”`html
Ny tjänst: Kognity söker Information Security Manager i Stockholm – det här söker arbetsgivaren
Kognity söker Information Security Manager i Stockholm. Enligt annonsen handlar rollen om att ta ett helhetsansvar för företagets informationssäkerhetsprogram i en internationell EdTech-miljö, med fokus på att hålla efterlevnad och certifieringar som SOC 2 och ISO levande över tid.
I uppdraget ingår även att driva incidenthantering vid dataintrång, stärka kundförtroendet i säkerhetsdialoger och RFP-svar samt att omfatta både IT- och datasäkerhet i webbplattformen. Annonsen beskriver också ansvar för fysisk säkerhet i Kognitys lokaler.
Om arbetsform (t.ex. hybrid/distans), anställningsform, lön eller sista ansökningsdag framgår inte av annonsen.
Ansvar och arbetsuppgifter
Rollen som Information Security Manager beskrivs som en ägarroll för informationssäkerhetsarbetet, där kandidaten förväntas bygga ett robust och fungerande system för styrning, efterlevnad och praktiskt säkerhetsarbete.
- Ta fullt ägarskap för Kognitys informationssäkerhetscertifieringar och tillhörande policyramverk, inklusive att hålla dem uppdaterade och utveckla arbetssätt över tid.
- Ansvara för incident response-plan och strategi vid dataintrång och säkerställa att verksamheten kan agera snabbt och strukturerat vid incident.
- Övervaka IT- och datasäkerhet i Kognitys webbsystem, inklusive “banking security”, för att skydda kund- och företagsdata.
- Leda kunddialoger inom informationssäkerhet samt besvara RFP:er (Request for Proposal) kopplat till säkerhetskrav.
- Hantera fysisk säkerhet i Kognitys lokaler för att minimera risker för kontor och medarbetare.
- Ge löpande stöd internt i informationssäkerhetsfrågor för att integrera god säkerhetspraxis i vardagliga arbetssätt.
Kravprofil: kompetens och erfarenhet
Krav
- Erfarenhet av att arbeta med informationssäkerhetsramverk, särskilt SOC 2, ISO 27000 och ISO 42000.
- Erfarenhet av att äga och driva ett informationssäkerhetsupplägg “end to end” (helhet från styrning till efterlevnad i praktiken).
- Förmåga att driva säkerhetsrelaterade projekt tvärfunktionellt i samverkan med exempelvis Legal, Engineering och Commercial.
- Kommersiellt perspektiv: förståelse för hur informationssäkerhet både skyddar verksamheten och bidrar till kundförtroende och affär.
- Intresse för AI samt driv att testa nya verktyg som kan stärka kreativitet, beslutsfattande och genomförande.
Meriterande
Annonsen listar inga uttryckliga meriterande krav utöver punkterna ovan.
Vilken typ av säkerhetsroll är det?
Tjänsten är i första hand en ledande roll inom informationssäkerhet och IT-säkerhet, med tydlig tyngdpunkt på styrning och efterlevnad (compliance), certifieringar (SOC 2 och ISO-standarder) samt incidenthantering kopplat till data breaches.
Samtidigt innehåller rollen inslag av fysiskt skydd genom ansvar för fysisk säkerhet i företagets lokaler. Kunddialoger och RFP-svar pekar också på ett tydligt gränssnitt mot leverans- och affärssidan, där informationssäkerhet används för att möta kundkrav och bygga tillit.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens fokus kan det vara relevant att konkretisera följande i CV och ansökan:
- Exempel på hur du drivit SOC 2 och/eller ISO 27000-arbete i praktiken: styrning, policys, kontroller, uppföljning och revision/årlig cykel.
- Hur du etablerat eller vidareutvecklat incidenthantering: plan, roller, övning, beslutsvägar och lärande efter incident (även om du inte kan dela känsliga detaljer).
- Erfarenhet av att arbeta tvärfunktionellt mellan teknik, juridik och kommersiella team – och hur du fått samsyn kring risker och prioriteringar.
- Konkreta exempel på kundnära informationssäkerhet: säkerhetsfrågeformulär, due diligence, krav i upphandling/RFP samt hur du kommunicerat risk och kontrollmiljö.
- Exempel på hur du arbetat med IT- och datasäkerhet i webbtjänster och plattformar, inklusive skydd av kunddata.
- Om du har arbetat med fysisk säkerhet (t.ex. kontorssäkerhet och riskminimering), beskriv omfattning och ansvar.
- Hur du använt (eller utvärderat) AI-verktyg i säkerhetsarbete, exempelvis för analys, dokumentation eller effektivare genomförande, i linje med annonsens AI-fokus.
Så söker du tjänsten
Annonsen beskriver en rekryteringsprocess i flera steg:
- Discovery call med rekryterare
- Samtal med rekryterande chef
- Case study
- Values discussion
- Leadership talk
- Referenser
Hur ansökan ska skickas in (t.ex. via länk/portal eller e-post) samt sista ansökningsdag framgår inte av annonsunderlaget.
Sammanfattningsvis signalerar rollen att Kognity söker en hands-on ansvarig för informationssäkerhet och compliance som kan kombinera certifieringsarbete, incidentrespons och kundkrav med praktiskt genomförande – och samtidigt hantera inslag av fysiskt skydd i verksamheten.
”`







