Ny tjänst: Information Security Manager på Kognity – det här söker arbetsgivaren
Kognity rekryterar en Information Security Manager på Kognity med uppdrag att ta helhetsansvar för bolagets informationssäkerhetsprogram. Enligt annonsen handlar rollen om att hålla och vidareutveckla certifieringar som SOC 2 och ISO, driva incidenthantering vid dataintrång samt stärka kundförtroendet för en global utbildningsplattform som används i klassrum i många länder.
Annonsen anger inte var tjänsten är placerad, om arbetet är på plats/hybrid/distans eller sista ansökningsdag.
Ansvar och arbetsuppgifter
Rollen kombinerar styrning, regelefterlevnad (compliance), operativt säkerhetsarbete och samverkan med verksamheten. I annonsen lyfts bland annat följande ansvarsområden:
- Äga och förvalta Kognitys informationssäkerhetscertifieringar och tillhörande policyer, inklusive att hålla dem “levande” över tid.
- Ansvara för incident response-plan och strategi vid dataintrång, med fokus på snabb och trygg hantering om incident inträffar.
- Övervaka IT- och datasäkerhet i webbsystem, inklusive “banking security”, för att skydda kund- och företagsdata.
- Driva kunddialoger inom informationssäkerhet och besvara RFP:er (förfrågningsunderlag) kopplade till säkerhetskrav.
- Hantera fysisk säkerhet i Kognitys lokaler för att minimera risker för kontor och personal.
- Ge löpande stöd till interna team i informationssäkerhetsfrågor och bidra till att god säkerhetspraxis blir en del av vardagen.
Kravprofil: kompetens och erfarenhet
Krav
- Erfarenhet av att arbeta med informationssäkerhetsramverk och standarder, specifikt SOC 2, ISO 27000 och ISO 42000.
- Erfarenhet av att äga ett informationssäkerhetsupplägg end-to-end (styrning, policyer och genomförande).
- Förmåga att driva säkerhetsrelaterade initiativ tvärfunktionellt tillsammans med exempelvis Legal, Engineering och Commercial.
- Kommersiellt perspektiv: förståelse för hur informationssäkerhet både skyddar verksamheten och stärker kundförtroende samt affär.
- Intresse för AI och vilja att testa nya verktyg för att stärka kreativitet, beslut och genomförande.
Annonsen specificerar inte formella utbildningskrav, antal års erfarenhet eller krav på specifika certifieringar utöver nämnda ramverk/standarder.
Vilken typ av säkerhetsroll är det?
Det här är i grunden en ledande roll inom informationssäkerhet och IT-säkerhet, med tydlig tyngdpunkt på styrning, efterlevnad och kundkrav (SOC 2/ISO) samt förmåga att leda incidenthantering vid dataintrång. Samtidigt inkluderar rollen även delar av fysiskt skydd genom ansvar för säkerheten i Kognitys lokaler.
Att rollen även omfattar dialoger med kunder och svar på RFP:er signalerar ett kompetensbehov som går bortom teknik: att kunna översätta säkerhetskrav, risk och kontroller till begripligt underlag för affär, juridik och externa granskare.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens fokus kan det vara relevant att konkretisera följande i ansökan och i eventuella case/intervjuer:
- Exempel på hur du drivit och förvaltat SOC 2 och/eller ISO-program (t.ex. kontroller, policystruktur, intern uppföljning, revision/”audit readiness”).
- Hur du byggt eller förbättrat incident response: roller/ansvar, beslutsvägar, kommunikation, övningar och lärande efter incidenter.
- Erfarenhet av att arbeta med säkerhet i webbtjänster och dataskydd, och hur du prioriterat risker för att skydda kunddata.
- Vana att hantera kunders säkerhetsfrågor, säkerhetsbilagor och RFP-svar – och hur du säkrat spårbarhet och konsekvent budskap.
- Tvärfunktionellt arbetssätt: hur du fått med dig juridik, produkt/utveckling och kommersiella team i säkerhetskrav och förbättringsarbete.
- Hur du arbetat praktiskt med fysisk säkerhet i kontorsmiljö (i den utsträckning du har erfarenhet), kopplat till riskminimering.
- På vilket sätt du använt eller utvärderat AI-verktyg i arbetet (om relevant), kopplat till effektivitet och kvalitet i säkerhetsleveranser.
Så söker du tjänsten
Annonsen beskriver en rekryteringsprocess med flera steg: inledande avstämning med rekryterare, samtal med rekryterande chef, case, värderingsdialog, ledningssamtal och referenstagning. Exakt hur ansökan ska skickas in (länk/kanal) framgår inte av det material som återges här, och sista ansökningsdag anges inte.
Sammanfattningsvis söker Kognity en Information Security Manager med helhetsansvar för informationssäkerhetsstyrning, certifieringar, incidenthantering och kundkrav – med både IT-säkerhets- och inslag av fysisk säkerhet i uppdraget.







