Ny tjänst: Arbetsmiljöverket söker Informationssäkerhetsexpert i Solna – det här söker arbetsgivaren
Arbetsmiljöverket söker Informationssäkerhetsexpert i Solna. Tjänsten är placerad vid myndighetens enhet för cyber- och informationssäkerhet, som består av nio medarbetare och ingår i avdelningen för stöd och samordning. Rollen beskrivs som både strategisk och operativ och ska bidra till att upprätthålla en hög nivå av cyber- och informationssäkerhet.
Enligt annonsen kommer myndigheten de kommande åren att ha särskilt fokus på att vidareutveckla arbetet inom NIS2, säkerhetsskydd, informationsklassning samt säkerhetskrav kopplade till molntjänster och AI. Anställningen är en tillsvidareanställning på heltid, med provanställning i sex månader. Distansarbete kan ges möjlighet till där verksamheten så tillåter.
Ansvar och arbetsuppgifter
Som informationssäkerhetsexpert ansvarar du för att utveckla och följa upp delar av Arbetsmiljöverkets ledningssystem för informationssäkerhet och för att stödja verksamheten i centrala frågor inom informationssäkerhet och IT-säkerhet. Du rapporterar till enhetschefen och arbetar i nära samverkan med säkerhetsfunktioner, verksamhetsansvariga och IT-organisation.
- Utveckla, förvalta och följa upp delar av myndighetens ledningssystem för informationssäkerhet.
- Stödja verksamheten i informationsklassning, riskhantering och säkerhetskrav.
- Arbeta med rådgivning, implementering, kravställning och uppföljning.
- Ta fram och vidareutveckla styrande och stödjande dokument.
- Genomföra informationsklassningar samt risk- och sårbarhetsanalyser.
- Medverka i upphandlingar, kravställningar och projekt kopplade till cyber- och informationssäkerhet.
Annonsen lyfter även att det finns möjlighet att lära och bredda sig inom närliggande säkerhetsområden.
Kravprofil: kompetens och erfarenhet
Krav
- Relevant akademisk utbildning, exempelvis inom informationssäkerhet, IT eller systemvetenskap, eller motsvarande kompetens förvärvad genom arbetslivserfarenhet som arbetsgivaren bedömer som likvärdig.
- Minst fem års arbetslivserfarenhet inom cyber- och informationssäkerhet.
- God kunskap om exempelvis ISO 27001, föreskrifter från Myndigheten för civilt försvar (MCF), NIS2-direktivet, säkerhetsskyddslagstiftning, GDPR och andra relevanta regelverk.
- Erfarenhet av risk- och sårbarhetsanalyser.
- Erfarenhet av informationsklassning.
- Erfarenhet av att skapa och utveckla styrande dokument.
- God förmåga att kommunicera på svenska i tal och skrift.
Meriterande
- Erfarenhet av informationssäkerhetsarbete kopplat till molntjänster, AI-lösningar, identitets- och behörighetshantering (IAM), datahantering eller säkerhetsskydd.
- Erfarenhet av säkerhetsarkitektur.
- Erfarenhet av sårbarhetshantering.
- Certifieringar såsom CISM, CISSP, CISA eller CRISC.
Som person efterfrågas ett strukturerat arbetssätt, förmåga att hantera komplexitet och självständigt lösa problem, samt ett lösningsorienterat förhållningssätt. Arbetsmiljöverket anger att man lägger stor vikt vid personliga egenskaper i urvalet.
Annonsen uppger också att anställningen kan innebära placering i säkerhetsklass, vilket kan medföra säkerhetsprövning med eller utan registerkontroll. För vissa arbetsuppgifter i säkerhetsklass krävs svenskt medborgarskap. Säkerhetsprövning genomförs enligt Säkerhetsskyddslagen (2018:585).
Vilken typ av säkerhetsroll är det?
Detta är i grunden en informationssäkerhets- och cybersäkerhetsroll med tydlig tyngdpunkt på styrning, regelefterlevnad och verksamhetsnära säkerhetsarbete. Att annonsen specifikt nämner NIS2, ISO 27001, GDPR och säkerhetsskydd signalerar ett uttalat behov av kompetens inom både ledningssystem, kravställning och regulatoriska krav (lag & rätt) – samt förmåga att omsätta kraven i praktiska kontroller, arbetssätt och dokumentation i myndighetens verksamhet.
Fokusområden som molntjänster och AI pekar samtidigt på att rollen förväntas kunna hantera moderna IT-miljöer och nya riskbilder, inklusive krav kopplade till datahantering och identitets- och behörighetsstyrning (IAM).
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild kan det vara relevant att i ansökan konkretisera exempel på arbete som ligger nära myndighetens behov av styrning, riskhantering och kravställning:
- Hur du har utvecklat, förvaltat eller följt upp ett ledningssystem för informationssäkerhet (exempelvis med ISO 27001 som ramverk).
- Exempel på genomförda informationsklassningar och hur resultatet omsatts i säkerhetskrav och prioriteringar.
- Risk- och sårbarhetsanalyser: metod, genomförande, dokumentation och hur åtgärder följts upp.
- Arbete med styrande och stödjande dokument: policyer, riktlinjer, rutiner och kravbibliotek.
- Regelefterlevnad i praktiken: hur du arbetat med NIS2, GDPR och/eller säkerhetsskydd i en organisation.
- Samverkan med IT-organisation och verksamhet: hur du drivit rådgivning, implementering och uppföljning i komplexa miljöer.
- Om du har meriterande erfarenhet: konkreta exempel från molntjänster, AI-lösningar, IAM, säkerhetsarkitektur eller sårbarhetshantering.
Eftersom Arbetsmiljöverket anger att tjänsten kan vara säkerhetsklassad kan kandidater även behöva vara beredda på säkerhetsprövning enligt säkerhetsskyddslagstiftningen.
Så söker du tjänsten
Arbetsmiljöverket uppger att man använder kompetensbaserad rekrytering. Sökande ombeds att bifoga CV och besvara några frågor i ansökan, i stället för att skicka personligt brev. I rekryteringen används även arbetspsykologiska tester. Intervjuer sker från vecka 36.
Sista ansökningsdag är 23 augusti 2026. Fackliga kontaktpersoner anges i annonsen och nås via Arbetsmiljöverkets växel på 010-730 90 00.
Sammanfattningsvis är detta en tillsvidareanställning i Solna för en erfaren informationssäkerhetsexpert som kan kombinera strategiskt ledningssystemarbete med operativt stöd kring informationsklassning, riskhantering och säkerhetskrav i en myndighetsmiljö med ökande krav från NIS2, säkerhetsskydd, moln och AI.







