Ny tjänst: Information Security Manager på Kognity – det här söker arbetsgivaren
Kognity rekryterar en Information Security Manager på Kognity med uppdrag att ta helhetsansvar för bolagets informationssäkerhetsprogram. Enligt jobbannonsen handlar rollen om att hålla certifieringar som SOC 2 och ISO “levande” och vidareutvecklade, driva incidenthantering vid dataintrång samt stärka kundförtroendet för en plattform som används i klassrum i 120+ länder.
Annonsen beskriver Kognity som en EdTech scale-up med cirka 125 medarbetare och global räckvidd. Ort, arbetsform (på plats/hybrid/distans) och anställningsform framgår inte i annonsen.
Ansvar och arbetsuppgifter
Rollen är bred och spänner över styrning, efterlevnad, incidentberedskap och både digitalt och fysiskt skydd. I annonsen listas bland annat följande ansvarsområden:
- Äga och förvalta Kognitys informationssäkerhetscertifieringar och tillhörande policyer, med fokus på att skapa ett robust och uthålligt compliance-upplägg.
- Ansvara för incident response-plan och strategi vid dataintrång, för att möjliggöra snabb och trygg hantering om en incident inträffar.
- Övervaka IT- och datasäkerheten i Kognitys webbsystem, inklusive “banking security”, för att skydda kund- och bolagsdata.
- Driva kunddialoger inom informationssäkerhet och besvara RFP:er (anbuds-/upphandlingsunderlag) kopplat till säkerhetskrav.
- Ansvara för fysisk säkerhet i Kognitys lokaler, med målet att minimera risker för kontor och personal.
- Ge löpande stöd internt i informationssäkerhetsfrågor och bidra till att säkerhet blir en integrerad del av arbetssättet.
Kravprofil: kompetens och erfarenhet
Annonsen anger framför allt krav kopplade till ramverk, tvärfunktionellt arbetssätt och affärsförståelse.
Krav
- Erfarenhet av att arbeta med informationssäkerhetsramverk som SOC 2, ISO 27000 och ISO 42000.
- Erfarenhet av att äga och driva ett informationssäkerhetsupplägg “end to end”.
- Förmåga att leda säkerhetsrelaterade initiativ tvärfunktionellt, i samarbete med exempelvis Legal, Engineering och Commercial.
- Kommersiellt mindset: förstå hur informationssäkerhet både skyddar verksamheten och stärker kundförtroende och affär.
Meriterande/önskvärt (så som det uttrycks i annonsen)
- Intresse för AI och vilja att experimentera med nya verktyg för att förbättra kreativitet, beslutsfattande och genomförande.
Vilken typ av säkerhetsroll är det?
Tjänsten är i första hand en roll inom informationssäkerhet och IT-säkerhet/cybersäkerhet, med tydligt ansvar för styrning och efterlevnad (SOC 2 och ISO-standarder), incidenthantering vid dataintrång samt säkerhetskrav i kund- och upphandlingsdialoger (RFP).
Samtidigt innehåller rollen inslag av fysiskt skydd genom ansvar för säkerheten i Kognitys lokaler. Annonsen nämner inte säkerhetsskydd, personalsäkerhet eller beredskap/krisledning utöver incident response kopplat till dataintrång.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens fokus kan det vara relevant att konkretisera följande i ansökan och i intervjuer:
- Exempel på hur du drivit och förvaltat SOC 2- och/eller ISO-arbete i praktiken: policystruktur, kontroller, uppföljning och förbättringsarbete.
- Hur du byggt upp eller vidareutvecklat incidenthantering (incident response): process, roller/ansvar, övningar samt lärande efter incidenter.
- Erfarenhet av att säkra webbsystem och dataflöden samt att omsätta krav till fungerande skydd i samarbete med teknik- och produktteam.
- Förmåga att hantera kundgranskningar och säkerhetsfrågor i kommersiella processer, inklusive att besvara RFP:er och beskriva kontrollmiljö på ett begripligt sätt.
- Hur du arbetar tvärfunktionellt med Legal, Engineering och Commercial för att nå efterlevnad utan att bromsa affären.
- Om du har arbetat med fysiska säkerhetsåtgärder för kontorsmiljö, beskriv omfattning och riskreducerande resultat.
- På vilket sätt du använt (eller vill använda) AI-verktyg för att effektivisera säkerhetsarbete, dokumentation eller beslutsstöd, i linje med annonsens inriktning.
Så söker du tjänsten
Annonsen beskriver rekryteringsprocessen i flera steg: inledande “discovery call” med rekryterare, dialog med rekryterande chef, en case study, en values-diskussion, samtal med ledning och därefter referenser. Exakt ansökningsväg (länk/e-post) framgår inte i annonsunderlaget här, och sista ansökningsdag anges inte.
Sammanfattningsvis söker Kognity en Information Security Manager som kan ta helhetsgrepp om informationssäkerhetsstyrning, incidenthantering och kundkrav, med tydlig koppling till både compliance (SOC 2/ISO) och praktiskt skydd av data och system – samt ett visst ansvar för fysisk säkerhet i verksamheten.






