Ny tjänst: Stockholms stad söker Informationssäkerhetshandläggare till Arbetsmarknadsförvaltningen i Stockholm – det här söker arbetsgivaren
Stockholms stad söker Informationssäkerhetshandläggare till Arbetsmarknadsförvaltningen i Stockholm. Enligt annonsen handlar rollen om att stärka förvaltningens operativa arbete inom informationssäkerhet och dataskydd, med fokus på korrekt och trygg hantering av information och personuppgifter i takt med att digitala lösningar utvecklas.
Tjänsten är placerad vid förvaltningens huvudkontor i Slakthusområdet, nära Globen (tunnel- och tvärbana). Om tjänstens omfattning, anställningsform, lön eller sista ansökningsdag framgår inte av annonsen.
Ansvar och arbetsuppgifter
Som informationssäkerhetshandläggare beskrivs du som en nyckelperson i ett samordnat och långsiktigt arbete med informationssäkerhet och dataskydd i hela förvaltningen. Du arbetar tillsammans med en verksamhetsutvecklare inom informationssäkerhet och driver utvecklingen av arbetssätt, struktur och förbättringar.
- Samordna och ge stöd inom informationssäkerhet och dataskydd i hela förvaltningen
- Följa upp, kontrollera och föreslå förbättringar i informationssäkerhets- och dataskyddsarbetet
- Leda, genomföra och följa upp informationsklassningar och riskbedömningar
- Säkerställa efterlevnad av dataskyddsförordningen (GDPR)
- Delta i och stötta incidenthantering och kontinuitetshantering
- Utbilda och sprida kunskap inom informationssäkerhet och dataskydd
- Omvärldsbevaka inom informationssäkerhet och GDPR
- Representera förvaltningen i relevanta samverkansforum inom staden
Kravprofil: kompetens och erfarenhet
Krav
- Högskoleutbildning inom relevant område (exempelvis statsvetenskap, informationssäkerhet, IT-säkerhet eller datavetenskap) eller annan eftergymnasial utbildning i kombination med relevant erfarenhet som bedöms likvärdig
- Minst ett års aktuell erfarenhet av arbete med informationssäkerhets- och dataskyddsfrågor
- Erfarenhet av att leda, genomföra och följa upp informationsklassningar
- Erfarenhet av kravställningar i upphandlingar
- Erfarenhet av att genomföra risk- och konsekvensbedömningar (DPIA)
- Goda kunskaper i svenska, i tal och skrift
Meriterande
- Erfarenhet av att arbeta med verksamhetsutveckling
- Erfarenhet av att hantera och leda arbetet med informationssäkerhets- och personuppgiftsincidenter
- Goda kunskaper om aktuella lagar och regelverk inom cybersäkerhet, exempelvis NIS2 och AI-förordningen
- Grundläggande kunskaper inom IT-säkerhet och förståelse för olika tekniska skydd
Vilken typ av säkerhetsroll är det?
Det här är en roll inom informationssäkerhet och dataskydd, med tydlig tyngdpunkt på styrning, efterlevnad och verksamhetsnära stöd. Annonsen pekar särskilt ut GDPR, informationsklassning, risk- och konsekvensbedömningar (DPIA) samt incident- och kontinuitetshantering som centrala delar.
Rollen berör även angränsande områden inom IT-säkerhet och cybersäkerhet genom meriterande krav kopplade till tekniska skydd samt kunskap om regelverk som NIS2 och AI-förordningen. Däremot nämns inte säkerhetsskydd, fysiskt skydd eller personalsäkerhet i annonsen.
Det här bör kandidater lyfta i ansökan
Utifrån kravprofilen och arbetsuppgifterna är det relevant att vara konkret kring hur du arbetat operativt och samordnande med informationssäkerhet i praktiken. Exempel på sådant som bör framgå tydligt:
- Genomförda informationsklassningar: metodik, vilka verksamheter/system som omfattats och hur resultatet omsatts i åtgärder
- Risk- och konsekvensbedömningar (DPIA): hur du planerat, dokumenterat och följt upp bedömningar kopplade till personuppgifter
- GDPR-efterlevnad i verksamhetsprocesser: hur du stöttat verksamheten med rutiner, kontroller och förbättringsförslag
- Incidenthantering och kontinuitet: vilken roll du haft vid incidenter, lärdomar och hur åtgärder implementerats
- Kravställning i upphandlingar: exempel på säkerhets- och dataskyddskrav du formulerat eller kvalitetssäkrat
- Utbildning och kunskapsspridning: upplägg, målgrupper och hur du fått genomslag i organisationen
- Samverkan: erfarenhet av att representera verksamheten i forum, samt att kommunicera krav och risker på ett begripligt sätt
Annonsen lyfter också personliga egenskaper som självgående arbetssätt, god struktur, analysförmåga, helhetssyn och samarbetsförmåga. Kandidater kan därför vinna på att koppla sina exempel till dessa beteenden (hur man arbetat strukturerat, drivit frågor och samtidigt varit serviceinriktad mot verksamheten).
Så söker du tjänsten
Enligt annonsen sker ansökan på svenska och du behöver inte bifoga ett personligt brev. I stället får du svara på ett antal frågor som beskrivs som avgörande för det fortsatta urvalsarbetet.
Sista ansökningsdag framgår inte av annonsen.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom informationssäkerhet, GDPR-efterlevnad, informationsklassning och riskarbete i offentlig verksamhet, med inslag av incident- och kontinuitetshantering samt kravställning i upphandlingar.






