuell intervju. 
OBS! Konsulten ska ingå i ett team, och det innebär att stor vikt kommer att läggas på personliga egenskaper 

 


(Om du är helt ny användare och vill registrera dig och ditt bolag i KeySourcingTool – Klicka här)

(Om ditt bolag redan är registrerat i KeySourcingTool men behöver bli affärspartner med KeyMan – Klicka här)

 

Logga in