”`html
Ny tjänst: Kognity söker Information Security Manager i Stockholm – det här söker arbetsgivaren
Kognity söker Information Security Manager i Stockholm. Enligt jobbannonsen får rollen ett helhetsansvar för företagets informationssäkerhetsprogram, med fokus på att hålla etablerade ramverk och certifieringar som SOC 2 och ISO levande och vidareutvecklade, driva incidenthantering samt stötta kunddialoger kring säkerhet och förtroende.
Kognity beskriver sig som en EdTech scale-up med cirka 125 medarbetare och en plattform som används globalt. Annonsen nämner Stockholm, men det framgår inte vilken arbetsform som gäller (exempelvis hybrid eller på plats).
Ansvar och arbetsuppgifter
Rollen kombinerar styrning/efterlevnad inom informationssäkerhet med operativa inslag inom incidentrespons, IT- och datasäkerhet samt delar av fysiskt skydd. I annonsen lyfts bland annat följande arbetsuppgifter:
- Äga och vidareutveckla Kognitys informationssäkerhetscertifieringar och tillhörande policyer, med målet att göra efterlevnad till ett robust och fungerande system.
- Ansvara för incident response-plan och strategi vid dataintrång och dataläckor, för att säkerställa snabb och trygg hantering vid incident.
- Övervaka IT- och datasäkerhet för webbsystem, inklusive “banking security”, för att skydda kund- och företagsdata på plattformen.
- Leda kunddialoger kring informationssäkerhet och besvara RFP:er (anbudsförfrågningar) kopplade till säkerhet.
- Ansvara för fysisk säkerhet i Kognitys lokaler, med fokus på att minimera risker för kontor och personal.
- Ge löpande stöd internt i informationssäkerhetsfrågor och bidra till att god säkerhetspraxis blir en del av vardagsarbetet.
Kravprofil: kompetens och erfarenhet
Annonsen betonar både formell förmåga att driva ett end-to-end-upplägg för informationssäkerhet och förmågan att samverka tvärfunktionellt med exempelvis juridik och teknik.
Krav
- Erfarenhet av informationssäkerhetsramverk som SOC 2, ISO 27000 och ISO 42000.
- Erfarenhet av att äga och driva ett informationssäkerhetsupplägg end-to-end.
- Förmåga att driva säkerhetsrelaterade initiativ tvärfunktionellt, i samarbete med exempelvis Legal, Engineering och Commercial.
- Kommersiellt perspektiv: förstå hur informationssäkerhet både skyddar verksamheten och stärker kundförtroende samt affär.
- Intresse för AI och vilja att testa nya verktyg för att stärka kreativitet, beslutsfattande och genomförande.
Meriterande krav framgår inte uttryckligen i annonsen, utöver att arbetsuppgifterna tydligt rör incidenthantering, kundkrav/RFP och fysisk säkerhet.
Vilken typ av säkerhetsroll är det?
Tjänsten är i första hand en roll inom informationssäkerhet och IT-säkerhet, med tydlig tyngd på governance, risk och compliance (GRC) genom SOC 2 och ISO-standarder. Samtidigt innehåller uppdraget praktiska delar av cybersäkerhet genom incident response och dataintrångsberedskap, samt ett uttalat ansvar för fysiskt skydd i Kognitys lokaler.
Att rollen även ska hantera kunddialoger och RFP:er signalerar ett kompetensbehov som är vanligt i SaaS- och plattformsbolag: att kunna översätta säkerhetskrav och regelverk till både tekniska kontroller och tydlig kommunikation gentemot kunder och affärssida.
Det här bör kandidater lyfta i ansökan
För den som söker rollen pekar annonsen ut flera områden som bör konkretiseras med exempel och resultat. Kandidater kan med fördel lyfta:
- Hur du arbetat praktiskt med SOC 2 och/eller ISO 27000/ISO 42000: scope, kontroller, policystruktur, revision/uppföljning och förbättringsarbete.
- Exempel på incidenthantering: hur incident response-planer har byggts, övats och operationaliserats (inklusive roller, beslutsvägar och kommunikation vid data breach).
- Hur du samarbetat mellan funktioner (juridik, utveckling, kommersiella team) för att få igenom säkerhetskrav i praktiken.
- Erfarenhet av att besvara säkerhetsfrågeformulär och RFP:er samt att driva kunddialoger som stärker “customer trust”.
- Arbete med IT- och datasäkerhet i webbaserade miljöer och hur du säkerställt skydd av kund- och företagsdata.
- Om du har erfarenhet av fysisk säkerhet: hur du arbetat med riskminimering för lokaler och personal (i den utsträckning det är relevant för rollen).
- Hur du använt eller utvärderat AI-verktyg i säkerhetsarbetet, kopplat till bättre beslutsstöd och effektivare genomförande.
Så söker du tjänsten
Annonsen beskriver rekryteringsprocessen i flera steg: discovery call med rekryterare, dialog med rekryterande chef, case study, values discussion, leadership talk samt referenstagning. Exakt hur ansökan ska skickas in (t.ex. via specifik länk eller e-post) framgår inte av annonsunderlaget här, och sista ansökningsdag anges inte.
Sammanfattningsvis söker Kognity en Information Security Manager i Stockholm med ansvar för certifieringar, incidenthantering, IT- och datasäkerhet samt kunddrivna säkerhetskrav – en bred informationssäkerhetsroll med både compliance- och förtroendefokus.
”`







