Ny tjänst: emagine söker Information Risk and Compliance Officer i Stockholm – det här söker arbetsgivaren
emagine söker Information Risk and Compliance Officer i Stockholm för ett uppdrag där rollen ska agera Information Security Officer inom Production & Logistics hos en kund i fordonsindustrin. Enligt annonsen kombinerar uppdraget strategisk och operativ styrning inom informationssäkerhet med riskhantering, compliance och strukturerat dokumentationsarbete.
Uppdraget är placerat i Södertälje (Stockholm) och omfattningen anges som 100 procent (heltid). Start- och slutdatum är september 2026 till mars 2027. Intervjuer uppges ske på distans via Teams. Flytande svenska och engelska krävs, både i tal och skrift.
Ansvar och arbetsuppgifter
Annonsen beskriver ett uppdrag med fokus på styrning, riskbedömningar och efterlevnad, där dokumentation och tydliga arbetssätt är centralt. Rollen ska arbeta nära Cybersecurity Manager och samarbeta med intressenter i Production & Logistics, inklusive produktionsenheter, IT, underhåll och logistik.
- Förvalta, stödja och bidra till kontinuerlig förbättring och implementering av ledningssystem för informationssäkerhet (ISMS) inom Production & Logistics.
- Stödja och genomföra IRAM-bedömningar samt uppföljande aktiviteter.
- Bidra till governance, processer och samordning inom informationssäkerhet.
- Ta fram och underhålla säkerhetsrelaterad dokumentation, rapporter, presentationer och stödmaterial.
- Granska, skriva om och förbättra shopfloor IT-procedurer och riktlinjer för att säkerställa tydlighet, korrekthet och efterlevnad av säkerhetskrav.
- Samarbeta med olika funktioner och operativa/tekniska intressenter (produktion, IT, underhåll, logistik).
- Leda och koordinera nätverket av Local Information Security Officers (LISOs).
- Stödja verksamheten i att förstå och hantera krav kopplade till informationssäkerhet och compliance.
- Bidra till att bedöma och förstå konsekvenser av Cyber Resilience Act (CRA) för Production & Logistics.
- Säkerställa att dokumentation och governance-aktiviteter är strukturerade, konsekventa och i linje med ISMS.
Kravprofil: kompetens och erfarenhet
Krav
- Relevant akademisk examen eller motsvarande yrkeserfarenhet inom informationssäkerhet, cybersäkerhet, risk management, compliance eller närliggande område.
- Erfarenhet av informationssäkerhet/cybersäkerhetsstöd, riskhantering eller compliance-relaterade aktiviteter.
- Erfarenhet av att stödja governance-processer, dokumentationsarbete eller koordinering av säkerhetsrelaterat arbete.
- Stark dokumentations- och analysförmåga samt förmåga att strukturera komplex information tydligt.
- Förmåga att arbeta effektivt med både tekniska och operativa intressenter.
- Flytande svenska och engelska i tal och skrift.
- Förmåga att ta fram professionell dokumentation och leverabler på engelska.
- Erfarenhet av informationssäkerhetsstyrning (governance), risk och compliance.
- Erfarenhet av att stödja eller implementera strukturerade säkerhetsprocesser och arbetssätt.
- Erfarenhet av att genomföra eller stödja riskbedömningar och uppföljning.
- Förmåga att utveckla, granska och förbättra säkerhetsprocedurer, riktlinjer och dokumentation.
- Förmåga att koordinera aktiviteter över flera funktioner och organisatoriska områden.
- God kommunikations- och stakeholder management-förmåga.
- Förmåga att översätta komplexa säkerhets- och compliancekrav till tydlig och praktisk dokumentation.
- Förmåga att självständigt strukturera, prioritera och driva aktiviteter framåt.
Meriterande
- ISO 27000-certifiering och/eller praktisk erfarenhet av att arbeta med ISO 27001-ramverk.
- Kunskap om Cyber Resilience Act (CRA) och NIS2.
- Erfarenhet av Cybersecurity Management Systems (CSMS).
- Erfarenhet från industri-, produktions- eller tillverkningsmiljö.
- Erfarenhet av IT/OT-miljöer.
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta en roll inom informationssäkerhet och cybersäkerhet, med tydlig tyngdpunkt på governance, risk och compliance (GRC) samt ledningssystem (ISMS). Fokus ligger på att omsätta krav till praktiska processer, dokumentation och arbetssätt i en produktions- och logistiknära miljö, inklusive shopfloor IT och samverkan mellan IT och operativa verksamhetsdelar.
Att CRA och NIS2 nämns som meriterande pekar också på ett växande behov av att tolka och operationalisera kommande och befintliga regelverk i industriella miljöer, särskilt där IT/OT-frågor blir centrala för riskhantering och efterlevnad.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på hur du har arbetat med ISMS (förvaltning, förbättring, implementering) och hur du fått styrning och processer att fungera i praktiken.
- Erfarenhet av riskbedömningar (IRAM eller motsvarande), inklusive hur du planerat, genomfört och följt upp åtgärder.
- Förmåga att producera och kvalitetssäkra säkerhetsdokumentation: riktlinjer, procedurer, rapporter och presentationsunderlag – gärna med exempel på “översättning” från krav till användbara instruktioner.
- Samverkan med många intressenter: hur du koordinerat mellan IT, verksamhet och andra funktioner samt drivit arbete självständigt.
- Erfarenhet av industrinära miljöer, shopfloor IT och/eller IT/OT-samverkan om du har det, eftersom det lyfts som meriterande.
- Om relevant: hur du arbetat med ISO 27001/ISO 27000, CSMS samt hur du orienterar dig i regelverksfrågor som CRA och NIS2.
- Språklig förmåga: att du kan leverera professionellt material på engelska och arbeta obehindrat på svenska.
Så söker du tjänsten
Annonsen anger att emagine söker en Information Risk and Compliance Officer för uppdrag i Södertälje, Stockholm, med intervjuer på distans via Teams. Hur ansökan ska skickas in (t.ex. länk, e-post eller portal) framgår inte av annonsunderlaget här, och ingen sista ansökningsdag anges.
Sammanfattningsvis signalerar uppdraget ett tydligt kompetensbehov inom GRC, ISMS och praktisk informationssäkerhet i produktions- och logistikmiljö – med särskilt fokus på riskarbete, efterlevnad och dokumentation som håller för både verksamhet och kravställning.






