Ny tjänst: Socialstyrelsen söker Erfaren Informationssäkerhetsspecialist i Stockholms kommun – det här söker arbetsgivaren
Socialstyrelsen söker Erfaren Informationssäkerhetsspecialist i Stockholms kommun för att driva och samordna myndighetens informationssäkerhetsarbete. Enligt annonsen handlar det om en övergripande roll där du arbetar tillsammans med verksamhetens olika delar för att säkerställa att Socialstyrelsen följer lagar, riktlinjer och regelverk inom informationssäkerhet.
Tjänsten är en tillsvidareanställning med placering i Stockholm (Västerbroplan). Socialstyrelsen uppger att myndigheten under våren 2027 flyttar till Solna Strand. Anställningen är säkerhetsklassad och kräver säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen, vilket innebär krav på svenskt medborgarskap.
Ansvar och arbetsuppgifter
Rollen beskrivs som informationssäkerhetsansvarig med ett myndighetsövergripande ansvar. Fokus ligger på att vidareutveckla Socialstyrelsens ledningssystem för informations- och cybersäkerhet och att få arbetet att fungera samordnat i hela organisationen.
- Övergripande ansvar för informationssäkerhetsarbetet på myndigheten och koordinering i samtliga delar av verksamheten.
- Samordna och utveckla krav, riktlinjer och rekommendationer inom ramen för gällande regelverk.
- Arbeta utifrån Myndigheten för civilt försvars föreskrifter och cybersäkerhetslagstiftningen (enligt annonsen).
- Utveckla informations- och cybersäkerhet samt stödja, utbilda och vägleda organisationen.
- Följa upp och analysera ledningssystemets effektivitet samt återrapportera till myndighetens ledning.
- Samverka nära med bland annat informationssäkerhetssamordnare på avdelningarna, it-säkerhetsansvarig och dataskyddsombud.
Kravprofil: kompetens och erfarenhet
Krav
- Akademisk utbildning eller annan utbildning som myndigheten bedömer relevant.
- Flerårig aktuell erfarenhet av informationssäkerhetsarbete enligt gällande regelverk inom offentlig förvaltning eller liknande verksamhet.
- Flerårig aktuell erfarenhet av systematiskt och riskbaserat informationssäkerhetsarbete, inklusive hot- och riskanalyser.
- God förmåga att prioritera och planera för att nå uppsatta mål.
- God erfarenhet av att ta fram beslutsunderlag, utredningar och rapporter.
- Kunskap om ISO 27001 och ISO 27002.
- God förmåga att kommunicera muntligt och skriftligt på svenska.
Meriterande
- Erfarenhet av incidenter, avvikelser och sårbarheter samt att identifiera förebyggande åtgärder.
- Erfarenhet av att koordinera strategiskt och taktiskt säkerhetsarbete.
- Erfarenhet av att arbeta med ledningssystem.
Vilken typ av säkerhetsroll är det?
Det här är en roll inom informationssäkerhet och cybersäkerhet med tydlig styrnings- och ledningssystemsprofil (governance). Annonsen betonar efterlevnad av regelverk, riskbaserat arbetssätt, uppföljning/rapportering till ledning samt samverkan med it-säkerhet och dataskydd. Att tjänsten är säkerhetsklassad och omfattas av säkerhetsprövning enligt säkerhetsskyddslagen kopplar också rollen till säkerhetsskydd i myndighetsmiljö, även om huvudfokus i beskrivningen ligger på informations- och cybersäkerhet.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och upplägg kan kandidater vinna på att vara konkreta och visa spårbarhet mellan erfarenhet och kravprofilen, särskilt eftersom Socialstyrelsen använder urvalsfrågor kopplade till kraven.
- Exempel på riskbaserat informationssäkerhetsarbete: hot- och riskanalyser, prioriteringar och hur åtgärder följts upp.
- Erfarenhet av styrning och ledningssystem för informations- och cybersäkerhet: förbättring, samordning och effektuppföljning.
- Arbete med regelverksefterlevnad i offentlig förvaltning (eller liknande): hur krav omsatts i riktlinjer, rekommendationer och arbetssätt.
- ISO 27001/27002: hur du arbetat med kontroller, processer och dokumentation i praktiken.
- Förmåga att producera beslutsunderlag, utredningar och rapporter som stödjer ledningsbeslut.
- Samverkan och kommunikation: hur du utbildat, väglett och skapat engagemang i verksamheten.
- Om relevant: incident-, avvikelse- och sårbarhetsarbete samt förebyggande åtgärder.
Annonsen lyfter också personliga egenskaper som pedagogisk och tydlig kommunikation, helhetsperspektiv och integritet, samt att självständigt driva komplexa uppgifter i mål.
Så söker du tjänsten
Enligt annonsen ska du ansöka och besvara ett antal urvalsfrågor kopplade till kravprofilen. Socialstyrelsen uppger att personligt brev inte används i urvalet, och att du därför endast ska bifoga CV. De betonar att det du svarar ja på i urvalsfrågorna bör framgå tydligt i ditt CV.
Sista ansökningsdag framgår inte i den information som Säkerhetsvärlden.se tagit del av här. Tjänsten är en tillsvidareanställning med 6 månaders provanställning, placering i Stockholm, och är säkerhetsklassad vilket innebär säkerhetsprövning med registerkontroll samt krav på svenskt medborgarskap.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom myndighetsnära informationssäkerhet och cybersäkerhet, med tonvikt på regelverk, ledningssystem, riskanalys och rapportering till ledning.







