Ny tjänst: atNorth söker Information Security Manager Nordics i Kista – det här söker arbetsgivaren
atNorth söker Information Security Manager Nordics i Kista. Rollen beskrivs som en senior och inflytelserik ledningsnära funktion med ansvar att etablera, leda och säkerställa efterlevnad av bolagets informationssäkerhetsstrategi och styrning (governance). Enligt annonsen ska rollen skydda informationstillgångar och säkerställa efterlevnad av regulatoriska krav och certifieringar i en reglerad miljö med koppling till kritisk infrastruktur.
Information Security Manager ska arbeta nära företagsledning samt vara en central kontakt mot regulatorer, revisorer/auditors och kunder, med fokus på att översätta tekniska risker till affärspåverkan. Annonsen anger Kista som ort. Det framgår inte av annonsen om tjänsten är hybrid/remote, omfattning, lön eller sista ansökningsdag.
Ansvar och arbetsuppgifter
Enligt annonsen innebär rollen ett övergripande ansvar för informationssäkerhet, efterlevnad och styrning i hela verksamheten, inklusive ledning av team och incident- och kontinuitetsarbete.
- Definiera och genomföra atNorths informationssäkerhetsstrategi i linje med affärsmål och tillväxtplaner.
- Vara senior auktoritet och rådgivare till företagsledningen i frågor om informationssäkerhet, risk, hot och compliance.
- Äga och leda program för efterlevnad och certifiering, inklusive SOC 2 Type II, NIS2 och ISO/IEC 27001, med kontinuerliga förbättringar.
- Etablera och upprätthålla governance-strukturer som tydliggör kontrollägarskap och ansvar i alla avdelningar.
- Driva åtgärder vid bristande efterlevnad samt eskalera väsentliga risker eller avvikelser till ledningen.
- Säkerställa att informationssäkerhetsrisker identifieras, prioriteras, hanteras aktivt och kommuniceras i affärsrelevanta termer.
- Leda governance för incidenthantering, inklusive kommunikation på ledningsnivå och uppföljande korrigerande åtgärder.
- Äga och utveckla ramen för Business Continuity Management (BCM) samt säkerställa genomförande.
- Vara primär kontaktpunkt mot informationssäkerhetsrevisorer/auditors, regulatorer och kunder.
- Leda och utveckla informationssäkerhetsteamet med tydlig riktning, prioritering och ansvar.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en tydligt ledande roll med krav på styrning, förändringsledning och förmåga att få efterlevnad i flera delar av organisationen.
Krav
- Dokumenterad förmåga att driva organisatorisk förändring och genomdriva informationssäkerhetskrav över flera affärsenheter.
- Stark ledarskapsnärvaro och förmåga att utmana, påverka och hålla seniora intressenter ansvariga.
- Erfarenhet av att bygga en kultur av säkerhetsansvar (accountability), inte enbart medvetenhet.
- Förmåga att arbeta både strategiskt och operativt.
- Djup kompetens inom ISMS (Information Security Management Systems) och säkerhetsstyrning/governance.
- God kunskap om ISO 27001, relaterade standarder (inklusive ISO 22301) samt principer för säkerhetsarkitektur.
- God förståelse för regulatoriska och certifieringsdrivna miljöer, inklusive NIS2 och SOC 2 Type II.
- Förmåga att översätta tekniska risker till affärspåverkan och beslutsunderlag.
- Flytande engelska i tal och skrift.
- Bakgrundskontroll genomförs för alla anställda.
Meriterande
- Nordiskt språk (utöver engelska) anges som meriterande.
Vilken typ av säkerhetsroll är det?
Tjänsten är primärt en ledande roll inom informationssäkerhet/IT-säkerhet och cybersäkerhetsnära styrning, med tyngdpunkt på ISMS, riskhantering, regelefterlevnad och revision/certifiering (ISO/IEC 27001, SOC 2 Type II och NIS2). Annonsen betonar också incidenthanteringens styrning samt Business Continuity Management (BCM), vilket kopplar rollen till beredskap och kontinuitetsarbete i en verksamhet som beskrivs som reglerad och kritisk-infrastrukturnära.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravprofil kan kandidater vinna på att vara konkreta och verifierbara i hur de arbetat med styrning, efterlevnad och ledningssamverkan. Exempel på vad som är relevant att lyfta:
- Hur du etablerat eller vidareutvecklat ett ISMS och fått kontroller att efterlevas i praktiken i flera affärsområden.
- Erfarenhet av ISO/IEC 27001 och hur du arbetat med kontinuerlig förbättring (t.ex. interna revisioner, åtgärdsplaner och uppföljning).
- Din roll i compliance- och certifieringsprogram, särskilt SOC 2 Type II och arbete kopplat till NIS2 (om relevant erfarenhet finns).
- Exempel på hur du kommunicerat informationssäkerhetsrisker som affärsrisker till ledning, kunder och/eller externa granskare.
- Hur du satt upp governance, tydliggjort kontrollägarskap och drivit åtgärder vid avvikelser.
- Incidenthantering på styrningsnivå: beslutsvägar, ledningskommunikation och post-incident-åtgärder.
- BCM/ISO 22301-relaterat arbete: hur du byggt ramverk, testat planer och säkrat uppföljning.
- Ledarskap: hur du prioriterat, utvecklat team och skapat ansvarskultur.
Så söker du tjänsten
Annonsen beskriver inte i detalj hur ansökan ska skickas in (exempelvis länk eller kontaktperson), och det framgår inte heller något sista ansökningsdatum. Det framgår att bakgrundskontroll genomförs för alla anställda.
Sammanfattningsvis signalerar annonsen att atNorth söker en ledande Information Security Manager i Kista med tung erfarenhet av ISMS, compliance/certifiering (ISO 27001, SOC 2 Type II) och regulatoriska krav som NIS2, kombinerat med incident- och kontinuitetsstyrning i en kritisk-infrastrukturnära miljö.







