Ny tjänst: atNorth söker Information Security Manager Nordics i Kista – det här söker arbetsgivaren
atNorth söker Information Security Manager Nordics i Kista. Enligt jobbannonsen handlar det om en ledande roll med ansvar att etablera, leda och upprätthålla företagets informationssäkerhetsstrategi och styrning (governance), med fokus på att skydda informationstillgångar och säkerställa efterlevnad av regelverk och certifieringskrav.
Rollen beskrivs som en senior funktion med mandat att driva organisatorisk ansvarstagande och se till att policyer och kontroller inte bara definieras utan också efterlevs i samtliga verksamhetsdelar. Arbetet innebär nära samverkan med ledning, regulatorer, revisorer och kunder, samt att översätta tekniska risker till affärspåverkan i en reglerad miljö kopplad till kritisk infrastruktur.
Annonsen anger Kista som ort. Det framgår inte av annonsen vilken anställningsform, omfattning, lön eller sista ansökningsdag som gäller.
Ansvar och arbetsuppgifter
Information Security Manager Nordics får ett brett ansvar för styrning, efterlevnad och operativ uppföljning. I annonsen lyfts bland annat följande arbetsuppgifter:
- Definiera och genomföra atNorths informationssäkerhetsstrategi i linje med affärsmål och tillväxtplaner.
- Agera senior rådgivare till exekutiv ledning kring informationssäkerhet, risker, hotbild och efterlevnadsläge.
- Äga och leda centrala compliance- och certifieringsprogram, inklusive SOC 2 Type II, NIS2 och ISO/IEC 27001 (med kontinuerliga förbättringar).
- Etablera och upprätthålla styrningsstrukturer som tydliggör kontrollägarskap och ansvar över avdelningar.
- Driva åtgärder vid bristande efterlevnad samt eskalera väsentliga risker eller avvikelser till ledningen vid behov.
- Säkerställa att informationssäkerhetsrisker identifieras, prioriteras, hanteras och kommuniceras i affärsrelevanta termer.
- Leda governance för incidenthantering, exekutiv kommunikation och korrigerande åtgärder efter incident.
- Äga och vidareutveckla ramverk för Business Continuity Management (BCM) samt säkerställa genomförande.
- Vara primär kontaktpunkt mot informationssäkerhetsrevisorer, regulatorer och kunder.
- Leda och utveckla informationssäkerhetsteamet med tydlig riktning, prioriteringar och ansvar.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en kravprofil som kombinerar ledarskap, förändringsförmåga och djup kunskap inom informationssäkerhetsstyrning, compliance och standarder.
Krav
- Dokumenterad förmåga att driva organisatorisk förändring och att få genomslag för informationssäkerhetskrav i flera verksamhetsdelar.
- Starkt ledarskap med förmåga att utmana, påverka och hålla seniora intressenter ansvariga.
- Erfarenhet av att bygga en kultur av säkerhetsansvar (accountability), inte enbart säkerhetsmedvetenhet.
- Förmåga att arbeta både strategiskt och operativt.
- Djup expertis inom ISMS (Information Security Management Systems) och säkerhetsstyrning.
- God kunskap om ISO 27001, relaterade standarder (inklusive ISO 22301) samt principer för säkerhetsarkitektur.
- God förståelse för regulatoriska- och certifieringsmiljöer, inklusive NIS2 och SOC 2 Type II.
- Förmåga att översätta tekniska risker till affärspåverkan och beslutsunderlag.
- Flytande engelska i tal och skrift.
- Bakgrundskontroll genomförs för alla anställda.
Meriterande
- Nordiskt språk (utöver engelska) anges som meriterande.
Vilken typ av säkerhetsroll är det?
Tjänsten är tydligt inriktad mot informationssäkerhet och IT-säkerhet, med tyngdpunkt på styrning (governance), riskhantering och regelefterlevnad. Annonsen pekar särskilt på arbete med ISMS, ISO/IEC 27001, SOC 2 Type II och NIS2, vilket placerar rollen nära både cybersäkerhet och lag & rätt/regelverk i praktisk tillämpning.
Att BCM (Business Continuity Management) ingår samt ansvar för incidenthanteringens governance indikerar även ett tydligt beredskaps- och resiliensperspektiv i rollen, kopplat till verksamhetskritiska tjänster och kontinuitetskrav.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens fokus är detta områden som kandidater typiskt bör konkretisera med exempel, resultat och arbetssätt:
- Styrning och genomslag: hur du etablerat governance, tydliggjort kontrollägarskap och skapat faktisk efterlevnad över flera avdelningar.
- ISMS/ISO 27001 i praktiken: erfarenhet av att bygga, förvalta och förbättra ett ledningssystem, inklusive internrevisioner, riskbehandling och ledningens genomgång.
- NIS2 och SOC 2 Type II: hur du arbetat med regulatoriska krav och revisions-/assuranceupplägg, inklusive evidenshantering och åtgärdsplaner.
- Risköversättning till affär: exempel på hur du kommunicerat risker, prioriteringar och beslutspunkter till ledning i affärstermer.
- Incident governance: hur du lett eller styrt incidenthantering, exekutiv kommunikation och post-incident-arbete med korrigerande åtgärder.
- BCM: erfarenhet av kontinuitetsstyrning och hur ramverk och krav operationaliserats (i linje med ISO 22301, som nämns i annonsen).
- Ledarskap: hur du lett team, satt riktning och skapat ansvarstagande med tydliga prioriteringar.
Så söker du tjänsten
Annonsen beskriver rollen och kravprofilen, men det framgår inte av annonsen exakt hur ansökan ska skickas in (t.ex. via webbformulär, e-post eller extern portal). Det framgår inte heller något sista ansökningsdatum.
Sammanfattningsvis söker atNorth i Kista en senior Information Security Manager Nordics med tydligt mandat inom informationssäkerhetsstyrning, compliance (ISO 27001, SOC 2 Type II, NIS2), incident governance och BCM – en roll som speglar ett växande behov av mätbar efterlevnad och robust resiliens i kritisk infrastruktur.







