Ny tjänst: Informationssäkerhetsspecialist på Statens fastighetsverk – det här söker arbetsgivaren
Statens fastighetsverk (SFV) rekryterar en Informationssäkerhetsspecialist på Statens fastighetsverk med placering i Stockholm. Rollen ligger på myndighetens säkerhetsenhet och beskrivs som verksamhetsnära: uppdraget är att stärka informationssäkerheten genom att stötta chefer och medarbetare, utveckla arbetssätt och bidra till ett systematiskt informationssäkerhetsarbete tillsammans med myndighetens informationssäkerhetsansvarige (CISO).
Tjänsten är en tillsvidareanställning på heltid med sex månaders provanställning. Tillträde sker enligt överenskommelse och det finns enligt annonsen begränsade möjligheter till distansarbete.
Ansvar och arbetsuppgifter
SFV beskriver rollen som en nyckelperson för att säkerställa att information hanteras säkert, korrekt och i enlighet med gällande krav. Arbetet innebär både rådgivning och utvecklingsarbete, med bred kontaktyta i organisationen.
- Stödja chefer och medarbetare i frågor som rör informationssäkerhet.
- Bidra till att utveckla och förankra ett systematiskt och verksamhetsnära informationssäkerhetsarbete tillsammans med CISO.
- Vägleda verksamheten i informationsklassificering, riskanalyser och säkerhetsbedömningar.
- Kommunicera krav och riktlinjer på ett tydligt och pedagogiskt sätt.
- Planera och leda workshops.
- Genomföra utbildningsinsatser inom informationssäkerhet.
- Följa upp och vidareutveckla arbetssätt, processer och metoder inom området.
Kravprofil: kompetens och erfarenhet
Krav
- Relevant högskoleutbildning eller motsvarande kompetens från arbetslivet.
- Kunskaper om standarder inom informationssäkerhet, inklusive ISO 27001.
- Flerårig och aktuell erfarenhet av arbete med informationssäkerhet.
- Erfarenhet av att ta fram, eller ge stöd i att ta fram, styrande dokument inom informationssäkerhet.
- Erfarenhet av att ge stöd till verksamheten i informationssäkerhetsfrågor.
- Erfarenhet av att leda och genomföra informationsklassningar samt konsekvens- och riskanalyser.
- Erfarenhet och vana att tillämpa lagar och regelverk inom informationssäkerhetsområdet.
- Mycket god förmåga att kommunicera på svenska, både muntligt och skriftligt.
Meriterande
- Dokumenterad utbildning inom säkerhetsskydd.
- Kunskap och erfarenhet av informationssäkerhet inom säkerhetskänslig verksamhet.
- Erfarenhet av informationssäkerhetsarbete i offentlig verksamhet.
- Erfarenhet av kravställning och säkerhetsbedömning vid anskaffning, upphandling och införande av IT-tjänster och säkerhetslösningar.
SFV lägger även stor vikt vid personliga egenskaper och söker en person som är samarbetsorienterad, analytisk och trygg i sin kompetens, samt som vill bidra till både den egna enhetens och verksamhetens mål.
Vilken typ av säkerhetsroll är det?
Det här är i grunden en specialistroll inom informationssäkerhet, med fokus på styrning, metodik och verksamhetsstöd (snarare än en renodlad teknisk IT-driftroll). Annonsen kopplar även rollen till säkerhetsskydd genom att säkerhetsenheten ansvarar för säkerhetsskyddsfrågor och att det kan bli aktuellt med säkerhetsprövning enligt säkerhetsskyddslagen (2018:585).
Att SFV nämner kravställning och säkerhetsbedömning vid upphandling och införande av IT-tjänster indikerar också en tydlig gränsyta mot IT-säkerhet/cybersäkerhet ur ett krav- och riskperspektiv.
Det här bör kandidater lyfta i ansökan
Annonsen betonar ett verksamhetsnära arbetssätt och förmåga att omsätta krav till praktiskt genomförande. Den som söker kan därför vinna på att vara konkret och knyta exempel till kravprofilen, bland annat:
- Exempel på hur du arbetat med ISO 27001 eller andra etablerade ramverk/standarder inom informationssäkerhet.
- Genomförda informationsklassningar samt hur du lett konsekvens- och riskanalyser (inklusive metod, workshops och uppföljning).
- Styrande dokument du tagit fram eller förvaltat, exempelvis policyer, riktlinjer och instruktioner.
- Hur du stöttat verksamhet och chefer i kravtolkning, efterlevnad och praktisk tillämpning av lagar och regelverk.
- Erfarenhet av utbildning, kommunikation och pedagogik: upplägg för workshops, utbildningsinsatser och förankring.
- Om relevant: erfarenhet från offentlig verksamhet, säkerhetskänslig verksamhet och/eller dokumenterad utbildning inom säkerhetsskydd.
- Om relevant: kravställning och säkerhetsbedömning vid upphandling/införande av IT-tjänster och säkerhetslösningar.
SFV uppger att urvalet initialt baseras på urvalsfrågor och CV, vilket gör det viktigt att svaren är kortfattade, konkreta och tydligt kopplade till dokumenterad erfarenhet.
Så söker du tjänsten
Ansökan sker genom att bifoga CV och besvara ett antal urvalsfrågor som utgår från kravprofilen. Enligt SFV görs det första urvalet utifrån svaren på frågorna och CV. Arbetsprov kommer att genomföras med slutkandidater.
Vid skyddade personuppgifter ska sökande kontakta rekryterande chef för att skicka in ansökan. Frågor om tjänsten besvaras av rekryterande chef Fredrik Gustavsson (010-4787538). Fackliga representanter för Saco, Seko och OFR/S nås via växeln (010-478 70 00).
Sista ansökningsdag är 2026-10-11.
Sammanfattningsvis söker SFV en Informationssäkerhetsspecialist med flerårig erfarenhet av verksamhetsnära informationssäkerhetsarbete, där tyngdpunkten ligger på klassning, riskanalys, styrning och förankring – i en myndighetsmiljö där säkerhetsprövning och kopplingar till säkerhetsskydd kan bli aktuella.



