”`html
Ny tjänst: Socialstyrelsen söker Erfaren Informationssäkerhetsspecialist i Stockholms kommun – det här söker arbetsgivaren
Socialstyrelsen söker Erfaren Informationssäkerhetsspecialist i Stockholms kommun för att driva och vidareutveckla myndighetens informationssäkerhetsarbete. Enligt annonsen handlar det om en övergripande roll där du samordnar, förbättrar och följer upp Socialstyrelsens ledningssystem för informations- och cybersäkerhet, i nära samarbete med verksamheten.
Tjänsten är en tillsvidareanställning med placering i Stockholm (Västerbroplan), med planerad flytt till Solna Strand under våren 2027. Socialstyrelsen tillämpar sex månaders provanställning. Tjänstetiteln anges som utredare med placering på Avdelningen för verksamhetsstöd.
Ansvar och arbetsuppgifter
Rollen beskrivs som informationssäkerhetsansvarig med övergripande ansvar för informationssäkerhetsarbetet och för att arbetet koordineras i hela myndigheten. Arbetsuppgifterna omfattar både styrning, samordning och uppföljning.
- Utveckla, samordna och följa upp myndighetens ledningssystem för informations- och cybersäkerhet.
- Säkerställa att Socialstyrelsen arbetar enligt gällande lagar, riktlinjer och regelverk inom informationssäkerhet.
- Samordna och utveckla arbetet med krav, riktlinjer och rekommendationer inom ramen för gällande regelverk, Myndigheten för civilt försvars föreskrifter samt cybersäkerhetslagstiftningen.
- Stödja, utbilda och vägleda organisationen i informations- och cybersäkerhetsfrågor.
- Regelbundet följa upp och analysera ledningssystemets effektivitet samt återrapportera till myndighetens ledning.
- Samarbeta med funktioner i organisationen, exempelvis informationssäkerhetssamordnare på avdelningarna, it-säkerhetsansvarig och dataskyddsombud.
Kravprofil: kompetens och erfarenhet
Socialstyrelsen betonar att personliga egenskaper väger tungt, och lyfter särskilt förmåga att kommunicera, skapa engagemang och driva komplexa frågor i mål. Samtidigt är kravprofilen tydligt inriktad på systematiskt, riskbaserat informationssäkerhetsarbete i offentlig sektor eller liknande miljöer.
Krav
- Akademisk utbildning eller annan utbildning som myndigheten bedömer relevant.
- Flerårig aktuell erfarenhet av att arbeta med informationssäkerhet enligt gällande regelverk inom offentlig förvaltning eller annan liknande verksamhet.
- Flerårig aktuell erfarenhet av systematiskt och riskbaserat informationssäkerhetsarbete, inklusive hot- och riskanalyser.
- God förmåga att prioritera och planera för att nå uppsatta mål.
- God erfarenhet av att ta fram beslutsunderlag, utredningar och rapporter.
- Kunskap om ISO 27001 och ISO 27002.
- God förmåga att kommunicera muntligt och skriftligt på svenska.
Meriterande
- Erfarenhet av arbete med incidenter, avvikelser och sårbarheter samt identifiering av förebyggande åtgärder.
- Erfarenhet av att koordinera strategiskt och taktiskt säkerhetsarbete.
- Erfarenhet av att arbeta med ledningssystem.
Vilken typ av säkerhetsroll är det?
Detta är i första hand en styrande och samordnande roll inom informationssäkerhet och cybersäkerhet, med tydligt fokus på ledningssystem, regelefterlevnad och riskbaserade arbetssätt. Annonsen pekar också på en nära koppling till IT-säkerhet genom samarbete med it-säkerhetsansvarig samt till lag & rätt genom krav på arbete enligt gällande regelverk och cybersäkerhetslagstiftning.
Eftersom anställningen är säkerhetsklassad och omfattar säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen, har rollen även en tydlig beröring med säkerhetsskydd i form av formella krav på prövning och medborgarskap.
Det här bör kandidater lyfta i ansökan
Annonsen anger att Socialstyrelsen använder urvalsfrågor kopplade till kravprofilen och att personligt brev inte används i urvalet. För att matcha rollen bör kandidater därför konkret visa erfarenhet och resultat i CV och i svaren på urvalsfrågorna, särskilt inom följande områden:
- Exempel på hur du byggt, förbättrat eller förvaltat ett ledningssystem för informationssäkerhet/cybersäkerhet och följt upp effektiviteten.
- Praktiskt genomförda hot- och riskanalyser samt hur dessa omsatts i prioriteringar, åtgärdsplaner och uppföljning.
- Arbete med regelverksefterlevnad i offentlig verksamhet eller liknande, inklusive hur du tagit fram styrande dokument, riktlinjer eller rekommendationer.
- Erfarenhet av att ta fram beslutsunderlag, utredningar och rapporter för ledning.
- Samverkan och intern förankring: hur du utbildat, väglett och skapat engagemang i en organisation med flera verksamhetsområden.
- Om relevant: incidenthantering, avvikelsehantering och arbete med sårbarheter samt förebyggande åtgärder.
Så söker du tjänsten
Enligt annonsen ska du ansöka genom att besvara urvalsfrågor som är kopplade till kravprofilen. Socialstyrelsen uppger att personligt brev inte används i urvalet, och att du därför endast ska bifoga ditt CV. Myndigheten betonar att det du svarar ja på i urvalsfrågorna behöver framgå tydligt i CV:t.
Anställningen är säkerhetsklassad och Socialstyrelsen genomför säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen. Du måste därför vara svensk medborgare.
Sista ansökningsdag framgår inte av den information som återges i annonsunderlaget här.
Sammanfattningsvis signalerar rekryteringen ett tydligt kompetensbehov inom styrning av informationssäkerhet och cybersäkerhet i offentlig sektor, med fokus på ledningssystem, riskarbete och regelefterlevnad – och med krav på att kunna driva frågorna brett i hela organisationen.
”`







