Ny tjänst: Combitech söker Informationssäkerhetsspecialist i Luleå – det här söker arbetsgivaren
Combitech söker Informationssäkerhetsspecialist i Luleå för konsultuppdrag där informationssäkerhet och IT-säkerhet står i fokus, enligt en ny jobbannons. Rollen är inriktad mot kunder inom försvarsindustrin och samhällsviktig verksamhet, med uppdrag kopplade till säkra lösningar i komplexa IT-miljöer och kritisk infrastruktur.
Annonsen anger att placering kan vara Luleå, Umeå eller Örnsköldsvik, och att även andra orter kan vara möjliga vid intresse. Omfattning, anställningsform och lön framgår inte av annonsen.
Ansvar och arbetsuppgifter
Som informationssäkerhetsspecialist arbetar du som konsult och förväntas driva och stötta informationssäkerhetsarbete i miljöer med höga krav. En central del är arbete inför drift i form av bedömningar och beslutsunderlag.
- Driva och stötta ackreditering av IT-system.
- Ta fram riskbedömningar och beslutsunderlag inför drift.
- Säkerställa efterlevnad av regelverk och ramverk, inklusive KSF, ISD, PMFS samt kundspecifika säkerhetsramverk.
- Delta i och leda granskningar och samråd.
- Arbeta nära arkitekter, tekniska specialister och verksamheten.
- Bidra till hållbara och långsiktiga strukturer för informationssäkerhet i komplexa miljöer.
Combitech uppger också att tjänsten omfattas av försvarssekretess, vilket innebär krav på säkerhetsprövning med registerkontroll.
Kravprofil: kompetens och erfarenhet
Krav
- Utbildning inom relevant område.
- Flerårig erfarenhet av informationssäkerhet.
- Erfarenhet av riskhantering, compliance och säkerhetskrav i komplexa IT-miljöer.
- God förståelse för ramverk som ISO 27001, NIST eller motsvarande.
- Mycket goda kunskaper i svenska och engelska, i tal och skrift.
- Förmåga att skapa struktur även i otydliga uppdrag samt ta ansvar för leverans i konsultrollen.
- Kommunikativ förmåga, förtroendeskapande arbetssätt och god samarbetsförmåga.
- Genomföra och godkännas i säkerhetsprövning med registerkontroll (kopplat till försvarssekretess).
Meriterande
- Erfarenhet av ackrediteringsarbete inom FMV, Försvarsmakten eller liknande verksamhet.
- Kunskap om KSF, ISD, PMFS eller SAAB:s interna ramverk.
- Erfarenhet av arbete i miljöer som omfattas av säkerhetsskyddslagen.
Vilken typ av säkerhetsroll är det?
Det här är i grunden en roll inom informationssäkerhet och IT-säkerhet, med tydlig koppling till regelefterlevnad (compliance), riskhantering och styrning i komplexa IT-miljöer. Annonsen pekar även mot säkerhetsskyddsrelaterade sammanhang genom krav på säkerhetsprövning med registerkontroll, uppdrag inom försvarsindustrin och samhällsviktig verksamhet samt meriterande erfarenhet av säkerhetsskyddslagen och ackreditering i försvarsnära organisationer.
Det här bör kandidater lyfta i ansökan
För den som söker rollen som informationssäkerhetsspecialist hos Combitech kan det vara relevant att konkret visa hur man arbetat i praktiken med styrning, krav och granskning i IT-miljöer med höga skyddskrav. Utifrån annonsen kan kandidater med fördel lyfta:
- Exempel på genomförda riskbedömningar och hur resultaten omsatts till beslut/åtgärder inför drift.
- Erfarenhet av ackreditering av IT-system och samarbete med verksamhet, arkitekter och tekniska specialister.
- Arbete med compliance och kravuppfyllelse mot ISO 27001, NIST eller likvärdiga ramverk.
- Erfarenhet av granskningar, samråd och dokumentation som fungerar i komplexa och reglerade miljöer.
- Kunskap om eller arbete enligt KSF, ISD, PMFS (om tillämpligt), samt hur man hanterar kundspecifika säkerhetsramverk.
- Förmåga att skapa struktur i uppdrag med otydlig kravbild, i en konsultroll.
- Förutsättningar att genomgå säkerhetsprövning med registerkontroll.
Så söker du tjänsten
Annonsen anger kontaktperson: Håkan Ottosson ([email protected]). Sista ansökningsdag framgår inte i den publicerade annonstexten, men Combitech uppger att urval sker efter sista ansökningsdag på grund av sommarsemester. Annonsen innehåller även en notis om att rekryteringssamarbeten undanbedes.
Sammanfattningsvis signalerar Combitechs rekrytering ett fortsatt starkt kompetensbehov inom informationssäkerhet, särskilt kopplat till ackreditering, riskhantering och regelefterlevnad i försvars- och samhällsviktiga IT-miljöer.







