Ny tjänst: atNorth söker Information Security Manager Nordics i Kista – det här söker arbetsgivaren
atNorth söker Information Security Manager Nordics i Kista. Rollen beskrivs som en senior och inflytelserik ledarfunktion med ansvar att etablera, leda och efterleva företagets strategi och styrning för informationssäkerhet, med fokus på att skydda informationstillgångar och säkerställa efterlevnad av regulatoriska och certifieringskrav.
Enligt annonsen ska Information Security Manager fungera som senior auktoritet inom informationssäkerhet i hela organisationen och arbeta nära företagsledning, revisorer, regulatorer och kunder. atNorth lyfter att uppdraget har direkt påverkan på motståndskraft, förtroende och fortsatt tillväxt i en reglerad miljö kopplad till kritisk infrastruktur.
Arbetsform, anställningsgrad, lön och sista ansökningsdag framgår inte av annonsen.
Ansvar och arbetsuppgifter
Rollen kombinerar strategisk styrning (governance), regelefterlevnad och operativt ansvar för hur informationssäkerhet implementeras och följs upp i verksamheten. I annonsen anges bland annat följande ansvarsområden:
- Definiera och genomföra atNorths informationssäkerhetsstrategi i linje med affärsmål och tillväxtplaner.
- Vara senior rådgivare till företagsledningen avseende risker, hotbild och compliance-läge.
- Äga och leda centrala compliance- och certifieringsprogram, inklusive SOC 2 Type II, NIS2 och ISO/IEC 27001 (inklusive kontinuerliga förbättringar).
- Etablera och upprätthålla styrningsstrukturer som tydliggör kontrollägarskap och ansvar i samtliga avdelningar.
- Driva åtgärder vid avvikelser och eskalera väsentliga risker eller avsteg till företagsledningen vid behov.
- Säkerställa att informationssäkerhetsrisker identifieras, prioriteras, hanteras aktivt och kommuniceras i affärsrelevanta termer.
- Leda incidenthanteringens governance, inklusive ledningskommunikation och korrigerande åtgärder efter incident.
- Äga och säkerställa utveckling och genomförande av ramverk för Business Continuity Management (BCM).
- Vara primär kontakt mot informationssäkerhetsrevisorer, regulatorer och kunder.
- Leda och utveckla informationssäkerhetsteamet med tydlig riktning, prioriteringar och ansvar.
Kravprofil: kompetens och erfarenhet
Annonsen betonar förmåga att driva efterlevnad och ansvarstagande i hela organisationen, samt gedigen kunskap om ISMS, standarder och regulatoriska krav.
Krav
- Dokumenterad förmåga att driva organisatorisk förändring och få igenom informationssäkerhetskrav över flera affärsenheter.
- Stark ledarskapsnärvaro med förmåga att utmana, påverka och hålla seniora intressenter ansvariga.
- Visad förmåga att bygga en kultur av säkerhetsansvar (accountability), inte enbart medvetenhet.
- Förmåga att arbeta både strategiskt och operativt.
- Djup expertis inom Information Security Management Systems (ISMS) och säkerhetsstyrning.
- Stark kunskap om ISO 27001, relaterade standarder (inklusive ISO 22301) samt principer för säkerhetsarkitektur.
- God förståelse för regulatoriska- och certifieringsmiljöer, inklusive NIS2 och SOC 2 Type II.
- Förmåga att översätta tekniska risker till affärspåverkan och beslutsunderlag.
- Flytande engelska i tal och skrift.
- Bakgrundskontroll genomförs för alla anställda.
Meriterande
- Nordiskt språk (utöver engelska) anges som meriterande.
Vilken typ av säkerhetsroll är det?
Detta är primärt en ledande informationssäkerhets- och IT-säkerhetsroll med tydlig tyngdpunkt på styrning, riskhantering, regelefterlevnad och revision/certifiering. Att annonsen lyfter NIS2, SOC 2 Type II och ISO/IEC 27001 pekar på en roll nära compliance och ISMS-arbete, där kandidaten förväntas vara organisationens seniora auktoritet i frågor som rör policy, kontroller och efterlevnad.
Samtidigt ingår ansvar för incidenthanteringens styrning och Business Continuity Management (BCM), vilket knyter rollen till beredskap och kontinuitetsarbete i en verksamhet som beskrivs som reglerad och kopplad till kritisk infrastruktur.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens fokus kan kandidater vinna på att vara konkreta kring hur de skapat effekt i styrning och efterlevnad, inte bara producerat dokumentation. Exempel på områden att lyfta:
- Hur du etablerat eller vidareutvecklat ett ISMS och säkerhetsgovernance som fungerar över flera delar av en organisation.
- Erfarenhet av ISO 27001 (och gärna ISO 22301) – inklusive arbetssätt för kontinuerlig förbättring, interna revisioner, avvikelsehantering och ledningens genomgång.
- Konkreta resultat från compliance- och certifieringsarbete, särskilt kopplat till SOC 2 Type II och/eller regulatoriska krav som NIS2.
- Exempel på hur du kommunicerat risk i affärstermer till ledning och skapat beslutsunderlag (riskprioritering, åtgärdsplaner, eskalering).
- Hur du byggt kontrollägarskap och ansvar i linjen, samt drivit åtgärder vid bristande efterlevnad.
- Incidenthantering på ledningsnivå: governance, kommunikationslinjer, rapportering och post-incident-åtgärder.
- Hur du lett och utvecklat team med tydliga prioriteringar och uppföljning.
Så söker du tjänsten
Annonsen beskriver rollen och kravprofilen, men det framgår inte i annonsen exakt hur ansökan ska skickas in (t.ex. via länk, e-post eller rekryteringssystem). Sista ansökningsdag framgår inte heller.
Sammanfattningsvis är tjänsten som Information Security Manager Nordics i Kista en senior informationssäkerhetsroll med starkt fokus på styrning, compliance (NIS2, SOC 2 Type II) och ISO 27001-baserat ISMS, samt ansvar för incident- och kontinuitetsstyrning i en reglerad miljö.







