Ny tjänst: Lunds kommun söker Informationsäkerhetsspecialist med flerårig erfarenhet av riskhantering i Lund – det här söker arbetsgivaren
Lunds kommun söker Informationsäkerhetsspecialist med flerårig erfarenhet av riskhantering i Lund. Enligt annonsen är det en senior roll med fokus på att vidareutveckla och stärka kommunens systematiska informationssäkerhetsarbete, med ett tydligt riskbaserat arbetssätt ur ett cybersäkerhetsperspektiv.
Rollen beskrivs som central och kombinerar strategisk utveckling med operativt stöd till verksamheten. Uppdraget bedrivs i en komplex miljö där riskhantering, regelefterlevnad och verksamhetsbehov ska balanseras för att skapa robust informationshantering. Annonsen anger att arbetet sker enligt ISO 27001 och att verksamheten lyder under cybersäkerhetslagen. Arbetsform, anställningsform och omfattning framgår inte av annonsen.
Ansvar och arbetsuppgifter
Som senior informationsäkerhetsspecialist ska du enligt annonsen stödja verksamheten i att arbeta riskbaserat, leda och driva förändring samt ta ansvar för mindre projekt. Exempel på arbetsuppgifter som lyfts:
- Stötta verksamheten i att genomföra riskanalyser och GAP-analyser samt följa upp resultat.
- Kommunicera övergripande cybersäkerhetskrav i organisationen.
- Hålla workshops och skapa förståelse för krav, risker och prioriteringar.
- Leda och driva förändringsarbete inom cybersäkerhetsområdet.
- Utforma och bidra till interna policys, styrande dokument och processer för att skydda information.
- Hålla sig uppdaterad om nya hot, sårbarheter och lagstiftningar som påverkar informationssäkerheten.
Kravprofil: kompetens och erfarenhet
Krav
Lunds kommun söker en kandidat med flera års erfarenhet av informationssäkerhetsarbete och som har god kunskap om och erfarenhet av:
- Riskanalyser och utvärdering av dessa.
- GAP-analyser och uppföljning av dessa.
- Förändrings- och projektledning kopplat till informationssäkerhet.
- Framtagande av styrande dokument inom informationssäkerhet.
- Upphandlingsarbete ur ett informationssäkerhetsperspektiv.
- ISO 27001.
- Informationssäkerhetsarbete kopplat till cybersäkerhetslagen.
Annonsen anger även att du behöver:
- God svenska i tal och skrift samt förmåga att ta till dig facklitteratur på engelska.
- Universitetsutbildning eller annan eftergymnasial utbildning i kombination med aktuell och relevant erfarenhet inom informationssäkerhet.
- Förmåga att arbeta självständigt med planering och prioritering, samt trivas i en resultatfokuserad miljö med krav på hög kvalitet.
- God kommunikativ förmåga och vana att samarbeta med många olika funktioner.
Meriterande
Det är positivt (meriterande) om du även har erfarenhet av:
- Offentlig verksamhet.
- Cybersäkerhetslagen och dataskyddsförordningen.
Vilken typ av säkerhetsroll är det?
Det här är en roll inom informationssäkerhet och cybersäkerhet, med stark tonvikt på riskhantering, regelefterlevnad och styrning (policy, processer och kravställning). Annonsen pekar också på gränsytor mot lag & rätt genom fokus på cybersäkerhetslagen och, meriterande, dataskyddsförordningen.
Placeringen i organisationen framgår av att tjänsten tillhör Enheten för informationssäkerhet och dataskydd. Arbetsgruppen beskrivs bestå av CiSO, dataskyddsjurist samt informationssäkerhets- och dataskyddsspecialister, med uppdrag att harmonisera och samordna kommunens informations- och dataskyddsarbete.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter kan det vara relevant att konkret beskriva:
- Exempel på genomförda riskanalyser och hur resultaten har utvärderats, prioriterats och omsatts i åtgärder.
- Erfarenhet av GAP-analyser (metod, genomförande, uppföljning och förbättringsplaner).
- Projekt- och förändringsledning inom informationssäkerhet/cybersäkerhet, inklusive hur du har drivit arbetet från krav till införande.
- Arbete med ISO 27001 i praktiken, exempelvis hur styrning, kontroller och processer etablerats eller vidareutvecklats.
- Framtagande av styrande dokument (policyer, riktlinjer, rutiner) och hur dessa kommunicerats och förankrats i verksamheten.
- Erfarenhet av informationssäkerhetskrav i upphandlingar och samverkan med inköp/upphandling.
- Hur du kommunicerar komplexa cybersäkerhetskrav till olika målgrupper, exempelvis genom workshops och kravdialoger.
- Om du har erfarenhet från offentlig sektor och/eller arbete kopplat till cybersäkerhetslagen och dataskyddsförordningen.
Annonsen betonar samarbete och kommunikation, så kandidater kan även behöva visa hur de bygger relationer och skapar samsyn mellan olika verksamhetsdelar.
Så söker du tjänsten
Enligt annonsen har Lunds kommun tagit bort personligt brev och ersatt det med frågor relevanta för tjänsten, där kandidaternas svar används i urvalet. Intervjuer planeras digitalt via Teams under vecka 35–36 och slutintervjuer på plats under vecka 37–38.
Sista ansökningsdag framgår inte av annonsen.
Sammanfattningsvis söker Lunds kommun en senior informationsäkerhetsspecialist i Lund med flerårig erfarenhet av riskhantering, ISO 27001, kravställning och förändringsledning – en roll som speglar ett växande behov av strukturerat cybersäkerhets- och regelefterlevnadsarbete i offentlig verksamhet.







