Ny tjänst: Kognity söker Information Security Manager i Stockholm – det här söker arbetsgivaren
Kognity söker Information Security Manager i Stockholm. Enligt jobbannonsen handlar rollen om att ta ett helhetsansvar för bolagets informationssäkerhetsprogram, hålla certifieringar som SOC 2 och ISO levande och vidareutveckla arbetet med incidenthantering och kundförtroende. Tjänsten är kopplad till en global EdTech-plattform som används i klassrum i många länder.
Annonsen nämner Stockholm som ort. Arbetsform (till exempel hybrid/remote), anställningsform och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Rollen spänner över både styrning, teknisk säkerhet, kunddialog och delar av fysiskt skydd. I annonsen listas bland annat följande ansvarsområden:
- Äga och driva Kognitys informationssäkerhetscertifieringar och tillhörande policyer, inklusive att hantera ett komplext regelefterlevnadslandskap som ett fungerande system.
- Förvalta och utveckla incident response-plan och strategi för dataintrång, med fokus på snabb och trygg hantering vid incident.
- Övervaka IT- och datasäkerheten i Kognitys webbsystem, inklusive “banking security”, för att skydda kund- och företagsdata på plattformen.
- Leda kunddialoger inom informationssäkerhet och besvara RFP:er (Request for Proposal) som del av att bygga kundernas förtroende.
- Ansvara för fysisk säkerhet i Kognitys lokaler, med målet att minimera risker för kontor och personal.
- Ge löpande stöd internt kring informationssäkerhetsfrågor och bidra till att god säkerhetspraxis blir en naturlig del av arbetssätten.
Kravprofil: kompetens och erfarenhet
Krav
- Erfarenhet av att arbeta med ramverk och standarder för informationssäkerhet, där annonsen särskilt nämner SOC 2, ISO 27000 och ISO 42000.
- Erfarenhet av att äga och driva ett informationssäkerhetsupplägg end-to-end.
- Förmåga att driva säkerhetsrelaterade initiativ tvärfunktionellt, i samarbete med exempelvis Legal, Engineering och Commercial.
- Kommersiellt mindset: förstå hur informationssäkerhet både skyddar verksamheten och bidrar till kundförtroende och affärsframgång.
- Intresse för AI och vilja att experimentera med nya verktyg för att stärka kreativitet, beslutsfattande och genomförande.
Meriterande
Annonsen listar inga formella meriterande krav utöver kraven ovan.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en informationssäkerhets- och IT-säkerhetsroll (ibland jämförbar med en operativ Information Security Manager eller en mindre organisations motsvarighet till en CISO-funktion), med tydlig tyngd på styrning och regelefterlevnad genom SOC 2 och ISO-standarder. Samtidigt ingår incidenthantering (cybersäkerhet/incident response) och kundnära säkerhetsarbete genom dialoger och RFP-svar.
Utöver detta omfattar tjänsten även fysisk säkerhet kopplat till Kognitys kontor och personal. Annonsen nämner däremot inte säkerhetsskydd, personalsäkerhetsprövning eller beredskap/krisledning i formell mening.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens fokus kan kandidater vinna på att konkretisera hur de tidigare har arbetat med:
- SOC 2 och ISO-arbete i praktiken: hur du har hållit kontroller, policyer och uppföljning “levande” över tid.
- Styrning och dokumentation: hur du bygger policystruktur, processer och ansvarsfördelning som fungerar tvärfunktionellt.
- Incidenthantering vid dataintrång: planering, övning, roller, kommunikationsvägar och lärande efter incident.
- IT- och datasäkerhet i webbtjänster: hur du samarbetar med utveckling och drift för att skydda data och minimera risker.
- Kund- och affärsdialog: erfarenhet av säkerhetsgranskningar, due diligence, säkerhetsfrågeformulär och RFP-svar.
- Fysiskt skydd för kontorsmiljö: hur du identifierar och minskar risker i lokaler och för personer.
- AI i säkerhetsarbetet: exempel på hur du testat verktyg eller arbetssätt för att förbättra analys, beslutsunderlag eller genomförande.
Så söker du tjänsten
Annonsen beskriver rekryteringsprocessen i flera steg: discovery call med rekryterare, samtal med rekryterande chef, case study, values discussion, leadership talk och referenstagning. Hur ansökan ska skickas in (till exempel via länk eller e-post) framgår inte av annonsunderlaget här, och inte heller sista ansökningsdag.
Sammanfattningsvis signalerar annonsen att Kognity söker en Information Security Manager som kan kombinera compliance och standarder (SOC 2/ISO) med incident response, kundförtroende och praktiskt säkerhetsstöd – samt även ta ansvar för fysisk säkerhet i verksamheten.







