Ny tjänst: Stockholms stad söker Informationssäkerhetshandläggare till Arbetsmarknadsförvaltningen i Stockholm – det här söker arbetsgivaren
Stockholms stad söker Informationssäkerhetshandläggare till Arbetsmarknadsförvaltningen i Stockholm. Enligt jobbannonsen handlar rollen om operativt arbete med informationssäkerhet och dataskydd, med tyngdpunkt på korrekt hantering av information och personuppgifter samt stöd till förvaltningens digitalisering.
Tjänsten är placerad vid förvaltningens huvudkontor i Slakthusområdet, nära Globen. Annonsen beskriver att arbetet bedrivs inom enheten innovation och informationshantering, som arbetar med bland annat digitalisering, IT, informationshantering och innovation. Arbetsform (exempelvis distans/hybrid) och tjänstens omfattning framgår inte av annonsen.
Ansvar och arbetsuppgifter
Som informationssäkerhetshandläggare beskrivs du som en nyckelperson i förvaltningens operativa informationssäkerhets- och dataskyddsarbete. Du arbetar tillsammans med en verksamhetsutvecklare inom informationssäkerhet för att driva ett robust och långsiktigt hållbart arbetssätt i hela förvaltningen.
Arbetsuppgifterna omfattar enligt annonsen bland annat att:
- samordna och ge stöd inom informationssäkerhet och dataskydd i hela förvaltningen
- följa upp, kontrollera och föreslå förbättringar i förvaltningens informationssäkerhets- och dataskyddsarbete
- leda, genomföra och följa upp informationsklassningar och riskbedömningar samt säkerställa efterlevnad av dataskyddsförordningen
- delta och stötta i incidenthantering och kontinuitetshantering
- utbilda och sprida kunskap inom informationssäkerhet och dataskydd
- omvärldsbevaka inom informationssäkerhet och GDPR
- representera förvaltningen i relevanta samverkansforum inom staden
Kravprofil: kompetens och erfarenhet
Annonsen listar både formella krav och meriterande erfarenheter för den som söker rollen.
Krav
- högskoleutbildning inom relevant område, exempelvis statsvetenskap, informationssäkerhet, IT-säkerhet eller datavetenskap, alternativt annan eftergymnasial utbildning i kombination med relevant erfarenhet som bedöms likvärdig
- minst ett års aktuell erfarenhet av arbete med frågor inom informationssäkerhets- och dataskyddsområdet
- erfarenhet av att leda, genomföra och följa upp informationsklassningar
- erfarenhet av kravställningar i upphandlingar
- erfarenhet av att genomföra risk- och konsekvensbedömningar (DPIA)
- goda kunskaper i svenska, i tal och skrift
Meriterande
- erfarenhet av att arbeta med verksamhetsutveckling
- erfarenhet av att hantera och leda arbetet med informationssäkerhets- och personuppgiftsincidenter
- goda kunskaper om aktuella lagar och regelverk inom cybersäkerhet, exempelvis NIS2 och AI-förordningen
- grundläggande kunskaper inom IT-säkerhet och förståelse för olika tekniska skydd
Stockholms stad anger också att man lägger stor vikt vid motivation och engagemang samt personliga egenskaper som självständighet, god struktur, problemlösande analysförmåga, helhetssyn, samarbetsförmåga och en serviceinriktad inställning.
Vilken typ av säkerhetsroll är det?
Det här är en roll inom informationssäkerhet och dataskydd, med tydliga inslag av regelefterlevnad (GDPR), riskhantering (informationsklassning, riskbedömningar och DPIA) samt incident- och kontinuitetshantering. Annonsen pekar även på beröringspunkter mot IT-säkerhet genom meriterande krav om tekniska skydd, samt mot cybersäkerhetsregelverk som NIS2 och AI-förordningen.
Att rollen även omfattar kravställning i upphandlingar och representation i samverkansforum signalerar ett behov av både praktisk genomförandeförmåga och förmåga att samordna arbetet för hela förvaltningen.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravprofil kan det vara relevant att konkretisera erfarenhet inom följande områden:
- Informationsklassning: exempel på hur du planerat, lett och följt upp klassningsarbete och hur resultat omsatts i skyddsåtgärder eller styrning.
- Risk- och konsekvensbedömningar/DPIA: hur du genomfört DPIA, vilka metoder du använt och hur åtgärder prioriterats och följts upp.
- Dataskydd och GDPR i praktiken: hur du arbetat med efterlevnad, rådgivning och stöd till verksamhet (t.ex. processer, rutiner, kontroller).
- Incidenthantering och kontinuitet: om du har erfarenhet av att hantera personuppgiftsincidenter eller informationssäkerhetsincidenter och hur du bidragit i återställning och lärande.
- Kravställning i upphandlingar: exempel på hur du formulerat eller kvalitetssäkrat krav kopplat till informationssäkerhet och dataskydd.
- Utbildning och kommunikation: hur du spridit kunskap, tagit fram utbildningsinsatser eller stöttat verksamheten pedagogiskt.
- Omvärldsbevakning och regelverk: om du arbetat med tolkning eller bevakning av regelverksutveckling inom cybersäkerhet, inklusive NIS2 eller AI-förordningen (om relevant).
Eftersom annonsen betonar struktur, helhetssyn och samarbete kan det också vara värdefullt att beskriva hur du skapar ordning i arbetssätt och samtidigt kan balansera verksamhetsbehov mot lagkrav och interna riktlinjer.
Så söker du tjänsten
Enligt annonsen ska ansökan vara på svenska. I ansökningsprocessen får du svara på ett antal frågor som är avgörande för det fortsatta urvalsarbetet, och du behöver inte bifoga ett personligt brev.
Sista ansökningsdag framgår inte av det annonsunderlag som Säkerhetsvärlden.se tagit del av.
Sammanfattningsvis söker Stockholms stad en informationssäkerhetshandläggare till Arbetsmarknadsförvaltningen i Stockholm med praktisk erfarenhet av informationsklassning, DPIA och kravställning, och som kan kombinera dataskydd, informationssäkerhet och verksamhetsnära stöd i en miljö där digitalisering och informationshantering är centrala.






