Ny tjänst: Kognity söker Information Security Manager i Stockholm – det här söker arbetsgivaren
Kognity söker Information Security Manager i Stockholm. Enligt jobbannonsen handlar rollen om att ta helhetsansvar för bolagets informationssäkerhetsprogram, hålla igång och vidareutveckla certifieringar som SOC 2 och ISO, samt driva incidenthantering och kunddialoger kopplat till säkerhet och förtroende. Kognity beskriver sig som en EdTech scale-up med cirka 125 personer och en plattform som används globalt.
Annonsen anger Stockholm som ort. Det framgår inte av annonsen om tjänsten är på plats, hybrid eller på distans. Det framgår inte heller sista ansökningsdag, anställningsform eller lönenivå.
Ansvar och arbetsuppgifter
I rollen som Information Security Manager beskriver Kognity ett brett ansvar som spänner över styrning, efterlevnad, incidentberedskap och praktiskt stöd i verksamheten. Arbetsuppgifterna omfattar bland annat:
- Äga och vidareutveckla Kognitys informationssäkerhetscertifieringar och underliggande policyer, inklusive att hålla certifieringar som SOC 2 och ISO “live” och utvecklas över tid.
- Ansvara för incident response-plan och strategi vid dataintrång/databrott, med fokus på snabb och trygg hantering om incident uppstår.
- Övervaka IT- och datasäkerhet i Kognitys webbsystem, inklusive det som i annonsen beskrivs som “banking security”.
- Leda kunddialoger inom informationssäkerhet och besvara säkerhetsfrågor i upphandlingar/RFP:er.
- Ansvara för fysisk säkerhet i Kognitys lokaler för att minimera risker för kontor och medarbetare.
- Ge löpande stöd till team i organisationen i informationssäkerhetsfrågor och bidra till att god säkerhetspraxis blir en del av arbetssättet.
Kravprofil: kompetens och erfarenhet
Annonsen pekar ut en kravbild som kombinerar ramverkserfarenhet inom informationssäkerhet med förmåga att driva tvärfunktionellt arbete och möta kunders krav på efterlevnad och kontroll.
Krav
- Erfarenhet av att arbeta med informationssäkerhetsramverk, särskilt SOC 2, ISO 27000 och ISO 42000.
- Erfarenhet av att äga ett informationssäkerhetsupplägg end-to-end (helhetsansvar för styrning och arbetssätt).
- Förmåga att driva säkerhetsrelaterade projekt tvärfunktionellt, med samverkan mellan exempelvis Legal, Engineering och Commercial.
- Kommersiellt mindset: förstå hur informationssäkerhet både skyddar verksamheten och bygger kundförtroende samt affärsnytta.
- Intresse för AI och vilja att experimentera med nya verktyg som stöd för kreativitet, beslut och genomförande.
Meriterande
Det framgår inte av annonsen vilka meriterande kvalifikationer som särskilt premieras utöver kraven ovan.
Vilken typ av säkerhetsroll är det?
Detta är i grunden en informationssäkerhets- och IT-säkerhetsroll med tydligt fokus på styrning, risk- och regelefterlevnad (compliance) samt incidenthantering. Att rollen inkluderar arbete med certifieringar som SOC 2 och ISO 27000/42000, hantering av dataincidenter och stöd till verksamheten placerar den nära det som många organisationer förknippar med en informationssäkerhetsansvarig/CISO-funktion i mindre eller växande bolag.
Samtidigt omfattar tjänsten även fysiskt skydd genom ansvar för fysisk säkerhet i Kognitys lokaler, samt en kund- och upphandlingsnära dimension genom dialoger och svar på RFP:er.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens krav och arbetsuppgifter kan kandidater vinna på att konkretisera följande i ansökan och intervjuer:
- Exempel på hur du drivit och förvaltat ett informationssäkerhetsprogram end-to-end, inklusive policystruktur, kontroller och uppföljning.
- Praktisk erfarenhet av SOC 2 och ISO-standarder (ISO 27000 och ISO 42000): vad du gjort, hur revision/uppföljning fungerat och hur du hållit arbetet “levande” över tid.
- Incidenthantering: hur du byggt eller förvaltat incident response-planer, övat organisationen och hanterat eller lett respons vid incidenter/databrott.
- Tvärfunktionellt samarbete: exempel där du koordinerat juridik, teknik och kommersiella intressen för att landa i genomförbara säkerhetskrav.
- Erfarenhet av att svara på kunders säkerhetsfrågor och RFP:er, samt hur du översätter säkerhetsarbete till kundförtroende och affärsvärde.
- Om du har arbetat med fysisk säkerhet i kontorsmiljö: vilka risker du identifierat och vilka åtgärder/rutiner du infört.
- Hur du använt (eller vill använda) AI-verktyg i arbetet, i linje med annonsens betoning på experimentlusta och förbättrad exekvering.
Så söker du tjänsten
Annonsen beskriver rekryteringsprocessen i flera steg: discovery call med rekryterare, samtal med hiring manager, case study, values discussion, leadership talk och därefter referenser. Exakt hur ansökan ska skickas in framgår inte av annonsen i det underlag som Säkerhetsvärlden tagit del av, och inte heller sista ansökningsdag.
Sammanfattningsvis signalerar annonsen att Kognity söker en informationssäkerhetsledare som kan kombinera compliance och incidentberedskap med kundnära säkerhetsarbete och praktiskt stöd till en växande organisation.






