Ny tjänst: Kognity söker Information Security Manager i Stockholm – det här söker arbetsgivaren
Kognity söker Information Security Manager i Stockholm. Enligt annonsen får rollen ett helhetsansvar för företagets informationssäkerhetsprogram, med fokus på att hålla certifieringar som SOC 2 och ISO “live” och vidareutvecklade, driva incidenthantering samt stärka kundförtroendet för en global utbildningsplattform.
Arbetet spänner över både informationssäkerhet/IT-säkerhet och inslag av fysiskt skydd, med samarbete över flera funktioner i organisationen. Arbetsform (t.ex. hybrid/distans) framgår inte i annonsen.
Ansvar och arbetsuppgifter
Annonsen beskriver en bred säkerhetsroll med både styrning, operativt stöd och kunddialog. Exempel på ansvar:
- Ta fullt ägarskap för informationssäkerhetscertifieringar och tillhörande policys, inklusive att förvalta och vidareutveckla arbetssätt för regelefterlevnad.
- Förvalta och leda incident response-plan och strategi vid dataintrång eller andra dataincidenter.
- Övervaka IT- och datasäkerhet i Kognitys webbsystem, inklusive “banking security”, för att skydda kund- och företagsdata.
- Driva kunddialoger inom informationssäkerhet och besvara RFP:er (anbuds-/upphandlingsunderlag) kopplat till säkerhetskrav.
- Ansvara för fysisk säkerhet i Kognitys lokaler för att minimera risker mot kontor och personal.
- Ge löpande stöd till interna team i informationssäkerhetsfrågor och bidra till att god säkerhetspraxis blir en del av vardagsarbetet.
Kravprofil: kompetens och erfarenhet
Krav (enligt annonsen)
- Erfarenhet av informationssäkerhetsramverk och standarder: SOC 2, ISO 27000 och ISO 42000.
- Erfarenhet av att äga och driva ett informationssäkerhetsupplägg end-to-end.
- Förmåga att driva säkerhetsrelaterade projekt tvärfunktionellt, i samverkan med exempelvis Legal, Engineering och Commercial.
- Kommersiellt mindset: förstå hur informationssäkerhet både skyddar verksamheten och stärker kundförtroende/affär.
- Intresse för AI och vilja att testa nya verktyg för att förbättra kreativitet, beslutsfattande och genomförande.
Meriterande
Annonsen listar inga formella meriterande krav utöver punkterna ovan.
Vilken typ av säkerhetsroll är det?
Rollen är primärt en informationssäkerhets- och IT-säkerhetsroll med tydliga inslag av styrning och regelefterlevnad (SOC 2 och ISO-standarder) samt incidenthantering kopplat till dataincidenter. Den innehåller även ansvar för fysiskt skydd av verksamhetens lokaler, samt kundnära säkerhetsarbete genom dialoger och RFP-svar.
Utifrån annonsen är detta inte en uttalad säkerhetsskyddsroll enligt säkerhetsskyddslagstiftningen, utan en bred Information Security Manager-tjänst med fokus på compliance, incident response och kundförtroende.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten pekar annonsen ut flera områden som bör konkretiseras i CV och intervju:
- Exempel på hur du drivit och förvaltat SOC 2- och/eller ISO 27000-arbete i praktiken, inklusive policy- och kontrollstruktur.
- Hur du byggt, övat eller lett incidenthantering vid dataincidenter (incident response-plan, roller/ansvar, kommunikation och uppföljning).
- Erfarenhet av att säkra webbsystem och dataflöden, och hur du arbetat med risker kopplade till kunddata.
- Förmåga att samordna säkerhetsarbete mellan teknik, juridik och kommersiella team – gärna med exempel på genomförda projekt och leveranser.
- Vana att möta kunders säkerhetskrav, föra säkerhetsdialoger och besvara RFP:er på ett strukturerat sätt.
- Om du arbetat med fysisk säkerhet i kontorsmiljö: vilka åtgärder, rutiner och riskbedömningar du ansvarat för.
- Konkreta exempel på hur du använt eller utvärderat AI-verktyg i arbetet för att förbättra kvalitet och tempo.
Så söker du tjänsten
Annonsen beskriver rekryteringsprocessen i flera steg: discovery call med rekryterare, samtal med hiring manager, case study, values discussion, leadership talk och referenstagning. Exakt hur ansökan ska skickas in (länk/e-post) framgår inte i det annonsunderlag som Säkerhetsvärlden tagit del av.
Sista ansökningsdatum framgår inte i annonsen.
Sammanfattningsvis är detta en bred Information Security Manager-roll där Kognity i Stockholm söker en person som kan ta helhetsgrepp om informationssäkerhetsprogram, hålla SOC 2 och ISO-standarder levande, leda incidenthantering och samtidigt stötta affären genom kunddialoger och RFP-arbete.







