Ny tjänst: Informationssäkerhetssamordnare på Malmö stad – det här söker arbetsgivaren
Malmö stad rekryterar en Informationssäkerhetssamordnare på Malmö stad med fokus på att planera, leda och dokumentera informationsklassningar och riskanalyser kopplade till information, system och förändringar. Rollen innebär även att stötta verksamheten i bedömning av skyddsbehov och lämpliga säkerhetsåtgärder samt följa upp beslutade åtgärder och kvarstående risker.
Tjänsten är en tillsvidareanställning på heltid (1 tjänst) med tillträde enligt överenskommelse. Annonsen anger att serviceförvaltningen erbjuder möjlighet till distansarbete om det fungerar för verksamheten och individens förutsättningar. Sista ansökningsdag framgår inte i annonsunderlaget här.
Ansvar och arbetsuppgifter
Enligt annonsen kommer informationssäkerhetssamordnaren främst att arbeta med:
- att planera, leda och dokumentera informationsklassningar
- att planera, leda och dokumentera riskanalyser kopplade till information, system och förändringar
- att stödja verksamheten i bedömning av skyddsbehov, risker och lämpliga säkerhetsåtgärder
- att stödja chefer, informationsägare och systemförvaltning i åtgärdsplaner utifrån identifierade risker
- att följa upp status på beslutade säkerhetsåtgärder och bidra till överblick över kvarstående risker
- att bidra till en samlad lägesbild över klassningar, risker, brister och uppföljningsbehov
- att bidra vid säkerhetsuppföljning, incidenter och frågor kopplade till NIS 2 och det svenska cybersäkerhetsregelverket
- att samverka med berörda funktioner när informationssäkerhet behöver beaktas i verksamhetens arbete
Första året anges tyngdpunkten ligga på informationsklassningar, riskanalyser samt uppföljning av identifierade risker och beslutade åtgärder.
Kravprofil: kompetens och erfarenhet
Krav
- relevant akademisk utbildning, eller annan utbildning och erfarenhet som arbetsgivaren bedömer likvärdig
- erfarenhet av informationssäkerhet, riskhantering, intern styrning och kontroll eller annat närliggande område
- förmåga att leda möten, workshops eller arbetsgrupper
- god analytisk förmåga och förmåga att se samband mellan verksamhet, information, system, risker och åtgärder
- god förmåga att uttrycka dig tydligt på svenska i tal och skrift
- förmåga att omsätta krav och risker till praktiska arbetssätt
Meriterande
- erfarenhet av informationsklassning och riskanalys
- kunskap om NIS 2 och det svenska cybersäkerhetsregelverket, särskilt kopplat till riskhantering, uppföljning och incidenthantering
- erfarenhet från offentlig sektor
- kunskap om ISO 27001, ISO 27002 eller motsvarande ramverk
- erfarenhet av kontinuitetsplanering eller säkerhetsuppföljning
Annonsen betonar också personliga egenskaper som strukturerad och pedagogisk, trygg i samverkan, god samarbetsförmåga samt integritet att kunna lyfta risker och brister sakligt och konstruktivt. Malmö stad uppger att personlig lämplighet väger tungt.
Vilken typ av säkerhetsroll är det?
Detta är i grunden en roll inom informationssäkerhet och IT-säkerhet, med tydlig koppling till riskhantering, uppföljning och styrning. Att annonsen lyfter NIS 2 och det svenska cybersäkerhetsregelverket placerar också tjänsten nära efterlevnadsfrågor (compliance) och incidentrelaterad samverkan inom cybersäkerhet.
Rollen beskrivs som stödjande gentemot verksamheten: att skapa struktur, driva arbetssätt och få överblick över klassningar, risker och åtgärder – snarare än att ta över linjeansvar från informationsägare eller systemförvaltning.
Det här bör kandidater lyfta i ansökan
Utifrån kravbilden i annonsen kan det vara relevant att konkret beskriva:
- exempel på hur du lett eller faciliterat workshops/möten för informationsklassning eller riskanalys
- hur du arbetat med att omsätta identifierade risker till åtgärdsplaner tillsammans med chefer, informationsägare eller systemförvaltning
- metodik och dokumentationsvana: hur du strukturerar klassningsresultat, riskregister, uppföljning och lägesbild
- erfarenhet av intern styrning och kontroll kopplat till informationssäkerhet
- om du har relevant kunskap om NIS 2/cybersäkerhetsregelverket, särskilt inom riskhantering, uppföljning och incidenthantering
- ramverkserfarenhet, till exempel ISO 27001/27002 (om du har det)
- erfarenhet från offentlig sektor samt hur du samverkat över funktioner i en större organisation (om tillämpligt)
Så söker du tjänsten
Enligt annonsen skickas ansökan in genom att klicka på ”ansök” i annonsen. Vid frågor om tjänsten hänvisas till angivna kontaktpersoner i annonsen (namn framgår inte i underlaget här). Sista ansökningsdag framgår inte i annonsunderlaget.
Sammanfattningsvis söker Malmö stad en informationssäkerhetssamordnare som kan leda och dokumentera klassning och riskarbete, bidra till uppföljning och lägesbild samt stötta verksamheten i praktisk riskreducering, med regelverkskoppling till NIS 2 och cybersäkerhetsområdet.






