Ny tjänst: Informationssäkerhetssamordnare på Malmö stad – det här söker arbetsgivaren
Malmö stad rekryterar en Informationssäkerhetssamordnare på Malmö stad med fokus på att planera, leda och dokumentera informationsklassningar och riskanalyser, samt följa upp beslutade säkerhetsåtgärder. Rollen innebär att stötta verksamheten i bedömningar av skyddsbehov och att bidra till en samlad lägesbild över klassningar, risker och brister.
Tjänsten är en tillsvidareanställning på heltid (1 tjänst) med tillträde enligt överenskommelse. Arbetsplatsen erbjuder möjlighet till distansarbete, förutsatt att det fungerar för verksamheten och passar individens förutsättningar. Ort framgår inte uttryckligen i annonsen, men rollen avser Malmö stad.
Ansvar och arbetsuppgifter
Enligt annonsen kommer informationssäkerhetssamordnaren främst att arbeta med strukturerade arbetssätt för informationssäkerhet, riskhantering och uppföljning. Arbetsuppgifterna omfattar bland annat att:
- planera, leda och dokumentera informationsklassningar
- planera, leda och dokumentera riskanalyser kopplade till information, system och förändringar
- stödja verksamheten i att bedöma skyddsbehov, risker och lämpliga säkerhetsåtgärder
- stödja chefer, informationsägare och systemförvaltning i arbetet med åtgärdsplaner utifrån identifierade risker
- följa upp status på beslutade säkerhetsåtgärder och bidra till överblick över kvarstående risker
- bidra till en samlad lägesbild över klassningar, risker, brister och uppföljningsbehov
- bidra vid säkerhetsuppföljning, incidenter och frågor kopplade till NIS 2 och det svenska cybersäkerhetsregelverket
- samverka med berörda funktioner när informationssäkerhet behöver beaktas i verksamhetens arbete
Malmö stad lyfter att tyngdpunkten under det första året ligger på informationsklassningar, riskanalyser samt uppföljning av identifierade risker och beslutade åtgärder.
Kravprofil: kompetens och erfarenhet
Krav
- relevant akademisk utbildning, eller annan utbildning och erfarenhet som arbetsgivaren bedömer likvärdig
- erfarenhet av informationssäkerhet, riskhantering, intern styrning och kontroll eller annat närliggande område
- förmåga att leda möten, workshops eller arbetsgrupper
- god analytisk förmåga och förmåga att se samband mellan verksamhet, information, system, risker och åtgärder
- god förmåga att uttrycka dig tydligt på svenska i tal och skrift
- förmåga att omsätta krav och risker till praktiska arbetssätt
Meriterande
- erfarenhet av informationsklassning och riskanalys
- kunskap om NIS 2 och det svenska cybersäkerhetsregelverket, särskilt kopplat till riskhantering, uppföljning och incidenthantering
- erfarenhet från offentlig sektor
- kunskap om ISO 27001, ISO 27002 eller motsvarande ramverk
- erfarenhet av kontinuitetsplanering eller säkerhetsuppföljning
Arbetsgivaren beskriver också att personlig lämplighet väger tungt. För att lyckas i rollen ska du enligt annonsen vara strukturerad, pedagogisk och trygg i samverkan, kunna skapa ordning i komplexa frågor, förklara risker begripligt och bidra till framdrift utan att ta över verksamhetens ansvar. Integritet och förmåga att lyfta risker och brister sakligt och konstruktivt betonas.
Vilken typ av säkerhetsroll är det?
Det här är en roll inom informationssäkerhet och IT-säkerhet med tydlig tyngdpunkt på riskhantering, informationsklassning och uppföljning. Annonsen kopplar även arbetet till regelefterlevnad och incidentrelaterade frågor genom hänvisningar till NIS 2 och det svenska cybersäkerhetsregelverket, vilket indikerar att rollen även berör cybersäkerhetsstyrning i praktiken.
Rollen är placerad vid IT-enheten inom kvalitets- och utvecklingsavdelningen, med uppdrag att stödja nämnd, förvaltningsledning och verksamheten. I enhetens uppdrag ingår bland annat informations- och IT-säkerhet samt att dokumentera, klassificera och katalogisera tillgångar.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten kan det vara särskilt relevant att konkretisera erfarenheter som matchar annonsens fokusområden, exempelvis:
- hur du har genomfört eller lett informationsklassningar och hur resultat omsatts i skyddsåtgärder
- metodik för riskanalyser kopplade till information och system (inklusive förändringar) samt hur du dokumenterar och följer upp
- exempel på hur du tagit fram eller stöttat åtgärdsplaner tillsammans med chefer, informationsägare och systemförvaltning
- hur du arbetar med uppföljning av beslutade säkerhetsåtgärder och skapar överblick över kvarstående risker
- erfarenhet av att leda workshops och facilitera samverkan mellan olika funktioner
- kunskap om ISO 27001/27002 (om du har det) och hur ramverk används för praktiska arbetssätt
- eventuell koppling till NIS 2, riskhantering, incidenthantering och säkerhetsuppföljning
- hur du kommunicerar risker pedagogiskt på svenska – både i möten och i dokumentation
Så söker du tjänsten
Ansökan skickas in genom att klicka på “ansök” enligt annonsen. Annonsen anger att frågor om tjänsten kan ställas till angivna kontaktpersoner (namn framgår inte i det underlag som Säkerhetsvärlden.se tagit del av). Sista ansökningsdag framgår inte i annonsunderlaget.
Sammanfattningsvis söker Malmö stad en informationssäkerhetssamordnare som kan driva ett strukturerat arbete med informationsklassning, riskanalyser och uppföljning – med samverkan och praktisk tillämpning av krav (inklusive NIS 2-relaterade frågor) som en central del av uppdraget.







