Ny tjänst: Information Security Manager på Kognity – det här söker arbetsgivaren
Information Security Manager på Kognity är en ny roll där kandidaten får ta helhetsansvar för bolagets informationssäkerhetsprogram, med fokus på att hålla certifieringar som SOC 2 och ISO levande och vidareutvecklade. Enligt annonsen handlar uppdraget också om att driva incidenthantering och bidra till kundförtroende för en utbildningsplattform som används globalt.
Annonsen beskriver Kognity som en EdTech-scale-up med cirka 125 medarbetare och närvaro i många länder. Var tjänsten är placerad, om den är på plats/hybrid/distans samt anställningsform och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Rollen omfattar både styrning (governance), compliance och operativt stöd. Kognity lyfter särskilt ansvar inom certifieringar, incidentrespons, IT- och dataskydd samt kunddialoger.
- Äga och vidareutveckla Kognitys informationssäkerhetscertifieringar och tillhörande policyramverk, inklusive att hantera ett komplext compliance-landskap.
- Ansvara för incident response-plan och strategi vid dataintrång/databrott, med mål att organisationen kan agera snabbt och strukturerat vid incident.
- Övervaka IT- och dataskydd för Kognitys webbsystem, inklusive det som beskrivs som “banking security”, för att skydda kund- och företagsdata.
- Leda informationssäkerhetsdialoger med kunder och besvara RFP:er (förfrågningsunderlag), som del av att bygga förtroende och möta kundkrav.
- Ansvara för fysisk säkerhet i Kognitys lokaler för att minimera risker mot kontor och personal.
- Ge löpande stöd till interna team i informationssäkerhetsfrågor och bidra till att säkra arbetssätt blir en integrerad del av vardagen.
Kravprofil: kompetens och erfarenhet
Krav
- Erfarenhet av att arbeta med informationssäkerhetsramverk och standarder, där annonsen nämner SOC 2, ISO 27000 och ISO 42000.
- Erfarenhet av att äga ett informationssäkerhetsupplägg end-to-end (från policyer och styrning till uppföljning och förbättring).
- Förmåga att driva säkerhetsrelaterade projekt tvärfunktionellt, i samverkan med exempelvis juridik, engineering och kommersiella funktioner.
- Kommersiellt perspektiv på informationssäkerhet, där säkerhetsarbetet ses som både riskreducering och en faktor för kundförtroende och affär.
Meriterande (enligt annonsens inriktning)
- Intresse för AI samt vilja att testa nya verktyg som kan stärka kreativitet, beslutsfattande och genomförandeförmåga.
Vilken typ av säkerhetsroll är det?
Detta är i grunden en informationssäkerhets- och IT-säkerhetsroll med tydliga inslag av compliance (SOC 2/ISO) och incidenthantering, vilket även tangerar cybersäkerhet genom fokus på dataintrång och responsförmåga. Samtidigt sticker rollen ut genom att även omfatta fysiskt skydd i bolagets lokaler samt en stark kund- och upphandlingsdimension via säkerhetsdialoger och RFP-svar.
Annonsen signalerar ett kompetensbehov som kombinerar styrning och struktur (certifieringar/policyer) med praktiskt genomförande och samordning i en snabbväxande verksamhet.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter kan kandidater vinna på att konkretisera tidigare erfarenheter med mätbara leveranser och tydligt ägarskap.
- Exempel på hur du drivit och förvaltat SOC 2- och/eller ISO-baserade ledningssystem, inklusive revisioner, avvikelsehantering och kontinuerliga förbättringar.
- Hur du byggt eller förbättrat incident response: roller/ansvar, beslutsvägar, övningar, kommunikationsplan och efterarbete (post-incident review).
- Erfarenhet av att säkra webbaserade plattformar och dataflöden, inklusive praktisk riskhantering kring kunddata.
- Hur du hanterat kundkrav i säkerhetsgranskningar och upphandlingar (RFP), exempelvis genom frågebatterier, evidenspaket, policyer och tekniska kontroller.
- Tvärfunktionellt arbetssätt: hur du samarbetat med juridik, utveckling/engineering och kommersiella team för att få säkerhetskrav att fungera i praktiken.
- Om du arbetat med fysisk säkerhet: vilka risker du hanterat och vilka rutiner/åtgärder du infört i kontorsmiljö.
- Hur du använt eller utvärderat AI-verktyg på ett sätt som stödjer arbetets kvalitet och effektivitet, i linje med annonsens betoning.
Så söker du tjänsten
Annonsen beskriver rekryteringsprocessen i flera steg: inledande avstämning (discovery call) med rekryterare, samtal med rekryterande chef, case, värderingsdialog, ledningssamtal och referenstagning. Exakt ansökningssätt (länk/e-post) framgår inte i det material som anges här, och sista ansökningsdag anges inte.
Sammanfattningsvis söker Kognity en Information Security Manager med end-to-end-ansvar för informationssäkerhet, certifieringar, incidenthantering och kundkrav, i en roll som kombinerar compliance, IT-säkerhet och visst fysiskt skydd.







