Ny tjänst: Information Security Officer på Cparta Cyber Defense – Stockholms län, Sverige – det här söker arbetsgivaren
Cparta Cyber Defense rekryterar en Information Security Officer (ISO) i Stockholms län. Enligt annonsen är rollen central för att driva och utveckla bolagets informationssäkerhetsarbete i en verksamhet som verkar i samhällskritiska miljöer. Tjänsten beskrivs som både strategisk och operativ, med uppdrag att omsätta säkerhetskrav till affärsnära och hållbara arbetssätt i hela organisationen.
ISO-funktionen placeras i Legal & Security och rapporterar till Chief of Legal. Arbetsform (exempelvis hybrid/remote), exakt placeringsort inom Stockholms län samt anställningsform och lön framgår inte i annonsen.
Ansvar och arbetsuppgifter
Rollen omfattar ett övergripande ansvar för styrning och vidareutveckling av informationssäkerheten, med många kontaktytor internt och externt, bland annat kopplat till avtal och säkerhetsfrågor.
- Driva och utveckla bolagets informationssäkerhetsarbete på strategisk och operativ nivå
- Utveckla och förvalta ledningssystem för informationssäkerhet (ISMS)
- Ta fram och implementera strategier, policys och riktlinjer
- Etablera och vidareutveckla processer för incidenthantering
- Arbeta med kontinuitets- och krishantering
- Säkerställa informationssäkerhet i leveranskedjor och systemlivscykler
- Driva utbildningsinsatser inom informationssäkerhet
- Följa upp kontraktskrav kopplade till säkerhet
- Säkerställa efterlevnad av regelverk och standarder såsom ISO-27001, DORA och säkerhetsskyddslagen
- Arbeta med riskhantering och stödja verksamheten i säkerhetsrelaterade frågor
- Följa upp och rapportera till ledning och styrelse
Kravprofil: kompetens och erfarenhet
Krav
- Akademisk utbildning inom systemvetenskap eller motsvarande
- Minst 5 års arbetserfarenhet inom informationssäkerhet eller säkerhetsfunktion
- Erfarenhet av att leda och arbeta med ISO och relaterade ramverk
- Mycket goda kunskaper i svenska och engelska, i tal och skrift
Meriterande
- Certifieringar såsom CISSP eller CISM
Annonsen betonar även behov av teknisk förståelse, förmåga att skapa struktur i komplexa sammanhang samt trygghet i att sätta ramar, fatta beslut och driva igenom förändringar. Kandidaten förväntas kunna kommunicera komplexa frågor till flera nivåer i organisationen, från medarbetare till ledning och styrelse.
Vilken typ av säkerhetsroll är det?
Tjänsten är tydligt inriktad mot informationssäkerhet och angränsande IT-säkerhet/cybersäkerhet i styrningsperspektiv, med fokus på ISMS, policyarbete, regelefterlevnad och riskhantering. Att både DORA och säkerhetsskyddslagen nämns i annonsen pekar på att rollen också berör lag & rätt samt regulatoriska krav som ofta aktualiseras i samhällskritiska och reglerade verksamheter.
Samtidigt ingår praktiska delar som incidenthantering samt kontinuitets- och krishantering, vilket placerar rollen nära beredskaps- och resiliensarbete kopplat till informations- och IT-miljöer.
Det här bör kandidater lyfta i ansökan
För den som söker rollen som Information Security Officer på Cparta Cyber Defense är det relevant att konkretisera erfarenhet som matchar de områden som nämns i annonsen, exempelvis:
- Exempel på hur du har byggt, förvaltat eller vidareutvecklat ett ISMS (t.ex. enligt ISO/IEC 27001)
- Hur du har omsatt säkerhetskrav till processer, styrande dokument och praktiska arbetssätt i verksamheten
- Erfarenhet av riskhantering: metoder, genomförda riskbedömningar och hur resultat har följts upp
- Arbete med incidenthantering samt hur du organiserat övning, uppföljning och förbättring
- Kontinuitets- och krishantering kopplat till informationssäkerhet och leveransförmåga
- Leverantörs- och leveranskedjesäkerhet, inklusive kravställning och uppföljning i avtal
- Efterlevnad/compliance: hur du arbetat med krav från ISO-27001, DORA och säkerhetsskyddslagen (i den utsträckning du gjort det)
- Rapportering och kommunikation till ledning och styrelse, inklusive hur du presenterar risker, avvikelser och åtgärdsplaner
- Utbildnings- och awareness-insatser inom informationssäkerhet, och hur du skapat engagemang i organisationen
Så söker du tjänsten
Ansökan skickas genom att klicka på knappen ”Join us!” under annonsen. Urval sker löpande och sista ansökningsdag anges som 30/9. Enligt annonsen tar arbetsgivaren inte emot ansökningar via mejl med hänvisning till GDPR.
Frågor om tjänsten kan ställas till Emma Persson, Talent Acquisition & People Partner, via e-post: [email protected].
Sammanfattningsvis är detta en ISO-roll i Stockholms län med tydlig tyngdpunkt på styrning, regelefterlevnad och operativt förbättringsarbete inom informationssäkerhet, där ansvar för incident-, kontinuitets- och krishantering samt rapportering till ledning och styrelse ingår.




