Hoppa till innehåll

Om Obrium

Praktisk informationssäkerhet för organisationer som vill göra rätt, utan att göra det onödigt komplicerat

Bakgrund #

Obrium grundades 2025 utifrån en insikt jag fick under mina år som CISO. De flesta medelstora organisationer behöver kompetent säkerhetsledning, men har varken behov av eller budget för en heltidsanställd säkerhetsansvarig.

Jag har arbetat med IT och informationssäkerhet i över 25 år, som CIO och CISO i flera olika typer av organisationer. Den kombinationen av operativt IT-ansvar och säkerhetsledning gör att jag förstår båda sidorna. Jag kan hjälpa organisationer med samma utmaningar jag själv har löst i praktiken.

Obrium är ingen storkonsultfirma. Jag arbetar nära mina kunder, ofta som en del av deras team, och har tillgång till ett nätverk av samarbetspartners om uppdraget kräver bredare kompetens.


Jörgen Svedjeland #

vCISO & Grundare

Jag har arbetat med IT och informationssäkerhet sedan slutet av 90-talet. Några stationer på vägen:

Som CIO i ett IoT-bolag inom kollektivtrafik (6 år) hade jag helansvar för IT-infrastruktur, säkerhet och digitalisering. Jag byggde upp organisationens riskhantering och säkerhetsprocesser från grunden.

På ett av Sveriges största telekombolag drev jag säkerhets- och IT-frågor vid integration av ett dotterbolag. Det inkluderade molnmigrering och GDPR-anpassning.

Som CISO i ett ISO 27001-certifierat konsultbolag med över 100 anställda ledde jag omcertifieringen från ISO 27001:2013 till 2022-standarden. Jag genomförde också internrevisioner och förbättrade GDPR-efterlevnaden.

“Det handlar sällan om att köpa den senaste tekniken. De flesta organisationer har redan det mesta på plats. De behöver hjälp att strukturera det och förstå vad som faktiskt krävs.”

Erfarenhet:

  • CIO med helansvar för IT och säkerhet i IoT-bolag
  • CISO i ISO 27001-certifierad organisation (100+ anställda)
  • Internrevisor ISO 27001 med flerårig erfarenhet
  • Specialistuppdrag inom cybersäkerhetsgranskning och gap-analyser
  • Erfarenhet av ISO 27001, ISO 27002, GDPR och cybersäkerhetslagen

Vår filosofi #

Pragmatiskt arbetssätt #

Jag anpassar ramverk och standarder efter er verksamhet, inte tvärtom. Målet är alltid att det ska fungera i er vardag, inte bara se bra ut på papper.

Affärsförståelse #

Säkerhet ska stödja verksamheten, inte hindra den. Varje rekommendation jag ger tar hänsyn till er affärsverklighet och era resurser.

Kunskapsöverföring #

Målet är att ni ska bli bättre på egen hand, inte beroende av mig. Jag bygger intern kompetens hos er parallellt med att vi löser de akuta behoven.

Långsiktigt samarbete #

Jag söker kunder jag kan arbeta med över tid, där jag verkligen förstår verksamheten. Det ger bättre råd och sparar tid för alla.


Samarbetspartners #

Obrium är en specialistkonsult, inte en storkonsultfirma. Det betyder att jag arbetar nära mina kunder och tar personligt ansvar för varje uppdrag.

Samtidigt har jag tillgång till ett nätverk av samarbetspartners med kompletterande kompetens inom bland annat teknisk säkerhet och penetrationstestning. Om ett uppdrag kräver bredare resurser kan jag snabbt involvera rätt personer, utan att ni behöver hantera flera leverantörer.

Ni får en kontaktpunkt, men tillgång till bredare kompetens vid behov.


Kontakta oss #

Vill ni veta mer? Boka ett samtal. Det kostar inget och förbinder er till inget.

Har du frågor?

Vi hjälper dig gärna. Boka ett kostnadsfritt samtal så diskuterar vi dina behov.