Ny tjänst: Information Security Specialist på Tacton – det här söker arbetsgivaren
Information Security Specialist på Tacton är en praktisk och tvärfunktionell roll med ansvar för att säkra företagets interna digitala landskap – över system, integrationer, molnmiljöer, dataflöden och leverantörsekosystem. Enligt annonsen rapporterar rollen till CISO-funktionen, direkt till CISO & Compliance Manager.
Tacton beskriver att tjänsten kombinerar säkerhetsarkitektur med operativt genomförande, exempelvis hotmodellering, tekniska riskbedömningar, leverantörsgranskning och styrningsarbete. En uttalad del är också att bidra till hur organisationen säkrar en växande användning av AI, där både affärsnytta och risker lyfts.
Annonsen anger att Tacton har flexibel hybridupplägg med tre dagar i veckan på kontoret. Exakt kontorsort framgår inte i själva rollbeskrivningen, men bolaget uppger att huvudkontoret finns i Stockholm. Sista ansökningsdag framgår inte.
Ansvar och arbetsuppgifter
Rollen omfattar både informationssäkerhet/IT-säkerhet och arbete nära verksamhetens teknik- och leverantörsflöden. I annonsen listas bland annat följande arbetsuppgifter:
- Leda säkerhetsbedömningar av system, integrationer och dataflöden
- Genomföra tekniska riskanalyser vid systeminföranden och leverantörsonboarding
- Utföra hotmodellering och granska säkerhetsarkitektur
- Definiera och implementera säkerhetskrav för infrastruktur och molnmiljöer
- Bedöma och hantera tredjeparts- och leverantörsrisker
- Utvärdera och hantera säkerhetsrisker kopplade till AI-system och AI-integrerade produkter
- Säkerställa linjering mot ISO 27001 och SOC 2 Type II samt bidra till policys, standarder och riktlinjer
- Stödja incidentutredningar och agera ämnesexpert i revisioner/audits
- Bidra till “guardrails” kring identitet, åtkomst, kryptering och integrationer
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en senior profil med bred cybersäkerhets- och informationssäkerhetsförståelse, med tyngd på risk, arkitektur och samverkan.
Krav
- Minst 5 års erfarenhet inom cybersäkerhet, informationssäkerhet, IT-risk eller säkerhetsarkitektur
- Praktisk erfarenhet av hotmodellering, riskbedömningar och leverantörsgranskningar
- Stark teknisk grund inom moln, nätverk, identitet- och åtkomsthantering (IAM) samt systemintegrationer
- Förmåga att arbeta tvärfunktionellt och hantera intressenter, i samverkan med IT, Engineering och Legal
- Relevant examen inom datavetenskap, ingenjörsområde eller närliggande fält
Meriterande
- Bekantskap med ISO 27001 och SOC 2 Type II
- Förståelse för AI-säkerhetsrisker och hur AI-adoption påverkar hotbild och compliance
- Certifieringar som CISSP, CISM eller CISA (anges som “plus”)
Vilken typ av säkerhetsroll är det?
Tjänsten är tydligt placerad inom informationssäkerhet och IT-säkerhet/cybersäkerhet, med fokus på tekniska riskbedömningar, säkerhetsarkitektur, molnsäkerhet, leverantörsrisk (third-party risk) och efterlevnad mot etablerade ramverk (ISO 27001 och SOC 2 Type II).
Annonsen pekar också ut AI-säkerhet som ett prioriterat område, vilket signalerar ett växande kompetensbehov i branschen kring hur AI-integrerade system påverkar riskhantering, styrning och regelefterlevnad. Däremot nämns inte områden som fysiskt skydd, personalsäkerhet eller säkerhetsskydd, och rollen framstår därför primärt som en digital/intern säkerhetsspecialistfunktion snarare än en bred säkerhetschefsroll.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter kan det vara relevant att konkretisera följande i ansökan och intervjuer:
- Exempel på genomförda hotmodellerings- och riskanalysarbeten (metod, resultat och åtgärder)
- Erfarenhet av säkerhetsgranskning vid systeminföranden och integrationer, inklusive kravställning
- Arbete med cloud security, nätverk och IAM – gärna hur “guardrails” införts i praktiken
- Hur du bedrivit leverantörsdue diligence och hanterat tredjepartsrisker över tid
- Bidrag till styrning: policys, standarder, riktlinjer samt koppling till ISO 27001/SOC 2
- Roll i incidentutredningar och samarbete med revision/audit som ämnesexpert
- Erfarenhet eller resonemang kring AI-relaterade risker (t.ex. dataflöden, leverantörsberoenden och nya hotytor)
- Samverkansförmåga med IT, Engineering och Legal, inklusive hur du kommunicerar risk till olika målgrupper
Så söker du tjänsten
Annonsen beskriver inte i detalj exakt ansökningsväg (t.ex. länk eller e-post), och sista ansökningsdag framgår inte. Däremot framgår hur rekryteringsprocessen är upplagd:
- Inledande screening med Global Talent Acquisition Partner
- Första intervju med rekryterande chef
- Personlighets- och logiktest
- Andra intervju med AI-specialistkollegor
- Tredje intervju och uppgift
- Slutintervju med senior ledning
- Referens- och bakgrundskontroller
Sammanfattningsvis söker Tacton en senior Information Security Specialist med tydlig teknisk bredd och förmåga att kombinera risk- och compliancearbete med praktiskt säkerhetsgenomförande – inklusive leverantörsrisk och ett uttalat fokus på AI-relaterade säkerhetsfrågor.




