Ny tjänst: atNorth söker Information Security Manager Nordics i Kista – det här söker arbetsgivaren
atNorth söker Information Security Manager Nordics i Kista. Enligt annonsen handlar det om en ledande roll som ska etablera, leda och säkerställa efterlevnad av företagets strategi och styrning för informationssäkerhet, med fokus på att skydda informationstillgångar och uppfylla regulatoriska krav och certifieringar.
Rollen beskrivs som en senior auktoritet inom informationssäkerhet i hela organisationen, med nära samarbete med ledning, revisorer, regulatorer och kunder. Arbetsform (till exempel hybrid/distans), anställningsform, omfattning och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Annonsen betonar både strategiskt och operativt ansvar, där Information Security Manager ska driva styrning, riskhantering, efterlevnad och uppföljning tvärs över verksamheten.
- Definiera och genomföra atNorths informationssäkerhetsstrategi i linje med affärsmål och tillväxtplaner.
- Vara senior rådgivare till exekutiv ledning kring risk, hotbild och compliance-läge.
- Äga och leda compliance- och certifieringsprogram, inklusive SOC 2 Type II, NIS2 och ISO/IEC 27001 (med kontinuerliga förbättringar).
- Etablera och upprätthålla governance-strukturer med tydligt kontrollägarskap och ansvar i alla avdelningar.
- Driva åtgärder vid bristande efterlevnad samt eskalera väsentliga risker och avvikelser till ledningen vid behov.
- Säkerställa att informationssäkerhetsrisker identifieras, prioriteras, hanteras aktivt och kommuniceras i affärsrelevanta termer.
- Leda governance för incidenthantering, exekutiv kommunikation och korrigerande åtgärder efter incident.
- Äga och utveckla samt säkerställa genomförande av ramverk för Business Continuity Management (BCM).
- Vara primär kontaktpunkt för informationssäkerhetsrevisorer, regulatorer och kunder.
- Leda och utveckla informationssäkerhetsteamet med tydlig riktning, prioriteringar och ansvar.
Kravprofil: kompetens och erfarenhet
atNorth söker en kandidat som kan driva förändring och få genomslag för styrning och krav i flera delar av verksamheten, samtidigt som personen kan kommunicera risker på ett sätt som stödjer affärsbeslut.
Krav
- Dokumenterad förmåga att driva organisatorisk förändring och säkerställa efterlevnad av informationssäkerhetskrav över flera affärsenheter.
- Stark ledarskapsnärvaro och förmåga att utmana, påverka och hålla seniora intressenter ansvariga.
- Erfarenhet av att bygga en kultur av ansvarstagande för säkerhet (”accountability”), inte enbart medvetenhet.
- Förmåga att arbeta både strategiskt och operativt.
- Djup expertis inom ISMS (Information Security Management Systems) och säkerhetsstyrning (governance).
- God kunskap om ISO 27001 samt relaterade standarder (inklusive ISO 22301) och principer för säkerhetsarkitektur.
- Förståelse för regulatoriska och certifieringsdrivna miljöer, inklusive NIS2 och SOC 2 Type II.
- Förmåga att översätta tekniska risker till affärspåverkan och beslutsunderlag.
- Flytande engelska i tal och skrift.
- Bakgrundskontroll genomförs för alla anställda.
Meriterande
- Nordiskt språk (utöver engelska) anges som meriterande.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en ledande roll inom informationssäkerhet/IT-säkerhet med tydligt fokus på styrning (governance), riskhantering och regelefterlevnad i en reglerad miljö. Annonsen pekar särskilt ut arbete med ISMS och certifieringar (ISO/IEC 27001, SOC 2 Type II) samt NIS2, vilket placerar rollen nära cybersäkerhet och compliance-funktioner.
Att rollen även ska äga BCM-ramverket och leda incidentresponsens governance visar ett uttalat ansvar för beredskap, incidenthantering och kontinuitet – centralt för verksamheter med kritisk infrastruktur, vilket också nämns i annonsen.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och ansvar kan det vara relevant att konkret visa på resultat, arbetssätt och styrförmåga inom följande områden:
- Exempel på hur du etablerat eller vidareutvecklat ett ISMS och fått efterlevnad i flera delar av organisationen.
- Erfarenhet av ISO 27001-arbete (till exempel revisioner, förbättringsarbete, ledningens genomgång) samt kopplingar till ISO 22301.
- Leveranser inom SOC 2 Type II och/eller arbete med regulatoriska krav såsom NIS2: vad som gjordes, hur kontroller mappades och hur avvikelser stängdes.
- Hur du byggt governance med tydliga kontrollägare och ansvarskedjor samt hur du hanterat eskalering vid avvikelser.
- Incidenthantering på ledningsnivå: kommunikation, beslutsstöd, post-incident-åtgärder och lärande.
- Hur du översätter teknisk risk till affärsrisk (riskformuleringar, prioritering, beslutsunderlag och rapportering till ledning).
- Ledarskap: hur du utvecklat team, prioriterat arbete och skapat en kultur av säkerhetsansvar i vardagen.
Så söker du tjänsten
Annonsen beskriver att atNorth rekryterar en Information Security Manager Nordics med placering i Kista. Exakt ansökningsväg (länk, e-post eller rekryteringssystem) framgår inte i den text som anges här, och inte heller sista ansökningsdag.
Sammanfattningsvis signalerar rekryteringen ett tydligt behov av senior informationssäkerhetsstyrning, stark compliance- och certifieringsförmåga (ISO 27001, SOC 2 Type II, NIS2) samt incident- och kontinuitetsledning i en nordisk, reglerad och kritisk-infrastrukturpräglad miljö.







