Informationssäkerhetsspecialist

Wise IT

Stockholms kommun

On-site

SEK 700,000 - 900,000

Full time

9 days ago
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Job summary

Wise IT söker en erfaren informationssäkerhetsspecialist för att förstärka sitt team. Fokus ligger på verksamhetsnära riskarbete och att omsätta säkerhetskrav till praktiska åtgärder.

Rollen innebär samarbete med informationsägare, chefer och projektledare för att driva kontinuerliga förbättringar och säkerställa att risker hanteras proaktivt.

Qualifications

  • Flerårig erfarenhet av kvalificerat informationssäkerhetsarbete.
  • Mycket god erfarenhet av riskanalys och riskhantering inom informationssäkerhet.
  • Dokumenterad erfarenhet av självständigt ledande och faciliterande riskbedömningar tillsammans med verksamhetsrepresentanter och ledning.
  • God kunskap om ISO/IEC 27001 och 27002 samt arbete med ledningssystem för informationssäkerhet.
  • Erfarenhet av informationsklassning och omsättning av riskresultat till relevanta åtgärder.
  • Förmåga att förstå både affärs- och tekniska frågeställningar och översätta mellan dessa.
  • Erfarenhet av stöd till projekt och verksamhetsutveckling med informationssäkerhet.
  • Mycket god kommunikativ förmåga på svenska, muntligt och skriftligt.

Responsibilities

  • Stödja verksamheten i riskbedömningar och riskanalyser och hjälpa informationsägare och ledning att förstå riskerna och åtgärder.
  • Facilitera riskarbete så att bedömningar leder till beslut och faktisk hantering, inte bara dokumentation.
  • Säkerställa att ägarskap för risk ligger i verksamheten och att beslutsfattande sker på rätt nivå.
  • Stödja informationsklassning och omsättning av klassning/resultat till relevanta säkerhetsåtgärder.
  • Ge löpande stöd till projekt, upphandlingar och systemförvaltningar i informationssäkerhetsfrågor.
  • Hjälpa verksamheten att identifiera rimliga och genomförbara förbättringsåtgärder och följa upp framsteg.
  • Bidra till utveckling och förvaltning av ledningssystem och styrande dokument för informationssäkerhet.
  • Säkerställa att informationssäkerhetskrav blir begripliga och användbara i vardagen.
  • Samverka nära IT, juridik, dataskydd och externa leverantörer.
  • Vid behov stödja incidenthantering, revisioner och utbildningsinsatser.

Skills

Riskanalys
Riskhantering
Ledningsförmåga
Kommunikativ förmåga
Förmåga att översätta mellan affär och

Job description

Bakgrund och syfte

Vår kund inom försäkringsbranschen söker en erfaren informationssäkerhetsspecialist för att förstärka sitt informationssäkerhetsteam. Teamet består idag av två personer och förstärkningen behövs för att öka kapaciteten i det operativa och verksamhetsnära informationssäkerhetsarbetet.

Uppdraget har ett tydligt fokus på att stödja verksamheten i att omsätta krav på informationssäkerhet till praktiskt och fungerande arbete. Konsulten kommer att arbeta nära informationsägare, chefer, projektledare, förvaltningar och andra relevanta roller för att hjälpa dem förstå, bedöma och hantera informationssäkerhetsfrågor inom sina respektive ansvarsområden.

Rollen är stödjande, pedagogisk och pragmatisk snarare än kontrollerande. Utgångspunkten är kontinuerliga förbättringar och att hitta säkerhetsåtgärder som står i proportion till risk, verksamhetsnytta och genomförbarhet.

