Ny tjänst: Informationssäkerhetshandläggare till Arbetsmarknadsförvaltningen på Stockholms stad – det här söker arbetsgivaren
Arbetsmarknadsförvaltningen i Stockholms stad rekryterar en informationssäkerhetshandläggare med fokus på operativt informationssäkerhets- och dataskyddsarbete. Enligt annonsen handlar uppdraget om att skapa struktur, stödja verksamheten och driva förbättringar så att informationshantering, GDPR och interna riktlinjer efterlevs – samtidigt som förvaltningen fortsätter sin digitalisering.
Tjänsten är placerad vid förvaltningens huvudkontor i Slakthusområdet nära Globen. Om tjänstens omfattning, anställningsform, lön eller sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Rollen beskrivs som en nyckelfunktion i det operativa arbetet med informationssäkerhet och dataskydd. Du arbetar tillsammans med en verksamhetsutvecklare inom informationssäkerhet och driver ett samordnat och långsiktigt hållbart arbete för hela förvaltningen.
- Samordna och ge stöd inom informationssäkerhet och dataskydd i hela förvaltningen.
- Följa upp, kontrollera och föreslå förbättringar i förvaltningens informationssäkerhets- och dataskyddsarbete.
- Leda, genomföra och följa upp informationsklassningar och riskbedömningar samt säkerställa efterlevnad av dataskyddsförordningen.
- Delta i och stötta incidenthantering och kontinuitetshantering.
- Utbilda och sprida kunskap inom informationssäkerhet och dataskydd.
- Omvärldsbevaka inom informationssäkerhet och GDPR.
- Representera förvaltningen i relevanta samverkansforum inom staden.
Kravprofil: kompetens och erfarenhet
Krav
- Högskoleutbildning inom relevant område (exempelvis statsvetenskap, informationssäkerhet, IT-säkerhet eller datavetenskap), alternativt annan eftergymnasial utbildning i kombination med relevant erfarenhet som bedöms likvärdig.
- Minst ett års aktuell erfarenhet av arbete med frågor inom informationssäkerhets- och dataskyddsområdet.
- Erfarenhet av att leda, genomföra och följa upp informationsklassningar.
- Erfarenhet av kravställningar i upphandlingar.
- Erfarenhet av att genomföra risk- och konsekvensbedömningar (DPIA).
- Goda kunskaper i svenska, i tal och skrift.
Meriterande
- Erfarenhet av verksamhetsutveckling.
- Erfarenhet av att hantera och leda arbetet med informationssäkerhets- och personuppgiftsincidenter.
- Goda kunskaper om aktuella lagar och regelverk inom cybersäkerhet, exempelvis NIS2 och AI-förordningen.
- Grundläggande kunskaper inom IT-säkerhet och förståelse för olika tekniska skydd.
Vilken typ av säkerhetsroll är det?
Det här är en tydlig informationssäkerhetsroll med stark koppling till dataskydd/GDPR och styrning av informationshantering i offentlig verksamhet. Annonsen pekar särskilt på praktiskt arbete med informationsklassning, risk- och konsekvensbedömningar (DPIA), incidenthantering och kontinuitetshantering, samt kravställning i upphandlingar.
Rollen berör även IT-säkerhet på en grundläggande nivå (som meriterande), och ligger nära compliance och “lag & rätt” genom fokus på efterlevnad av regelverk som GDPR samt omvärldsbevakning kring NIS2 och AI-förordningen.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens krav och arbetsuppgifter kan kandidater med fördel konkretisera följande i ansökan:
- Exempel på genomförda informationsklassningar: metod, involverade roller och hur resultatet omsatts i skyddsåtgärder eller styrande dokument.
- Erfarenhet av DPIA/risk- och konsekvensbedömningar: hur du identifierat risker, föreslagit åtgärder och följt upp efterlevnad.
- Hur du arbetat med stöd, samordning och uppföljning i en organisation (t.ex. kontroller, revisioner, förbättringsplaner eller KPI:er för informationssäkerhet).
- Incident- och kontinuitetshantering: din roll i hantering av personuppgiftsincidenter eller informationssäkerhetsincidenter och hur lärdomar återförts i arbetssätt.
- Kravställning i upphandling: konkreta exempel på säkerhets- eller dataskyddskrav du formulerat och hur de följts upp.
- Utbildning och kommunikation: hur du byggt förståelse för GDPR och informationssäkerhet hos verksamheten.
- Samverkan: erfarenhet av att representera verksamheten i forum och driva frågor tillsammans med andra intressenter.
Annonsen betonar också personliga egenskaper som självständighet, struktur, problemlösande analysförmåga, helhetssyn, samarbetsförmåga och serviceinriktning – vilket bör speglas i hur du beskriver arbetssätt och leveranser.
Så söker du tjänsten
Enligt annonsen sker ansökan på svenska och du behöver inte bifoga personligt brev. I samband med ansökan får du besvara ett antal frågor som är avgörande för det fortsatta urvalsarbetet. Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis signalerar rekryteringen ett tydligt behov av praktisk informationssäkerhetskompetens i offentlig sektor – med fokus på GDPR, riskarbete, informationsklassning, incidentstöd och kravställning som möjliggör säker digitalisering.





