Ny tjänst: Lunds kommun söker Informationsäkerhetsspecialist med flerårig erfarenhet av riskhantering i Lund – det här söker arbetsgivaren
Lunds kommun söker Informationsäkerhetsspecialist med flerårig erfarenhet av riskhantering i Lund. Enligt annonsen handlar det om en senior roll med uppdrag att vidareutveckla och stärka kommunens systematiska informationssäkerhetsarbete, med ett tydligt riskbaserat arbetssätt ur ett cybersäkerhetsperspektiv.
Rollen beskrivs som central och kombinerar strategisk utveckling med operativt stöd till verksamheten. Annonsen anger inte om tjänsten är på heltid eller deltid, inte heller lön eller eventuell möjlighet till distansarbete.
Ansvar och arbetsuppgifter
Som senior informationsäkerhetsspecialist ska du enligt annonsen stötta verksamheten att arbeta riskbaserat och samtidigt balansera riskhantering, regelefterlevnad och verksamhetens behov för en robust informationshantering.
- Stödja verksamheten i att genomföra riskanalyser samt utvärdera resultaten.
- Genomföra och följa upp GAP-analyser.
- Kommunicera övergripande cybersäkerhetskrav i organisationen.
- Hålla workshops och driva förändringsarbete inom cybersäkerhetsområdet.
- Ta ansvar för mindre projekt och arbeta med förändrings- och projektledning kopplat till informationssäkerhet.
- Utforma och bidra till interna policys, processer och styrande dokument för att skydda information.
- Hålla sig uppdaterad om nya hot, sårbarheter och lagstiftningar som påverkar informationssäkerheten.
Arbetet uppges ske enligt ISO 27001 och kommunen anger att man lyder under cybersäkerhetslagen.
Kravprofil: kompetens och erfarenhet
Krav
Annonsen anger flera års erfarenhet av arbete med informationssäkerhet samt universitetsutbildning eller annan eftergymnasial utbildning i kombination med aktuell och relevant erfarenhet inom området.
- Erfarenhet av riskanalyser och utvärdering av dessa.
- Erfarenhet av GAP-analyser och uppföljning.
- Förändrings- och projektledning kopplat till informationssäkerhet.
- Framtagande av styrande dokument inom informationssäkerhet.
- Upphandlingsarbete ur ett informationssäkerhetsperspektiv.
- Kunskap om standarden ISO 27001.
- Erfarenhet av informationssäkerhetsarbete kopplat till cybersäkerhetslagen.
- Goda kunskaper i svenska i tal och skrift samt förmåga att ta till sig facklitteratur på engelska.
På personliga sidan betonar Lunds kommun kommunikationsförmåga, samarbetsförmåga och förmåga att skapa förståelse i komplexa frågor, samt att kunna planera, prioritera och driva arbete självständigt i en resultatfokuserad miljö.
Meriterande
- Erfarenhet från offentlig verksamhet.
- Erfarenhet av cybersäkerhetslagen och dataskyddsförordningen.
Vilken typ av säkerhetsroll är det?
Det här är en roll inom informationssäkerhet och cybersäkerhet (IT-säkerhet), med tydligt fokus på styrning, riskhantering och regelefterlevnad. Annonsen pekar särskilt ut arbete enligt ISO 27001, kravkommunikation, policys och processer samt upphandlingsstöd ur informationssäkerhetsperspektiv.
Placeringen i organisationen framgår genom att tjänsten tillhör Enheten för informationssäkerhet och dataskydd, där man arbetar från regelefterlevnad till verksamhetsutveckling över hela kommunens verksamheter. Arbetsgruppen beskrivs bestå av CiSO, dataskyddsjurist samt informationssäkerhet- och dataskyddsspecialister.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild kan det vara relevant att konkretisera erfarenhet inom följande områden:
- Exempel på genomförda riskanalyser: metodik, omfattning, slutsatser och hur åtgärder följts upp.
- GAP-analyser: hur du har identifierat brister mot krav (t.ex. styrning/ISO 27001) och drivit förbättringsplaner.
- Förändringsledning i komplexa miljöer: hur du fått verksamheter att förstå och omsätta cybersäkerhetskrav.
- Projektledning: mindre projekt inom informationssäkerhet, leveranser, tidsplan och samverkan med olika intressenter.
- Styrande dokument: policyer, riktlinjer och processer – vad du tagit fram, uppdaterat eller implementerat.
- Upphandling med informationssäkerhetskrav: hur du stöttat kravställning, uppföljning och regelefterlevnad.
- Arbete enligt ISO 27001 och koppling till cybersäkerhetslagen, samt hur du håller dig uppdaterad om hot och sårbarheter.
- Kommunikativ förmåga: exempel på workshops och hur du anpassat budskap till olika målgrupper.
Annonsen betonar också ett helhetsperspektiv och förmåga att samarbeta över många funktioner i kommunen, vilket talar för att beskriva samverkansytor och hur du skapat förankring.
Så söker du tjänsten
Enligt annonsen har Lunds kommun tagit bort personligt brev och ersatt det med frågor som bedöms relevanta för tjänsten. Kandidatens svar lyfts fram som viktiga för urvalsarbetet.
Kommunen planerar första digitala intervjuer via Teams under vecka 35 och 36 samt slutintervjuer på plats under vecka 37 och 38. Sista ansökningsdag framgår inte i annonsunderlaget.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom riskbaserat informationssäkerhetsarbete, ISO 27001, cybersäkerhetslagstiftning och förmåga att driva förändring i en stor offentlig organisation.







