Ny tjänst: Inspektionen för vård och omsorg, IVO söker Informationssäkerhetsspecialist i Stockholm – det här söker arbetsgivaren
Inspektionen för vård och omsorg (IVO) rekryterar en informationssäkerhetsspecialist med placering i Stockholm. Enligt annonsen befinner sig myndigheten i en utvecklingsfas där uppdraget växer och där man nu vill stärka och “uppgradera” informationssäkerhetsarbetet.
Rollen beskrivs som operativt nära verksamheten, med stöd både i det dagliga och i mer strategiska informationssäkerhetsarbetet. IVO uppger att det finns möjlighet till distansarbete upp till 50 procent, beroende på verksamhetens behov och arbetsuppgifternas art. Arbetstid är flextid och anställningsformen är tillsvidare med sex månaders provanställning.
Ansvar och arbetsuppgifter
IVO anger att informationssäkerhetsspecialisten får en central roll i myndighetens informationssäkerhetsarbete och arbetar i nära samverkan med flera funktioner, exempelvis informationssäkerhetssamordnare, jurister, arkivarier, IT-specialister, säkerhetssamordnare och dataskyddsombud.
- Genomföra informations- och utbildningsinsatser inom informationssäkerhetsområdet
- Genomföra informationsklassningar och riskanalyser
- Stödja organisationen i informationssäkerhetsfrågor, exempelvis informationsklassning, risk- och sårbarhetsanalys, kravställning och rådgivning
- Hantera informationssäkerhetsrelaterade incidenter och avvikelser
- Följa upp efterlevnad av externa krav och interna riktlinjer
- Omvärldsbevaka och delta i interna och externa nätverk för informationssäkerhet
- Förbereda, genomföra och dokumentera möten inom informationssäkerhetsområdet
Resor i tjänsten kan förekomma, enligt annonsen.
Kravprofil: kompetens och erfarenhet
Krav
- Akademisk examen med inriktning mot informationssäkerhet eller annan utbildning som IVO bedömer som likvärdig
- Flerårig aktuell erfarenhet av informationssäkerhetsarbete
- Kunskap om och erfarenhet av att arbeta utifrån ISO 27001
- Erfarenhet av att leda och genomföra informationsklassningar samt risk- och sårbarhetsanalyser inom informationssäkerhet
- Erfarenhet av att arbeta med lagar och regelverk inom informationssäkerhetsområdet
- Erfarenhet av incidenthantering inom informationssäkerhet och/eller IT-säkerhet
- Erfarenhet av leverantörsstyrning ur informationssäkerhets- och/eller IT-säkerhetsperspektiv
- Goda kunskaper i svenska, muntligt och skriftligt
Meriterande
- Erfarenhet av att integrera informationssäkerhetsarbetet i en organisations löpande verksamhet
- Kunskap om offentlighets- och sekretesslagen, dataskyddsförordningen (GDPR) och arkivlagen
- Erfarenhet av arbete inom offentlig sektor
- Erfarenhet av att genomföra utbildnings- och informationsinsatser
- Erfarenhet av att ta fram och revidera interna styrdokument
Vilken typ av säkerhetsroll är det?
Tjänsten är tydligt inriktad på informationssäkerhet, med kopplingar till IT-säkerhet genom incidenthantering och leverantörsstyrning. Annonsen signalerar även ett tydligt compliance- och styrningsperspektiv: arbete utifrån ISO 27001, uppföljning av externa krav och interna riktlinjer samt hantering av regelverk och dokumentation.
IVO uppger också att anställningen innebär placering i säkerhetsklass och att säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen (2018:585) kommer att genomföras, vilket pekar på att rollen verkar i en miljö med krav på säkerhetsskydd i rekryteringsprocessen.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravprofil och arbetsuppgifter är det relevant att vara konkret och ge exempel på:
- Hur du arbetat enligt ISO 27001 (t.ex. processer, kontrollmål, uppföljning och förbättringsarbete)
- Genomförda informationsklassningar samt risk- och sårbarhetsanalyser, inklusive metodik och resultat
- Incidenthantering inom informationssäkerhet och/eller IT-säkerhet: roller, samverkan, åtgärder och lärande efter incident
- Erfarenhet av kravställning och rådgivning nära verksamheten, inklusive hur du anpassat kommunikation till olika mottagare
- Leverantörsstyrning ur informationssäkerhetsperspektiv (krav, uppföljning, avvikelsehantering)
- Arbete med lagar och regelverk samt, om relevant, kunskap inom OSL, GDPR och arkivlagen
- Exempel på utbildningsinsatser, workshops eller intern kommunikation som höjt säkerhetsmedvetandet
- Arbete med styrdokument (framtagning, revidering och implementering) om du har den meriterande erfarenheten
IVO betonar att ansökan ska vara komplett och att urvalsfrågorna är centrala i urvalet, vilket gör att tydliga och utförliga svar blir särskilt viktiga.
Så söker du tjänsten
Ansökan görs genom att besvara IVO:s urvalsfrågor och bifoga CV. Ansökan ska skickas in på svenska, och IVO uppmanar kandidater att svara tydligt och utförligt på frågorna och att inte hänvisa till andra handlingar (såsom CV) som ersättning för svaren.
Sista ansökningsdag är den 2 oktober 2026. Tillträde sker enligt överenskommelse. IVO anger att anställningen är placerad i säkerhetsklass och att säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen (2018:585) kommer att genomföras.
Sammanfattningsvis söker Inspektionen för vård och omsorg, IVO, en informationssäkerhetsspecialist i Stockholm med tydlig erfarenhet av ISO 27001, riskarbete, incidenthantering och kravställning i en roll som arbetar nära verksamheten och i samverkan med flera stödfunktioner.







