Ny tjänst: Informationssäkerhetsspecialist till Inspektionen för strategiska produkter på ISP Inspektionen för strategiska produkter – det här söker arbetsgivaren
Inspektionen för strategiska produkter (ISP) rekryterar en Informationssäkerhetsspecialist till Inspektionen för strategiska produkter på ISP Inspektionen för strategiska produkter. Rollen handlar om att utveckla och förankra ett systematiskt och verksamhetsnära informationssäkerhetsarbete, med fokus på bland annat informationsklassning, risk- och sårbarhetsanalyser, incidenthantering samt kravställning inom IT-säkerhet.
ISP beskriver sig som en växande statlig myndighet med säkerhets- och utrikespolitisk inriktning och anger att myndigheten är belägen i Solna. Eftersom en stor del av arbetet omfattar sekretessbelagd information är möjligheten till distansarbete begränsad.
Ansvar och arbetsuppgifter
Enligt annonsen kommer informationssäkerhetsspecialisten att arbeta brett med styrning, stöd och uppföljning inom informationssäkerhet och IT-säkerhet. Arbetsuppgifterna omfattar bland annat att:
- utveckla och förankra ett systematiskt och verksamhetsnära informationssäkerhetsarbete
- stödja organisationen i informationsklassningar
- genomföra och stödja risk- och sårbarhetsanalyser
- arbeta med kravställning och rådgivning kopplat till informationssäkerhet
- hantera informationssäkerhetsrelaterade incidenter och avvikelser
- följa upp att externa krav och interna riktlinjer efterlevs
- omvärldsbevaka samt delta i interna och externa nätverk inom informationssäkerhet
- genomföra informations- och utbildningsinsatser inom informationssäkerhetsområdet
- arbeta med kravställning inom IT-säkerhetsområdet
Rollen är placerad på enheten för verksamhetsstöd och ingår i en IT-inriktad arbetsgrupp.
Kravprofil: kompetens och erfarenhet
Krav
- akademisk examen med inriktning mot informationssäkerhet, eller annan utbildning som ISP bedömer som likvärdig
- minst 2 års aktuell erfarenhet av informationssäkerhetsarbete
- erfarenhet av att arbeta med lagar och regelverk inom informationssäkerhetsområdet
- god förmåga att uttrycka sig i tal och skrift på svenska och engelska
Meriterande
- kunskap om och erfarenhet av att arbeta utifrån ISO 27001
- erfarenhet av att leda och genomföra informationsklassningar samt risk- och sårbarhetsanalyser
- erfarenhet av incidenthantering ur informationssäkerhets- och/eller IT-säkerhetsperspektiv
- erfarenhet av att integrera informationssäkerhetsarbetet i en organisations löpande verksamhet
- kunskap om offentlighets- och sekretesslagen, dataskyddsförordningen och arkivlagen
- erfarenhet av arbete inom offentlig sektor
- erfarenhet av att genomföra utbildnings- och informationsinsatser
- erfarenhet av att ta fram och revidera interna styrdokument
- praktisk erfarenhet av kravställning inom IT-säkerhet
Personliga egenskaper
ISP söker en person som kan samarbeta, kommunicera tydligt och anpassa budskap till olika målgrupper. Rollen kräver även förmåga att arbeta självgående, planera och prioritera effektivt samt att ta ansvar och driva arbetet framåt.
Vilken typ av säkerhetsroll är det?
Det här är i grunden en roll inom informationssäkerhet med tydliga beröringspunkter mot IT-säkerhet, särskilt genom kravställning, incidenthantering, styrande dokument och regelefterlevnad. Annonsen betonar också arbete med lagar och regelverk samt hantering av sekretessbelagd information, vilket placerar rollen nära verksamhetsstyrning och compliance inom informationssäkerhet.
ISP anger att befattningen är placerad i säkerhetsklass och att säkerhetsprövning med registerkontroll genomförs, vilket signalerar en roll där personalsäkerhet och skydd av känslig information är centralt.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten kan det vara särskilt relevant att konkret beskriva erfarenheter som matchar annonsens kärnområden, exempelvis:
- hur du har bedrivit systematiskt informationssäkerhetsarbete nära verksamheten (styrning, arbetssätt, uppföljning)
- genomförda informationsklassningar och hur resultaten omsatts i krav eller kontroller
- risk- och sårbarhetsanalyser: metod, omfattning, prioriteringar och åtgärdsuppföljning
- incidenthantering inom informationssäkerhet/IT-säkerhet: roller, process, lärdomar och förbättringar
- arbete med relevanta regelverk och efterlevnad (exempelvis OSL, GDPR och arkivlagstiftning om du har det)
- kravställning inom IT-säkerhet, inklusive hur du samarbetat med IT-funktioner och leverantörer
- erfarenhet av ISO 27001 (om tillämpligt), inklusive hur ramverket använts i praktiken
- utbildnings- och informationsinsatser: målgrupper, upplägg och effekt
- framtagning och revidering av interna styrdokument (policy, riktlinjer, instruktioner)
Eftersom rollen innebär samverkan och kommunikation med olika delar av organisationen kan det även vara värdefullt att ge exempel på hur du anpassat budskap och skapat förankring.
Så söker du tjänsten
Ansökan ska enligt annonsen innehålla CV, examensbevis och personligt brev. Sista ansökningsdag är 21/10 2026 och annonsen anger referensnummer 2026-9.2-0060. Tillträde sker enligt överenskommelse.
Anställningen är tillsvidare och inleds med sex månaders provanställning. För att arbeta hos ISP krävs svenskt medborgarskap. Tjänsten är placerad i säkerhetsklass och säkerhetsprövning med registerkontroll genomförs före anställningsbeslut. Annonsen anger även en skyldighet att krigsplaceras.
Sammanfattningsvis söker ISP en informationssäkerhetsspecialist med praktisk erfarenhet av klassning, riskhantering, incidentarbete och kravställning – i en miljö där regelefterlevnad och hantering av skyddsvärd information står i centrum.





