Ny tjänst: Inspektionen för vård och omsorg, IVO söker Informationssäkerhetssamordnare i Stockholm – det här söker arbetsgivaren
Inspektionen för vård och omsorg har publicerat en jobbannons där myndigheten rekryterar en informationssäkerhetssamordnare i Stockholm. Enligt annonsen sker rekryteringen i samband med att IVO förstärker och uppgraderar sitt informationssäkerhetsarbete.
Rollen beskrivs som samordnande och genomförande, med tydligt fokus på praktiskt informationssäkerhetsarbete, styrning och kravställning. Tjänsten är en tillsvidareanställning med sex månaders provanställning. Resor i tjänsten kan förekomma.
Ansvar och arbetsuppgifter
IVO anger att informationssäkerhetssamordnaren ansvarar för att samordna och genomföra myndighetens arbete kring informationssäkerhet. I det dagliga arbetet ingår bland annat att driva och hantera praktiska leveranser och stödja verksamheten med säkerhetskrav.
- Samordna och genomföra IVO:s arbete inom informationssäkerhet
- Ta fram förslag på styrande dokument för myndighetens arbete inom informationssäkerhet
- Ta fram krav på dokumentation kopplat till säkerhetslösningar
- Bidra till utvecklingen av informations- och IT-säkerhetsfrågor i organisationen
- Delta i upphandlingar och anskaffningar
- Stödja projekt och förändringsinitiativ med säkerhetskrav
- Samverka med leverantörer, andra myndigheter och intresseorganisationer
- Bedriva omvärldsbevakning inom området
Placering är vid avdelningen för verksamhetsstöd. Arbetet sker enligt annonsen i nära samarbete med andra funktioner, såsom jurist, IT-arkitekt, säkerhetssamordnare, dataskyddsombud och verksamhetsutvecklare.
Kravprofil: kompetens och erfarenhet
Krav
- Relevant akademisk utbildning inom informationssäkerhet, eller motsvarande som IVO bedömer likvärdig
- Erfarenhet av incidenthantering, informationsklassning, kontinuitetsplanering samt risk- och konsekvensanalyser
- Erfarenhet av att skriva policys och riktlinjer för IT- och informationssäkerhet
- Kunskap om standarder inom informationssäkerhet, exempelvis ISO 27001 och ISO 27002
- Erfarenhet av att omsätta regulatoriska krav och ramverk till praktiska säkerhetsåtgärder och styrning
- Erfarenhet av IT-säkerhetsgranskningar enligt lagar och föreskrifter (IVO nämner exempelvis genomförande av cybersäkerhetskollen)
- Erfarenhet av kravställning och säkerhetsbedömning vid anskaffning, upphandling och införande av IT-tjänster och säkerhetslösningar
- Goda kunskaper om de dataskyddslagar som styr informationssäkerhet
- Minst 5 års erfarenhet av arbete med informations- och IT-säkerhet på strategisk nivå, inklusive strategisk rådgivning till myndighetsledning
- Erfarenhet av rollen informationssäkerhetssamordnare eller informationssäkerhetsansvarig inom offentlig sektor
- Erfarenhet av att själv hålla utbildnings-, informations- och kommunikationsinsatser inom området
- Mycket goda kunskaper i svenska, i tal och skrift
Meriterande
- Grundläggande IT-säkerhetserfarenhet
- Kunskaper om offentlighets- och sekretesslagen, dataskyddsförordningen och arkivlagen
- Erfarenhet av kravställning inom upphandling
IVO lyfter även personliga egenskaper som viktiga i urvalet, bland annat samarbetsförmåga, förmåga att kommunicera till olika yrkeskategorier, självgående arbetssätt, långsiktig planering samt uthållighet och engagemang.
Vilken typ av säkerhetsroll är det?
Annonsen positionerar tjänsten tydligt inom informationssäkerhet och IT-säkerhet, med inslag av cybersäkerhetsarbete genom krav på incidenthantering, risk- och konsekvensanalyser, kontinuitetsplanering samt IT-säkerhetsgranskningar enligt lagar och föreskrifter. Rollen har även ett uttalat styrnings- och compliancefokus, genom arbete med styrande dokument, standarder (ISO 27001/27002) och förmågan att omsätta regulatoriska krav till praktiska åtgärder.
Det framgår också att tjänsten omfattar kravställning i samband med upphandling och införande av IT-tjänster och säkerhetslösningar, vilket signalerar ett behov av att kunna arbeta nära både verksamhet, juristfunktion och leverantörer.
Det här bör kandidater lyfta i ansökan
Utifrån IVO:s kravprofil och beskrivning av arbetsuppgifterna kan det vara centralt att konkret visa hur man tidigare har arbetat med styrning och genomförande inom informationssäkerhet, särskilt i offentlig sektor.
- Exempel på incidenthantering, informationsklassning, risk- och konsekvensanalyser samt kontinuitetsplanering
- Konkreta leveranser av policys, riktlinjer och andra styrande dokument (och hur de implementerats)
- Hur du arbetat mot ISO 27001/27002 och andra relevanta ramverk i praktiken
- Erfarenhet av att översätta lag- och regelkrav till styrning, kontroll och säkerhetsåtgärder
- Genomförda IT-säkerhetsgranskningar enligt lagar/föreskrifter, inklusive det IVO exemplifierar som cybersäkerhetskollen
- Hur du ställt säkerhetskrav och gjort säkerhetsbedömningar vid upphandling, anskaffning och införande av IT-tjänster
- Erfarenhet av att ge strategisk rådgivning till ledning, och hur du följt upp att beslut fått effekt
- Upplägg och genomförande av utbildnings- och kommunikationsinsatser inom informationssäkerhet
- Samarbeten i gränslandet mellan IT, juridik och verksamhet (exempelvis tillsammans med jurist, IT-arkitekt och dataskyddsombud)
Annonsen betonar även säkerhets- och sekretessmedvetenhet, vilket kandidater kan behöva vara beredda att beskriva genom arbetssätt, hantering av känslig information och förståelse för myndighetskontext.
Så söker du tjänsten
Ansökan görs genom att besvara IVO:s urvalsfrågor och bifoga CV. IVO anger att ansökan ska beskriva hur kandidaten motsvarar kravprofilen, och att ansökan räknas som komplett först när urvalsfrågorna är besvarade.
Sista ansökningsdag är enligt annonsen den 17 maj 2026. I rekryteringsprocessen används arbetspsykologiska tester/arbetsprov.
IVO uppger även att kandidaten kan komma att genomgå säkerhetsprövning för placering i säkerhetsklass.
Sammanfattningsvis signalerar annonsen att IVO söker en senior informationssäkerhetssamordnare med strategisk höjd, stark förmåga att omsätta regelverk till praktiskt säkerhetsarbete och vana att kravställa i upphandling och förändringsarbete inom informations- och IT-säkerhet.













