Ny tjänst: Kognity söker Information Security Manager i Stockholm – det här söker arbetsgivaren
Kognity söker Information Security Manager i Stockholm. Enligt jobbannonsen handlar rollen om att ta helhetsansvar för företagets program för informationssäkerhet, med fokus på att hålla efterlevnad och certifieringar som SOC 2 och ISO levande, driva incidenthantering samt bygga kundförtroende kring hantering av data.
Kognity beskriver sig som en EdTech-verksamhet med cirka 125 medarbetare och en plattform som används internationellt. Arbetsform (exempelvis hybrid/distans), anställningsform och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Rollen kombinerar styrning av informationssäkerhet (governance och compliance) med operativt stöd och samverkan mot både interna team och kunder. I annonsen lyfts bland annat följande ansvarsområden:
- Äga och vidareutveckla Kognitys informationssäkerhetscertifieringar och tillhörande policyramverk, inklusive att göra efterlevnad hanterbar som ett “system”.
- Ansvara för incident response-plan och strategi vid dataintrång, med syfte att kunna agera snabbt och strukturerat vid incidenter.
- Överse IT- och datasäkerhet i Kognitys webbsystem, inklusive “banking security”, för att skydda kund- och företagsdata.
- Driva kunddialoger inom informationssäkerhet och svara på RFP:er (förfrågningsunderlag) kopplat till säkerhetskrav och förtroende.
- Ansvara för fysisk säkerhet i Kognitys lokaler för att minimera risker mot kontor och personer.
- Ge löpande stöd internt i frågor om informationssäkerhet för att integrera god säkerhetspraxis i vardagsarbetet.
Kravprofil: kompetens och erfarenhet
Krav
- Erfarenhet av att arbeta med ramverk och standarder för informationssäkerhet, där annonsen särskilt nämner SOC 2, ISO 27000 och ISO 42000.
- Erfarenhet av att ta end-to-end-ägarskap för ett upplägg/program inom informationssäkerhet.
- Förmåga att driva säkerhetsrelaterade initiativ tvärfunktionellt, med samverkan mot exempelvis Legal, Engineering och Commercial.
- Kommersiellt perspektiv: förståelse för hur informationssäkerhet både skyddar verksamheten och bidrar till kundförtroende och affär.
- Intresse för AI och vilja att testa nya verktyg som kan stärka kreativitet, beslutsfattande och genomförande.
Meriterande
Annonsen anger inga tydliga “meriterande”-krav utöver de punkter som listas som förväntad profil.
Vilken typ av säkerhetsroll är det?
Tjänsten är i grunden en roll inom informationssäkerhet och IT-säkerhet/cybersäkerhet, med tydlig tyngd på styrning, risk- och regelefterlevnad (SOC 2 och ISO-standarder) samt incidenthantering vid dataintrång. Samtidigt innehåller rollen även inslag av fysiskt skydd, eftersom ansvaret omfattar fysisk säkerhet i verksamhetens lokaler.
Att kunddialoger och RFP-svar lyfts fram signalerar också en marknads- och förtroendedimension: säkerhetsarbetet ska inte enbart reducera risk, utan även kunna förklaras, verifieras och möta kunders kravbilder.
Det här bör kandidater lyfta i ansökan
Utifrån annonsen är det sannolikt relevant att vara konkret och visa spårbarhet i tidigare leveranser. Exempel på sådant kandidater kan lyfta:
- Erfarenhet av att driva och förvalta SOC 2 och/eller arbete enligt ISO 27000/ISO 42000, inklusive policystruktur, kontroller och uppföljning.
- Hur du har byggt eller ägt ett informationssäkerhetsprogram end-to-end (styrning, prioritering, roadmap, intern förankring).
- Incidenthantering: exempel på IR-planer, övningar, arbetssätt för triage/eskalering och lärande efter incident.
- Praktisk förståelse för IT- och datasäkerhet i webbsystem, samt hur du arbetar för att skydda data genom hela livscykeln.
- Erfarenhet av att möta kundkrav i säkerhetsgranskningar och upphandlingar (RFP), och att översätta säkerhet till begriplig kundkommunikation.
- Tvärfunktionellt arbetssätt med Legal, Engineering och kommersiella team, inklusive förmåga att driva projekt och få saker i mål.
- Om du arbetat med fysisk säkerhet i kontorsmiljö: rutiner, riskbedömningar och praktiska åtgärder.
- Hur du använder AI-verktyg eller arbetssätt i säkerhetsarbete (i den mån det är relevant), kopplat till effektivitet och beslutsstöd.
Så söker du tjänsten
Annonsen beskriver rekryteringsprocessen i flera steg: discovery call med rekryterare, samtal med rekryterande chef, case, värderingsdialog, ledningssamtal och referenser. Exakt ansökningssätt (t.ex. länk eller e-post) framgår inte i den information som anges här, och sista ansökningsdag anges inte.
Sammanfattningsvis pekar annonsen på ett växande behov av informationssäkerhetskompetens som kombinerar compliance (SOC 2/ISO), incidentberedskap och kundorienterad säkerhetskommunikation – med ett tydligt helhetsansvar i en internationell produktmiljö.







