Ny tjänst: Sollentuna kommun söker IT-säkerhetssamordnare till Sollentuna kommun i Sollentuna – det här söker arbetsgivaren
Sollentuna kommun rekryterar en IT-säkerhetssamordnare med uppdrag att leda och samordna arbetet med att säkra kommunens IT-system och skydda känslig information. I annonsen beskrivs att kommunen befinner sig i en utvecklingsfas där cybersäkerhet och informationssäkerhet stärks för att möta framtida krav, och att rollen får en central position i att bygga upp arbetssätt, processer och strukturer.
Tjänsten är placerad i Sollentuna och organisatoriskt hör rollen till kommunens IT-driftsenhet (15 medarbetare). Arbetsgivaren lyfter nära samverkan med verksamheter, avtalade leverantörer samt kommunens CISO/informationssäkerhetssamordnare. Om arbetsform (t.ex. hybrid/remote), anställningsform eller omfattning framgår inte i annonsen.
Ansvar och arbetsuppgifter
Rollen beskrivs som både samordnande och utvecklande, med tyngdpunkt på styrning, uppföljning, riskhantering och att få IT-säkerhet integrerad i kommunens arbetssätt och processer. I det löpande arbetet ingår även övervakning av säkerhetsläget, kravställning och leverantörsuppföljning samt utbildningsinsatser.
- Samordna kommunens IT-säkerhetsarbete.
- Driva och följa upp arbete kopplat till NIS2, cybersäkerhetslagen och interna styrdokument.
- Stödja verksamheter vid riskanalyser, informationsklassning och säkerhetsbedömningar.
- Säkerställa IT-säkerhetskrav i upphandlingar och leverantörsavtal.
- Följa upp leverantörers efterlevnad av kommunens säkerhetskrav.
- Samordna hantering och uppföljning av IT-säkerhetsincidenter.
- Planera och genomföra utbildningar och informationsinsatser för användare.
- Delta i arbetet med kommunens ledningssystem för informationssäkerhet (LIS).
- Samverka med kommunens CISO, verksamheter, myndigheter och andra kommuner.
Kravprofil: kompetens och erfarenhet
Krav
- Erfarenhet av att driva, samordna eller utveckla arbete inom IT-säkerhet, informationssäkerhet eller cybersäkerhet.
- God förståelse för IT-infrastruktur och moderna IT-miljöer, samt förmåga att omsätta säkerhetskrav i praktiskt verksamhetsarbete.
- Erfarenhet av riskhantering, styrande dokument, revisioner, efterlevnad och/eller leverantörsstyrning.
- Kunskap om relevanta regelverk och ramverk, såsom NIS2, cybersäkerhetslagen, ISO 27001 och MSB:s vägledningar.
- Kännedom om CIS Controls och dess grundläggande principer.
Meriterande
- Erfarenhet av arbete inom kommun.
Arbetsgivaren anger att stor vikt läggs vid personlig lämplighet. Rollen beskrivs ha många kontaktytor, vilket ställer krav på samarbetsförmåga, pedagogik och kommunikation. Man söker även en initiativtagande och drivande person med helhetssyn, specialistkompetens och hög integritet.
Vilken typ av säkerhetsroll är det?
Annonsen positionerar tjänsten tydligt inom informationssäkerhet/IT-säkerhet och cybersäkerhet, med ansvar för styrning, riskhantering, regelefterlevnad och leverantörsstyrning. Kopplingen till NIS2 och cybersäkerhetslagen pekar också mot ett compliance-nära uppdrag där kravställning och uppföljning blir centralt.
Samtidigt har rollen inslag av säkerhetsskydd: anställningen är placerad i säkerhetsklass och kräver godkänd säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen. Arbetsgivaren anger även att rollen är krigsplacerad, vilket knyter an till kommunens långsiktiga robusthet och förmåga under höjd beredskap.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på hur du samordnat eller utvecklat IT-säkerhetsarbete (t.ex. styrning, processer och uppföljning) i en organisation med många intressenter.
- Erfarenhet av NIS2/cybersäkerhetslagen, och hur du arbetat med efterlevnad i praktiken (policy, kontrollaktiviteter, uppföljning).
- Genomförda riskanalyser, informationsklassning och säkerhetsbedömningar, samt hur resultaten omsatts till åtgärder.
- Leverantörsstyrning: kravställning i upphandling/avtal, uppföljning av säkerhetskrav och hantering av avvikelser.
- Incidenthantering: hur du samordnat hantering och uppföljning av IT-säkerhetsincidenter.
- Arbete med LIS/ISO 27001 eller liknande strukturer (t.ex. kontroller, revisioner, förbättringsarbete) samt användning av MSB:s vägledningar.
- Utbildning och kommunikation: exempel på hur du gjort IT- och informationssäkerhet begripligt för användare och verksamhet.
- Din förmåga att samverka med CISO/informationssäkerhetssamordnare och verksamheter, och samtidigt driva frågor framåt med hög integritet.
Så söker du tjänsten
Annonsen beskriver rekryteringsprocessen genom att intervjuer planeras till vecka 37 och 38, och att personlighetstest och kunskapstest används för slutkandidater. Tjänsten är placerad i säkerhetsklass och kräver godkänd säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen. Rollen är även krigsplacerad.
Hur ansökan ska skickas in samt sista ansökningsdag framgår inte av annonsunderlaget.
Sammantaget signalerar rekryteringen ett tydligt kompetensbehov inom kommunal IT-säkerhet där styrning, risk, incidenter och leverantörsuppföljning kopplas till både nya regelkrav (NIS2/cybersäkerhetslagen) och strukturerat informationssäkerhetsarbete (LIS/ISO 27001).







