Ny tjänst: Kristensson i Skåne AB söker Information Security Specialist i Bjärred – det här söker arbetsgivaren
Kristensson i Skåne AB söker Information Security Specialist i Bjärred (Bjärred/Lomma kommun) med möjlighet till distansarbete upp till 50 procent, enligt en ny jobbannons. Rollen beskrivs som central för att säkerställa att både företagets och kunders arbete inom informationssäkerhet, dataskydd och IT-säkerhet följer regulatoriska krav och etablerade standarder.
Tjänsten är på heltid med start omgående eller enligt överenskommelse. Placering ute hos kund kan förekomma.
Ansvar och arbetsuppgifter
Enligt annonsen ingår både internt informationssäkerhetsarbete och konsultuppdrag hos kunder. Exempel på ansvarsområden:
- Författa, implementera och underhålla styrdokument inom informationssäkerhet.
- Genomföra riskanalyser och säkerhetsbedömningar för att identifiera och hantera informationssäkerhetsrisker, internt och externt.
- Agera kravställande, stöttande och granskande part för informationssäkerhetskontroller och åtgärder.
- Övervaka och granska efterlevnad av relevanta lagar och regulatoriska krav.
- Samverka med andra delar av organisationen för att utveckla och upprätthålla informationssäkerheten i linje med regelverk och standarder.
- Driva, utveckla och stödja kontinuitetsarbete, inklusive regelbunden testning och uppföljning.
- Driva arbete under aktiva incidenter och dataläckage hos kunder samt genomföra efterföljande utredningar och åtgärder.
- Utveckla och genomföra utbildningar och workshops för att öka medvetenheten om informationssäkerhet, internt och externt.
Kravprofil: kompetens och erfarenhet
Krav
- Erfarenhet av informationssäkerhet, riskhantering och kontinuitetsarbete.
- Insyn i regulatoriska krav som DORA och NIS samt standarder som ISO 27000 eller NIST.
- Goda kunskaper i svenska och engelska, i tal och skrift.
- Körkort och tillgång till bil.
Arbetsgivaren anger att erfarenhet gärna får komma från bank, försäkring eller annan reglerad verksamhet.
Meriterande
- Arbetslivserfarenhet inom IT-drift, IT-säkerhet, SOC, NOC, SIRT och/eller IT-utveckling.
- Erfarenhet av att hantera incidenter, förändringar och granskningar inom informationssäkerhet.
- Utbildning/examen inom informationssäkerhet, datavetenskap, IT eller likvärdigt.
- Certifieringar såsom CISSP, CISM, CISA eller ISO 27001 Lead Implementer.
- Kunskap om dataskyddslagar, exempelvis GDPR.
- Erfarenhet och förståelse av regler som FFFS, CER och CRA.
- Erfarenhet av att hålla utbildningar och workshops.
- Erfarenhet av att arbeta med både interna och externa uppdrag.
Vilken typ av säkerhetsroll är det?
Tjänsten är tydligt inriktad mot informationssäkerhet och IT-säkerhet, med stark betoning på styrning, riskhantering och regelefterlevnad (lag & rätt) i hårdreglerade miljöer. Annonsen pekar också på ett beredskaps- och kontinuitetsinslag genom ansvar för kontinuitetsarbete, testning och hantering av incidenter och dataläckage.
Att uppdrag kan genomföras hos kund samt att man ska kunna agera kravställande och granskande antyder en roll som kombinerar praktiskt säkerhetsarbete med rådgivning och kontrollfunktioner.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens fokus kan det vara relevant att konkretisera erfarenheter inom:
- Styrdokument: exempel på policyer, riktlinjer, rutiner och hur de har implementerats och förvaltats.
- Riskarbete: metodik för riskanalyser/säkerhetsbedömningar och hur åtgärder har prioriterats och följts upp.
- Regulatorisk efterlevnad: praktiskt arbete kopplat till NIS och DORA samt tillämpning av ISO 27000/NIST i verksamheter.
- Kontroll och granskning: hur du har agerat kravställande eller granskat säkerhetskontroller och åtgärder.
- Kontinuitet och incidenthantering: erfarenhet av kontinuitetsplanering, testning, incidentledning, dataläckageutredningar och lärande efter incident.
- Samverkan och kommunikation: samarbete med olika funktioner samt vana att tolka komplexa juridiska och tekniska underlag.
- Utbildning: genomförda workshops/utbildningar som höjt säkerhetsmedvetenhet.
Så söker du tjänsten
Ansökan ska skickas med CV och personligt brev. Enligt annonsen ska ansökan märkas med “Information Security Specialist”. Kontaktperson är Henrik Kristensson (VD) och ansökan skickas till [email protected].
Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis signalerar annonsen ett tydligt behov av praktisk och regelverksnära kompetens inom informationssäkerhet/IT-säkerhet, där riskhantering, kontinuitet och incidentarbete kombineras med standarder och regelefterlevnad i reglerade verksamheter.