Uppdragets huvudsakliga innehåll
Konsulten ska tillsammans med informationssäkerhetsteamet bland annat
  • Stödja verksamheten i riskbedömningar och riskanalyser. En central del av uppdraget är att hjälpa informationsägare, chefer, projektledare och andra riskägare att identifiera, beskriva, värdera och förstå sina informationssäkerhetsrisker samt möjliga åtgärder.
  • Aktivt facilitera riskarbetet så att riskbedömningar leder till förståelse, beslut och konkret hantering, inte enbart dokumentation.
  • Säkerställa att ägarskapet för risken ligger kvar i verksamheten. Konsulten ska inte ta över eller äga verksamhetens risker utan skapa förutsättningar för ansvarig chef eller informationsägare att fatta välgrundade beslut om att reducera, undvika, överföra eller acceptera risk.
  • Stödja informationsägare och verksamhet vid informationsklassning och omsätta resultatet till relevanta och proportionerliga säkerhetskrav.
  • Ge löpande stöd till projekt, förändringsinitiativ, upphandlingar, systemförvaltningar och andra verksamhetsinitiativ där informationssäkerhetsfrågor behöver hanteras.
  • Hjälpa verksamheten att identifiera rimliga och genomförbara förbättringsåtgärder, prioritera dessa utifrån risk och följa upp att arbetet går framåt.
  • Bidra till utveckling och förvaltning av organisationens ledningssystem för informationssäkerhet, styrande dokument, metoder och arbetssätt.
  • Bidra till att informationssäkerhetskrav blir begripliga och användbara i vardagen, snarare än enbart regelverks- eller dokumentdrivna.
  • Samverka nära med bland annat IT, juridik, dataskydd, verksamhet, arkitektur och externa leverantörer.
  • Vid behov stödja incidenthantering, revisioner, uppföljningar, utbildningsinsatser samt rapportering.

Särskilt fokus – verksamhetsnära riskarbete

Obligatorisk kompetens och erfarenhet
Konsulten ska ha
  • Flerårig erfarenhet av kvalificerat arbete inom informationssäkerhet.
  • Mycket god erfarenhet av riskanalys och riskhantering inom informationssäkerhet.
  • Dokumenterad erfarenhet av att självständigt leda och facilitera riskbedömningar tillsammans med verksamhetsrepresentanter och ledning.
  • God kunskap om ISO/IEC 27001 och 27002 samt erfarenhet av arbete med ledningssystem för informationssäkerhet.
  • Erfarenhet av informationsklassning och omsättning av klassnings- och riskresultat till relevanta säkerhetsåtgärder.
  • Förmåga att förstå både verksamhetsmässiga och tekniska frågeställningar samt översätta mellan dessa.
  • Erfarenhet av att stödja projekt, förvaltningar eller verksamhetsutveckling med informationssäkerhet.
  • Mycket god kommunikativ förmåga på svenska, både muntligt och skriftligt.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Informationssäkerhetsspecialist (AD 6002/2025)
Informationssäkerhetsspecialist (AD 6002/2025)

Edgeassociates • Sundsvalls kommun

On-site
SEK 600,000 - 800,000
Informationssäkerhetsspecialist (AD 6509)
Informationssäkerhetsspecialist (AD 6509)

Edgeassociates • Sundsvalls kommun

Hybrid
SEK 600,000 - 800,000
Säkerhetsstrateg (UH-2025-620-08)
Säkerhetsstrateg (UH-2025-620-08)

Edgeassociates • Linköpings kommun

Hybrid
SEK 600,000 - 800,000
Säkerhetsspecialist – Ledande roll i utvecklingsarbete
Säkerhetsspecialist – Ledande roll i utvecklingsarbete

Edgeassociates • Stockholms kommun

On-site
Säkerhetsstrateg (UH-2025-620-09)
Säkerhetsstrateg (UH-2025-620-09)

Edgeassociates • Linköpings kommun

Hybrid
Säkerhetsspecialist (TV-2026-11843)
Säkerhetsspecialist (TV-2026-11843)

Edgeassociates • Stockholms kommun

On-site
Information och säkerhetsskyddsspecialist
Information och säkerhetsskyddsspecialist

Centio • Stockholms kommun

On-site
SEK 600,000 - 800,000
Informationssäkerhetskonsult
Informationssäkerhetskonsult

BT Compliance • Stockholms kommun

On-site
SEK 550,000 - 850,000
IT-Säkerhetsspecialist (TV-2026-01155)
IT-Säkerhetsspecialist (TV-2026-01155)

Edgeassociates • Luleå kommun

Hybrid
SEK 900,000 - 1,300,000
Senior IT-säkerhetsspecialist
Senior IT-säkerhetsspecialist

Unik Resurs i Sverige AB • Lunds kommun

On-site