Ny tjänst: Information Security Manager på Kognity – det här söker arbetsgivaren
Kognity rekryterar en Information Security Manager på Kognity med uppdrag att ta helhetsägarskap för bolagets informationssäkerhetsprogram. Enligt annonsen handlar rollen om att hålla certifieringar som SOC 2 och ISO vid liv och vidareutveckla dem, driva incidenthantering vid exempelvis dataintrång samt stärka kundförtroendet för en plattform som används i klassrum i många länder.
Annonsen beskriver Kognity som en EdTech-scale-up med cirka 125 medarbetare och global närvaro. Ort, arbetsform (på plats/hybrid/distans) och sista ansökningsdag framgår inte av annonsen.
Ansvar och arbetsuppgifter
Rollen omfattar både styrning (governance), operativt stöd och kundnära säkerhetsarbete. I annonsen lyfts särskilt följande ansvarsområden:
- Äga och förvalta Kognitys informationssäkerhetscertifieringar och tillhörande policyramverk, inklusive att omsätta krav i ett fungerande efterlevnadssystem.
- Ansvara för incident response-plan och strategi för dataintrång/databrott, för att säkerställa snabb och trygg hantering vid incidenter.
- Överse IT- och datasäkerheten i Kognitys webbsystem, inklusive “banking security”, med fokus på att skydda kund- och företagsdata.
- Leda kunddialoger inom informationssäkerhet och besvara RFP:er (anbuds-/upphandlingsunderlag), som del av att bygga kunders förtroende.
- Ansvara för fysisk säkerhet i Kognitys lokaler, för att minimera risker mot kontor och personal.
- Ge löpande stöd till interna team i informationssäkerhetsfrågor och bidra till att säkerhet blir en integrerad del av arbetssättet.
Kravprofil: kompetens och erfarenhet
Krav
- Erfarenhet av att arbeta med informationssäkerhetsramverk och standarder som SOC 2, ISO 27000 och ISO 42000.
- Erfarenhet av att ha ägt och drivit ett informationssäkerhetsupplägg “end to end”.
- Förmåga att driva säkerhetsrelaterade projekt tvärfunktionellt, i samverkan med exempelvis Legal, Engineering och Commercial.
- Kommersiellt perspektiv på informationssäkerhet, där säkerhetsarbete kopplas till kundförtroende och affärsnytta.
- Intresse för AI och vilja att testa nya verktyg som kan stärka kreativitet, beslutsfattande och genomförande.
Meriterande
Annonsen listar inga tydligt separata meriterande krav utöver ovanstående.
Vilken typ av säkerhetsroll är det?
Det här är i grunden en informationssäkerhets- och IT-säkerhetsroll med tydlig tyngdpunkt på styrning och efterlevnad (SOC 2/ISO), incidenthantering och kundkrav i sälj-/upphandlingsprocesser (RFP-svar och säkerhetsdialoger). Samtidigt innehåller uppdraget inslag av fysiskt skydd genom ansvar för fysisk säkerhet i Kognitys lokaler.
Annonsen beskriver även ett uttalat fokus på AI, vilket kan indikera att rollen berör framväxande krav inom styrning och kontroll av AI-relaterade arbetssätt och verktyg, i den mån det kopplas till ISO 42000 och praktiskt säkerhetsarbete.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter kan det vara relevant att konkretisera följande i CV och ansökan:
- Exempel på hur du drivit SOC 2- och/eller ISO-arbete (ISO 27000/ISO 42000) i praktiken: policystruktur, kontroller, uppföljning och revisionsförberedelser.
- Incident response-erfarenhet: hur du byggt plan/övningar, roller och eskalering, samt hur du hanterat eller koordinerat respons vid datarelaterade incidenter.
- Hur du säkrat webbsystem och dataflöden, inklusive arbete med kravställning och kontroll av tekniska och organisatoriska säkerhetsåtgärder.
- Vana att möta kunders säkerhetskrav: exempel på säkerhetsfrågeformulär, due diligence, RFP-svar och hur du kommunicerat risk och kontrollmiljö på ett affärsnära sätt.
- Tvärfunktionellt arbetssätt: konkreta exempel på samarbete mellan juridik, teknik och kommersiella team.
- Om du har arbetat med fysisk säkerhet i kontorsmiljö: rutiner, riskbedömningar och åtgärder för att minska risker för personer och lokaler.
- Hur du använt eller utvärderat AI-verktyg för att stärka säkerhetsarbetets effektivitet, i linje med annonsens fokus på AI.
Så söker du tjänsten
Annonsen beskriver rekryteringsprocessen i flera steg: inledande samtal med rekryterare, därefter diskussion med hiring manager, en case study, ett värderingssamtal, samtal med ledning och referenstagning. Exakt ansökningsväg (länk/e-post) och sista ansökningsdag framgår inte av annonsen.
Sammanfattningsvis söker Kognity en Information Security Manager som kombinerar ramverks- och certifieringsarbete (SOC 2/ISO) med incidenthantering, kundnära säkerhetsdialoger och ett praktiskt ansvar som även omfattar fysisk säkerhet.







