”`html
Ny tjänst: Arbetsmiljöverket söker Informationssäkerhetsexpert i Solna – det här söker arbetsgivaren
Arbetsmiljöverket söker Informationssäkerhetsexpert i Solna för en roll som kombinerar strategiskt och operativt arbete inom cyber- och informationssäkerhet. Tjänsten är placerad vid myndighetens enhet för cyber- och informationssäkerhet, som består av nio medarbetare och ingår i avdelningen för stöd och samordning.
Enligt annonsen väntas ett särskilt fokus de kommande åren ligga på att vidareutveckla arbetet kopplat till NIS2, säkerhetsskydd, informationsklassning samt säkerhetskrav för molntjänster och AI. Rollen beskrivs som en möjlighet att påverka myndighetens informationssäkerhetsarbete på strategisk nivå.
Anställningen är en tillsvidareanställning på heltid och är för närvarande placerad på Arbetsmiljöverkets kontor i Solna. Myndigheten uppger att distansarbete kan vara möjligt där verksamheten så tillåter.
Ansvar och arbetsuppgifter
Som informationssäkerhetsexpert ska du enligt Arbetsmiljöverket arbeta för att upprätthålla en hög nivå av cyber- och informationssäkerhet och samtidigt stödja verksamheten i centrala säkerhetsfrågor. Rollen innebär nära samverkan med myndighetens säkerhetsfunktioner, verksamhetsansvariga och IT-organisation samt rapportering till enhetschef.
- Utveckla, förvalta och följa upp delar av myndighetens ledningssystem för informationssäkerhet.
- Stödja verksamheten i informationsklassning, riskhantering och säkerhetskrav.
- Arbeta med rådgivning, implementering, kravställning och uppföljning inom informationssäkerhet.
- Ta fram och vidareutveckla styrande och stödjande dokument.
- Genomföra informationsklassningar samt risk- och sårbarhetsanalyser.
- Medverka i upphandlingar, projekt och arbete med säkerhetskrav.
Annonsen lyfter även att det finns möjlighet att lära och bredda sig inom närliggande säkerhetsområden.
Kravprofil: kompetens och erfarenhet
Krav
- Relevant akademisk utbildning (exempelvis informationssäkerhet, IT, systemvetenskap) eller motsvarande kompetens förvärvad genom arbetslivserfarenhet som arbetsgivaren bedömer likvärdig.
- Minst fem års arbetslivserfarenhet inom cyber- och informationssäkerhet.
- God kunskap om exempelvis ISO 27001, föreskrifter från Myndigheten för civilt försvar (MCF), NIS2-direktivet, säkerhetsskyddslagstiftning, GDPR och andra relevanta regelverk.
- Erfarenhet av risk- och sårbarhetsanalyser.
- Erfarenhet av informationsklassning.
- Erfarenhet av att skapa och utveckla styrande dokument.
- God förmåga att kommunicera på svenska i tal och skrift.
Meriterande
- Erfarenhet av informationssäkerhetsarbete kopplat till molntjänster, AI-lösningar, identitets- och behörighetshantering (IAM), datahantering eller säkerhetsskydd.
- Erfarenhet av säkerhetsarkitektur.
- Erfarenhet av sårbarhetshantering.
- Certifieringar såsom CISM, CISSP, CISA eller CRISC.
Arbetsmiljöverket beskriver att man söker en person med strukturerat arbetssätt som kan hantera komplexitet och självständigt lösa problem, med öppen kommunikation och ett lösningsorienterat förhållningssätt. Personliga egenskaper uppges väga tungt i urvalet.
Annonsen anger också att anställningen kan innebära att befattningen placeras i säkerhetsklass, vilket kan medföra säkerhetsprövning med eller utan registerkontroll. För vissa arbetsuppgifter i säkerhetsklass kan svenskt medborgarskap krävas. Säkerhetsprövning genomförs enligt Säkerhetsskyddslagen (2018:585).
Vilken typ av säkerhetsroll är det?
Tjänsten är tydligt förankrad i informationssäkerhet/IT-säkerhet och cybersäkerhet, med fokus på styrning (ledningssystem), efterlevnad av regelverk och verksamhetsnära stöd. Att annonsen särskilt nämner NIS2, GDPR, ISO 27001 samt säkerhetsskydd och säkerhetskrav för molntjänster och AI signalerar ett kompetensbehov där governance, risk och compliance kombineras med praktiskt kravställnings- och uppföljningsarbete.
Rollen gränsar även till säkerhetsskydd, genom att säkerhetsskyddslagstiftning nämns som relevant kunskapsområde och att tjänsten kan bli säkerhetsklassad.
Det här bör kandidater lyfta i ansökan
Utifrån kravprofilen i annonsen kan det vara särskilt relevant att tydligt konkretisera erfarenheter inom:
- Arbete med ledningssystem för informationssäkerhet, inklusive utveckling, förvaltning och uppföljning.
- Informationsklassning och hur den omsätts till säkerhetskrav i verksamhet och IT.
- Risk- och sårbarhetsanalyser, inklusive metodik, genomförande och hur resultat omsatts i åtgärder.
- Kravställning och uppföljning i projekt och upphandlingar.
- Regelverk och standarder som ISO 27001, NIS2, GDPR samt relevanta föreskrifter från MCF.
- Dokumentationsarbete: framtagande av styrande och stödjande dokument samt hur de förankrats i organisationen.
För den som har meriterande erfarenheter kan det även vara värdefullt att beskriva arbete kopplat till molntjänster, AI-lösningar, IAM, säkerhetsarkitektur eller sårbarhetshantering, samt eventuella certifieringar (CISM, CISSP, CISA eller CRISC).
Så söker du tjänsten
Arbetsmiljöverket uppger att man använder kompetensbaserad rekrytering. Sökande ombeds att endast bifoga CV och besvara några frågor i ansökan, i stället för att skicka personligt brev. Arbetspsykologiska tester ingår i processen och intervjuer planeras att genomföras från vecka 36.
Sista ansökningsdag är enligt annonsen 23 augusti 2026. Frågor kan ställas via Arbetsmiljöverkets växel (010-730 90 00) och fackliga kontaktpersoner anges för Saco, ST och Seko.
Sammanfattningsvis är Arbetsmiljöverkets rekrytering en tydlig signal om ökat fokus på informationssäkerhetsstyrning, informationsklassning och regelefterlevnad (bland annat NIS2) – samt på säkerhetskrav kopplade till moln och AI i offentlig sektor.
”`







