Ny tjänst: Tacton söker Information Security Specialist i Stockholm – det här söker arbetsgivaren
Tacton söker Information Security Specialist i Stockholm. Enligt annonsen är det en hands-on-roll med ansvar för att hålla företagets interna digitala miljö säker – över system, integrationer, molnmiljöer, dataflöden och leverantörsekosystem. Tjänsten rapporterar till CISO-funktionen, direkt till CISO & Compliance Manager.
Rollen beskrivs som tvärfunktionell och kombinerar säkerhetsarkitektur med praktiskt genomförande, exempelvis hotmodellering, tekniska riskbedömningar, leverantörsgranskning och styrning (governance). En central del är också att hantera säkerhetsrisker kopplade till organisationens växande användning av AI.
Annonsen anger en flexibel hybridupplägg med tre dagar per vecka på kontoret. Sista ansökningsdag framgår inte.
Ansvar och arbetsuppgifter
I annonsen lyfts ett brett ansvar inom informationssäkerhet/IT-säkerhet, med både tekniska och styrande inslag. Arbetsuppgifterna omfattar bland annat att:
- leda säkerhetsbedömningar av system, integrationer och dataflöden
- genomföra tekniska riskanalyser vid systeminföranden och onboarding av leverantörer
- utföra hotmodellering och granska säkerhetsarkitektur
- definiera och implementera säkerhetskrav för infrastruktur och molnmiljöer
- bedöma och hantera risker kopplade till tredje part och leverantörer
- utvärdera och hantera säkerhetsrisker relaterade till AI-system och AI-integrerade produkter
- säkerställa linjering mot ISO 27001 och SOC 2 Type II samt bidra till policyer, standarder och riktlinjer
- stödja incidentutredningar och agera ämnesexpert vid revisioner/audits
- bidra till “guardrails” för identitet, åtkomst, kryptering och integrationer
Samverkan med IT, Engineering och Legal beskrivs som en viktig del av uppdraget, där rollen ska fungera som intern säkerhetsexpert.
Kravprofil: kompetens och erfarenhet
Krav
- minst 5 års erfarenhet inom cybersäkerhet, informationssäkerhet, IT-risk eller säkerhetsarkitektur
- praktisk erfarenhet av hotmodellering, riskbedömningar och leverantörsgranskningar (vendor security reviews)
- stark teknisk grund inom moln, nätverk, identity & access management samt systemintegrationer
- kännedom om ISO 27001 och SOC 2 Type II
- förmåga att kommunicera och hantera intressenter tvärfunktionellt (över IT, Engineering och Legal)
- examen inom datavetenskap, ingenjörsområde eller närliggande fält
Meriterande
- certifieringar såsom CISSP, CISM eller CISA
- förståelse för AI-säkerhetsrisker och hur AI-adoption påverkar compliance- och hotlandskap
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta primärt en roll inom informationssäkerhet/IT-säkerhet och cybersäkerhet, med tydligt fokus på intern digital säkerhet: moln, integrationer, identitet och åtkomst, kryptering, riskanalyser och incidentstöd. Det finns även en stark styrnings- och regelefterlevnadsdimension genom arbetet mot ISO 27001 och SOC 2 Type II samt bidrag till policyer och standarder.
Annonsen beskriver också ett växande kompetensbehov kring AI och säkerhetsrisker i AI-integrerade system, vilket pekar mot att rollen får arbeta nära både teknikorganisation och verksamhetsnära compliancefrågor. Säkerhetsskydd, fysiskt skydd, personalsäkerhet eller beredskap nämns inte specifikt i annonsen.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens tyngdpunkter kan kandidater vinna på att konkretisera erfarenheter som visar både “hands-on” och förmåga att driva styrning. Exempel på områden att lyfta:
- genomförda hotmodeller och säkerhetsarkitekturgranskningar (vilka metoder, vilka resultat och vilka åtgärder som införts)
- praktiska riskbedömningar vid införande av nya system/tjänster, särskilt i moln- och integrationsmiljöer
- arbetssätt för tredjepartsrisk (vendor due diligence), exempelvis granskning av leverantörers säkerhetskontroller och uppföljning
- erfarenhet av identitet och åtkomst (IAM), kryptering och kravställning/guardrails i tekniska miljöer
- incidentstöd och utredningar: hur du bidragit med analys, åtgärdsplan och lärdomar
- arbete med ISO 27001 och/eller SOC 2 Type II: policyer, kontroller, intern uppföljning och revisionsstöd
- samarbete med IT, utveckling och juridik – gärna exempel på hur du omsatt säkerhetskrav till praktiska beslut
- om relevant: hur du har identifierat och hanterat AI-relaterade risker (t.ex. dataskydd, modellrisker, leverantörsrisker och nya hotytor)
Så söker du tjänsten
Annonsen beskriver rekryteringsprocessen i flera steg: inledande screening med Global Talent Acquisition Partner, första intervju med rekryterande chef, personlighetstest och logiktest, andra intervju med AI-specialistkollegor, tredje intervju med uppgift (assignment), slutintervju med senior management samt referenstagning och bakgrundskontroller.
Hur ansökan skickas in (exakt ansökningslänk eller kontaktväg) framgår inte i underlaget här, och sista ansökningsdag anges inte. Tjänsten är placerad i Stockholm och har enligt annonsen en hybridmodell med tre dagar i veckan på kontoret.
Sammanfattningsvis signalerar rollen ett tydligt behov av bred informationssäkerhetskompetens – från tekniska riskbedömningar och molnsäkerhet till leverantörsstyrning, revision och AI-relaterade risker – i en tvärfunktionell miljö nära CISO-funktionen.







