Ny tjänst: atNorth söker Information Security Manager Nordics i Kista – det här söker arbetsgivaren
atNorth söker Information Security Manager Nordics i Kista. Enligt jobbannonsen handlar rollen om att etablera, leda och efterleva företagets strategi och styrning för informationssäkerhet, med ansvar för att skydda informationstillgångar och säkerställa efterlevnad av regulatoriska krav och certifieringar.
Rollen beskrivs som en senior och inflytelserik ledarfunktion där man ska fungera som högsta auktoritet inom informationssäkerhet i organisationen och arbeta nära ledning, revisorer, regulatorer och kunder. Annonsen lyfter också att arbetet sker i en “regulated and critical‑infrastructure environment”. Arbetsform (t.ex. hybrid/på plats), anställningsform, omfattning, lön och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
I annonsen listas ett brett ansvar som spänner över styrning (governance), risk, compliance/certifiering, incidenthantering och kontinuitet.
- Definiera och genomföra atNorths informationssäkerhetsstrategi i linje med affärsmål och tillväxtplaner.
- Vara senior auktoritet och rådgivare till ledningen kring informationssäkerhet, risk, hot och efterlevnadsläge.
- Äga och leda centrala compliance- och certifieringsprogram, inklusive SOC 2 Type II, NIS2 och ISO/IEC 27001, samt driva kontinuerliga förbättringar.
- Etablera och upprätthålla styrningsstrukturer som tydliggör kontrollägarskap och ansvar över avdelningar.
- Driva åtgärder vid avvikelser och eskalera väsentliga risker eller avsteg till ledningen vid behov.
- Säkerställa att informationssäkerhetsrisker identifieras, prioriteras, hanteras och kommuniceras i affärstermer.
- Leda styrning för incidenthantering, exekutiv kommunikation och korrigerande åtgärder efter incidenter.
- Äga och utveckla Business Continuity Management (BCM)-ramverket och säkerställa genomförande.
- Vara primär kontakt mot informationssäkerhetsrevisorer, regulatorer och kunder.
- Leda och utveckla informationssäkerhetsteamet med tydlig riktning, prioriteringar och ansvar.
Kravprofil: kompetens och erfarenhet
Krav
- Dokumenterad förmåga att driva organisatorisk förändring och säkerställa efterlevnad av informationssäkerhetskrav över flera verksamhetsdelar.
- Stark ledarskapsnärvaro med förmåga att utmana, påverka och hålla seniora intressenter ansvariga.
- Erfarenhet av att bygga en kultur av säkerhetsansvar (accountability), inte enbart medvetenhet.
- Förmåga att arbeta både strategiskt och operativt.
- Djup kompetens inom ISMS (Information Security Management Systems) och säkerhetsstyrning.
- God kunskap om ISO 27001, relaterade standarder (inklusive ISO 22301) samt principer för säkerhetsarkitektur.
- Förståelse för regulatoriska/certifieringsdrivna miljöer, inklusive NIS2 och SOC 2 Type II.
- Förmåga att översätta tekniska risker till affärspåverkan och beslutsunderlag.
- Flytande engelska i tal och skrift.
- Bakgrundskontroll genomförs för alla anställda.
Meriterande
- Nordiskt språk (utöver engelska) anges som meriterande.
Vilken typ av säkerhetsroll är det?
Tjänsten är tydligt en ledande roll inom informationssäkerhet/IT-säkerhet med stark tyngdpunkt på styrning, risk och regelefterlevnad. Annonsen pekar särskilt på:
- ISMS och governance (policyer, kontroller, ansvar och uppföljning).
- Compliance och certifieringar (ISO/IEC 27001, SOC 2 Type II) samt regulatoriska krav (NIS2).
- Incidenthantering på ledningsnivå (governance och kommunikation).
- Beredskap och kontinuitet genom ansvar för BCM och koppling till ISO 22301.
Även om annonsen beskriver verksamheten som kopplad till kritisk infrastruktur, nämns inte säkerhetsskydd, fysiskt skydd eller personalsäkerhet som egna ansvarsområden i rollbeskrivningen.
Det här bör kandidater lyfta i ansökan
Annonsen signalerar att arbetsgivaren söker en person som kan kombinera ledarskap med efterlevnadsdriven informationssäkerhet i en reglerad miljö. Kandidater kan därför vinna på att konkretisera:
- Exempel på hur du etablerat eller vidareutvecklat ett ISMS och fått kontroller att efterlevas i hela organisationen.
- Erfarenhet av revisioner, certifiering och kundkrav, särskilt kopplat till ISO 27001 och/eller SOC 2 Type II, samt arbete med NIS2-relaterade frågeställningar.
- Hur du arbetat med governance: tydliga kontrollägare, mätning/uppföljning, avvikelsehantering och eskalering.
- Hur du översatt tekniska risker till beslutsunderlag för ledning (riskacceptans, prioritering och affärspåverkan).
- Din roll i incidenthantering: struktur, rapportering, ledningskommunikation och post-incident-åtgärder.
- Arbete med kontinuitet/beredskap via BCM (ramverk, tester, förbättringsarbete och ansvarsfördelning).
- Ledarskap: hur du utvecklat team, satt prioriteringar och skapat ansvarstagande.
Så söker du tjänsten
Annonsen beskriver inte i detalj hur ansökan ska skickas in (t.ex. specifik ansökningslänk, e-post eller kontaktperson). Sista ansökningsdag framgår inte heller. Den som vill söka behöver därför utgå från publiceringsplattformens ansökningsfunktion där annonsen ligger.
Sammanfattningsvis är detta en senior informationssäkerhetsroll i Kista med fokus på styrning, risk, compliance (ISO 27001, SOC 2 Type II och NIS2), incidenthantering och BCM i en reglerad miljö.







