Ny tjänst: Informationssäkerhetsspecialist på Inspektionen för vård och omsorg, IVO – det här söker arbetsgivaren
Inspektionen för vård och omsorg (IVO) rekryterar en Informationssäkerhetsspecialist på Inspektionen för vård och omsorg, IVO. Enligt annonsen befinner sig myndigheten i en utvecklingsfas där uppdraget växer, vilket innebär ökade krav på tillsynen och ett behov av att stärka och uppgradera informationssäkerhetsarbetet.
Tjänsten är placerad i Stockholm och IVO uppger att det finns möjlighet till distansarbete upp till 50 procent, beroende på verksamhetens behov och arbetsuppgifternas art. Anställningen är en tillsvidareanställning med sex månaders provanställning. Flextid tillämpas och resor i tjänsten kan förekomma.
Ansvar och arbetsuppgifter
Rollen beskrivs som operativ och nära verksamheten, med stöd både i det dagliga och mer strategiska informationssäkerhetsarbetet. Arbetet sker i samverkan med flera funktioner, exempelvis informationssäkerhetssamordnare, jurister, arkivarier, IT-specialister, säkerhetssamordnare och dataskyddsombud.
- Genomföra informations- och utbildningsinsatser inom informationssäkerhet
- Genomföra informationsklassningar och riskanalyser
- Stödja organisationen i informationssäkerhetsfrågor, exempelvis informationsklassning, risk- och sårbarhetsanalys, kravställning och rådgivning
- Hantera informationssäkerhetsrelaterade incidenter och avvikelser
- Följa upp efterlevnad av externa krav och interna riktlinjer
- Omvärldsbevaka och delta i interna och externa nätverk för informationssäkerhet
- Förbereda, genomföra och dokumentera möten inom informationssäkerhetsområdet
Kravprofil: kompetens och erfarenhet
Krav
- Akademisk examen med inriktning mot informationssäkerhet eller motsvarande utbildning som IVO bedömer som likvärdig
- Flerårig aktuell erfarenhet av informationssäkerhetsarbete
- Kunskap om och erfarenhet av att arbeta utifrån ISO 27001
- Erfarenhet av att leda och genomföra informationsklassningar samt risk- och sårbarhetsanalyser inom informationssäkerhetsområdet
- Erfarenhet av att arbeta med lagar och regelverk inom informationssäkerhetsområdet
- Erfarenhet av incidenthantering inom informationssäkerhet och/eller IT-säkerhet
- Erfarenhet av leverantörsstyrning ur informationssäkerhets- och/eller IT-säkerhetsperspektiv
- Goda kunskaper i svenska, muntligt och skriftligt
Meriterande
- Erfarenhet av att integrera informationssäkerhetsarbetet i en organisations löpande verksamhet
- Kunskap om offentlighets- och sekretesslagen, dataskyddsförordningen och arkivlagen
- Erfarenhet av arbete inom offentlig sektor
- Erfarenhet av att genomföra utbildnings- och informationsinsatser
- Erfarenhet av att ta fram och revidera interna styrdokument
Vilken typ av säkerhetsroll är det?
Detta är i första hand en roll inom informationssäkerhet med tydliga beröringspunkter mot IT-säkerhet, bland annat genom incidenthantering och leverantörsstyrning ur säkerhetsperspektiv. Annonsen betonar även regelefterlevnad (lagar och regelverk) och styrning enligt ISO 27001, vilket placerar rollen nära praktisk tillämpning av ledningssystem och kontroll av efterlevnad i en myndighetsmiljö.
IVO anger också att anställningen innebär placering i säkerhetsklass och att säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen (2018:585) kommer att genomföras, vilket signalerar krav på förtroende och hantering av skyddsvärd information.
Det här bör kandidater lyfta i ansökan
Utifrån kravprofilen kan det vara särskilt relevant att konkret beskriva erfarenheter och resultat inom:
- Arbete enligt ISO 27001 (t.ex. hur du omsatt krav i praktiken och följt upp efterlevnad)
- Genomförda informationsklassningar och hur de kopplats till åtgärder, kravställning eller prioriteringar
- Risk- och sårbarhetsanalyser inom informationssäkerhet, inklusive metodik och hur åtgärder drivits vidare
- Incidenthantering inom informationssäkerhet/IT-säkerhet, inklusive avvikelsehantering och lärande
- Leverantörsstyrning med säkerhetskrav (t.ex. kravställning, uppföljning och dialog med leverantörer)
- Arbete med relevanta regelverk samt hur du samarbetat med jurister, dataskyddsombud och IT-funktioner
- Kommunikations- och samarbetsförmåga, exempelvis i utbildningsinsatser eller vid möten och dokumentation
IVO lyfter även personliga egenskaper som tydlig kommunikation, god samarbetsförmåga, självständighet samt förmåga att planera och prioritera, vilket kan vara värdefullt att exemplifiera med konkreta situationer.
Så söker du tjänsten
Ansökan görs genom att besvara IVO:s urvalsfrågor och bifoga CV. Enligt annonsen ska ansökan skickas in på svenska, och svaren på urvalsfrågorna ska vara tydliga och utförliga eftersom de ligger till grund för urvalet. IVO anger att det är en förutsättning för komplett ansökan att frågorna besvaras och att man inte ska hänvisa till andra handlingar, såsom CV.
Sista ansökningsdag är enligt annonsen den 2 oktober 2026. Tillträde sker efter överenskommelse. IVO uppger också att tjänsten är placerad i säkerhetsklass och att säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen (2018:585) kommer att genomföras.
Sammanfattningsvis söker IVO en informationssäkerhetsspecialist med praktisk erfarenhet av ISO 27001, informationsklassning, riskarbete, incidenthantering och leverantörsstyrning – i en roll som kombinerar operativt stöd till verksamheten med krav på struktur, samverkan och regelefterlevnad.






