Ny tjänst: Informationssäkerhetssamordnare på Malmö stad – det här söker arbetsgivaren
Malmö stad rekryterar en informationssäkerhetssamordnare. Enligt jobbannonsen ligger rollen på IT-enheten inom kvalitets- och utvecklingsavdelningen och har tydligt fokus på att planera, leda och dokumentera informationsklassningar och riskanalyser, samt följa upp beslutade säkerhetsåtgärder. Tjänsten är en tillsvidareanställning på heltid, med tillträde enligt överenskommelse. Malmö stad uppger även att det finns möjlighet till distansarbete om det fungerar för verksamheten.
Annonsen anger att tyngdpunkten under första året ligger på informationsklassningar, riskanalyser och uppföljning av identifierade risker och beslutade åtgärder, samt att rollen kan bidra i frågor kopplade till NIS 2 och det svenska cybersäkerhetsregelverket.
Ansvar och arbetsuppgifter
Som informationssäkerhetssamordnare på Malmö stad beskrivs uppdraget som verksamhetsnära och samordnande. Arbetsuppgifterna omfattar bland annat att driva strukturerade processer kring klassning, riskhantering och uppföljning.
- Planera, leda och dokumentera informationsklassningar
- Planera, leda och dokumentera riskanalyser kopplade till information, system och förändringar
- Stödja verksamheten i att bedöma skyddsbehov, risker och lämpliga säkerhetsåtgärder
- Stödja chefer, informationsägare och systemförvaltning i arbetet med åtgärdsplaner utifrån identifierade risker
- Följa upp status på beslutade säkerhetsåtgärder och bidra till överblick över kvarstående risker
- Bidra till en samlad lägesbild över klassningar, risker, brister och uppföljningsbehov
- Bidra vid säkerhetsuppföljning, incidenter och frågor kopplade till NIS 2 och det svenska cybersäkerhetsregelverket
- Samverka med berörda funktioner när informationssäkerhet behöver beaktas i verksamhetens arbete
Kravprofil: kompetens och erfarenhet
Malmö stad beskriver en kravprofil som kombinerar informationssäkerhet, riskhantering och förmåga att leda arbetet i samverkan med verksamheten. Arbetsgivaren betonar också personlig lämplighet.
Krav
- Relevant akademisk utbildning, eller annan utbildning och erfarenhet som arbetsgivaren bedömer likvärdig
- Erfarenhet av informationssäkerhet, riskhantering, intern styrning och kontroll eller annat närliggande område
- Förmåga att leda möten, workshops eller arbetsgrupper
- God analytisk förmåga och förmåga att se samband mellan verksamhet, information, system, risker och åtgärder
- God förmåga att uttrycka dig tydligt på svenska i tal och skrift
- Förmåga att omsätta krav och risker till praktiska arbetssätt
Meriterande
- Erfarenhet av informationsklassning och riskanalys
- Kunskap om NIS 2 och det svenska cybersäkerhetsregelverket, särskilt kopplat till riskhantering, uppföljning och incidenthantering
- Erfarenhet från offentlig sektor
- Kunskap om ISO 27001, ISO 27002 eller motsvarande ramverk
- Erfarenhet av kontinuitetsplanering eller säkerhetsuppföljning
I annonsen lyfts även personliga egenskaper som centrala för att lyckas i rollen: att vara strukturerad, pedagogisk och trygg i samverkan, kunna skapa ordning i komplexa frågor, förklara risker begripligt och driva framdrift utan att ta över ansvar från verksamheten. Integritet och förmåga att lyfta risker och brister sakligt och konstruktivt betonas också.
Vilken typ av säkerhetsroll är det?
Rollen är tydligt placerad inom informationssäkerhet och IT-säkerhet, med praktiskt fokus på klassning av information, riskanalyser kopplade till system och förändringar samt uppföljning av säkerhetsåtgärder. Att annonsen nämner NIS 2 och det svenska cybersäkerhetsregelverket pekar även på ett inslag av regelefterlevnad och cybersäkerhet, särskilt kring riskhantering, incidenter och uppföljning.
Utifrån annonsen framstår tjänsten som en samordnande funktion som stödjer chefer, informationsägare och systemförvaltning med metodik, dokumentation och struktur för att få genomslag i säkerhetsarbetet i verksamheten.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten som informationssäkerhetssamordnare på Malmö stad pekar annonsen ut några områden som är viktiga att konkretisera i ansökan och i exempel från tidigare uppdrag:
- Erfarenhet av att planera och leda workshops/möten för informationsklassning och riskanalys, inklusive dokumentation
- Hur du omsatt identifierade risker till praktiska arbetssätt och åtgärdsplaner tillsammans med verksamheten
- Exempel på uppföljning av beslutade säkerhetsåtgärder och hur du skapat överblick över kvarstående risker och brister
- Erfarenhet av intern styrning och kontroll, samt hur du arbetat strukturerat och spårbart
- Om relevant: koppling till NIS 2 och cybersäkerhetsregelverk, särskilt riskhantering, incidenthantering och uppföljning
- Om relevant: arbete enligt ISO 27001/27002 (eller motsvarande) och hur ramverk använts för att skapa genomförbara processer
- Din samverkansförmåga: hur du stöttat chefer, informationsägare och systemförvaltare utan att ta över deras ansvar
Så söker du tjänsten
Enligt annonsen skickas ansökan in genom att klicka på “ansök” i annonsflödet. Malmö stad uppger också att frågor om tjänsten kan ställas till kontaktpersoner som anges i annonsen (namn framgår inte i den text som Säkerhetsvärlden tagit del av).
Sista ansökningsdag framgår inte i den tillgängliga annonsinformationen.
Sammanfattningsvis är detta en informationssäkerhetsroll i offentlig sektor med tydlig tyngd på informationsklassning, riskanalyser och uppföljning, samt med beröring mot NIS 2 och aktuella krav inom cybersäkerhet.







