Ny tjänst: Information Security Manager på Kognity – det här söker arbetsgivaren
Kognity rekryterar en Information Security Manager på Kognity med uppdrag att ta helhetsansvar för bolagets informationssäkerhetsprogram. Enligt annonsen handlar rollen om att hålla och vidareutveckla certifieringar som SOC 2 och ISO, driva incidenthantering vid dataintrång samt stärka kundförtroende för en plattform som används i klassrum i 120+ länder.
Annonsen beskriver Kognity som en EdTech scale-up med cirka 125 medarbetare och global verksamhet. Ort, arbetsform (på plats/hybrid/distans), omfattning och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Rollen kombinerar styrning och efterlevnad (compliance) inom informationssäkerhet med operativt stöd, kunddialog och delar av fysiskt skydd. I annonsen lyfts följande arbetsuppgifter:
- Äga och vidareutveckla Kognitys informationssäkerhetscertifieringar och tillhörande policys, med fokus på att skapa ett robust och förutsägbart efterlevnadssystem.
- Ansvara för incident response-plan och strategi för data breaches, för att säkerställa snabb och trygg hantering vid incidenter.
- Överse IT- och datasäkerhet för Kognitys webbsystem, inklusive “banking security”, för att skydda kund- och företagsdata.
- Leda kunddialoger om informationssäkerhet och besvara RFP:er (förfrågningsunderlag) kopplat till säkerhet.
- Hantera fysisk säkerhet i Kognitys lokaler och minimera risker för kontor och personal.
- Ge löpande stöd internt i informationssäkerhetsfrågor och bidra till att god säkerhetspraxis blir en naturlig del av arbetssätten.
Kravprofil: kompetens och erfarenhet
Krav
- Erfarenhet av informationssäkerhetsramverk och standarder, särskilt SOC 2, ISO 27000 och ISO 42000.
- Erfarenhet av att äga/ansvara för ett informationssäkerhetsupplägg end-to-end.
- Förmåga att driva säkerhetsrelaterade projekt tvärfunktionellt, med samverkan mellan exempelvis Legal, Engineering och Commercial.
- Kommersiellt mindset: förståelse för hur informationssäkerhet både skyddar verksamheten och stärker kundförtroende samt affär.
- Intresse för AI och vilja att experimentera med nya verktyg för att förbättra kreativitet, beslutsfattande och genomförande.
Meriterande
Annonsen listar inga formella meriterande krav utöver punkterna ovan.
Vilken typ av säkerhetsroll är det?
Tjänsten är i grunden en informationssäkerhets- och IT-säkerhetsroll med tydligt ansvar för styrning, compliance och incidenthantering (cybersäkerhet i praktiken). Att SOC 2 och ISO-standarder lyfts fram signalerar ett fokus på processer, kontroller och revision/uppföljning, samt att rollen blir central i kunders due diligence och upphandling (RFP).
Samtidigt innehåller uppdraget även fysiskt skydd genom ansvar för fysisk säkerhet i bolagets lokaler. Annonsen nämner däremot inte säkerhetsskydd, personalsäkerhet eller beredskap/krisledning som egna ansvarsområden.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på hur du hållit SOC 2/ISO 27000 “levande” över tid: policystruktur, kontrollbibliotek, intern uppföljning och förbättringsarbete.
- Erfarenhet av incidenthantering: hur du byggt eller förvaltat incident response-planer och arbetat med förberedelser för data breaches.
- Hur du arbetat med IT- och datasäkerhet i webbaserade system och hur du säkerställt skydd av kund- och företagsdata.
- Din vana att hantera kunders säkerhetskrav, föra säkerhetsdialoger och svara på säkerhetsfrågor i RFP:er.
- Tvärfunktionell samverkan: hur du fått med dig juridik, teknik och kommersiella funktioner i säkerhetsinitiativ.
- Om du har erfarenhet av fysisk säkerhet (rutiner, risker och åtgärder i kontorsmiljö), beskriv tydligt omfattning och resultat.
- Hur du använder AI-verktyg och experimenterande arbetssätt på ett sätt som stödjer säkerhetsarbetets kvalitet och genomförande, i linje med annonsens efterfrågan.
Så söker du tjänsten
Annonsen beskriver rekryteringsprocessen i flera steg: discovery call med rekryterare, dialog med rekryterande chef, case, värderingsdiskussion, samtal med ledning och referenser. Exakt hur ansökan ska skickas in (länk/kanal) framgår inte i den information som anges här, och sista ansökningsdag framgår inte heller.
Sammanfattningsvis söker Kognity en Information Security Manager med helhetsgrepp om informationssäkerhet, certifieringar och incident response, kombinerat med kundnära säkerhetsarbete och ansvar för fysisk säkerhet i verksamheten.







