Ny tjänst: Kognity söker Information Security Manager i Stockholm – det här söker arbetsgivaren
Kognity söker Information Security Manager i Stockholm. Enligt jobbannonsen handlar rollen om att ta helhetsansvar för bolagets informationssäkerhetsprogram, hålla relevanta certifieringar levande (bland annat SOC 2 och ISO) samt driva incidenthantering och kunddialoger kopplade till informationssäkerhet. Kognity beskriver sig som en EdTech scale-up med cirka 125 medarbetare och en plattform som används globalt.
Arbetsform, anställningsform och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Information Security Manager-rollen är bred och kombinerar styrning, regelefterlevnad, operativt stöd och dialog med kunder. I annonsen lyfts följande ansvar:
- Ta fullt ägarskap för informationssäkerhetscertifieringar och tillhörande policyramverk, med fokus på att göra compliance till ett fungerande system i vardagen.
- Förvalta och utveckla incident response-plan och strategi vid dataintrång, så att verksamheten kan agera snabbt och strukturerat.
- Övergripande ansvar för IT- och datasäkerhet i Kognitys webbsystem, inklusive det som beskrivs som ”banking security”.
- Leda kunddialoger om informationssäkerhet och besvara RFP:er (förfrågningsunderlag), med fokus på kundförtroende.
- Ansvara för fysisk säkerhet i Kognitys lokaler för att minimera risker för kontor och personer.
- Ge löpande stöd internt i informationssäkerhetsfrågor så att säkra arbetssätt blir en del av verksamheten.
Kravprofil: kompetens och erfarenhet
Krav
- Erfarenhet av att arbeta med informationssäkerhetsramverk och standarder som SOC 2, ISO 27000 och ISO 42000.
- Erfarenhet av att äga och driva ett informationssäkerhetsupplägg end-to-end.
- Förmåga att driva säkerhetsrelaterade initiativ tvärfunktionellt i samverkan med exempelvis Legal, Engineering och Commercial.
- Kommersiellt mindset: förstå hur informationssäkerhet både skyddar verksamheten och stärker kundernas förtroende.
- Intresse för AI samt vilja att testa nya verktyg för att förbättra kreativitet, beslutsfattande och genomförande.
Meriterande
Annonsen listar inga formella meriterande krav utöver punkterna ovan.
Vilken typ av säkerhetsroll är det?
Det här är i grunden en informationssäkerhets- och IT-säkerhetsroll med tydligt fokus på styrning, compliance och incidenthantering. Att SOC 2 och ISO-standarder nämns pekar på ett arbete nära ledningssystem, revisioner och kundkrav i en internationell miljö. Rollen innehåller också inslag av fysiskt skydd genom ansvar för fysisk säkerhet i lokalerna.
Utifrån annonsen är rollen inte beskriven som säkerhetsskydd eller personalsäkerhet, utan som en bred Information Security Manager-funktion med både strategiska och operativa delar.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten kan det vara relevant att konkretisera erfarenheter som matchar annonsens fokusområden, exempelvis:
- Hur du har drivit och förvaltat SOC 2- och/eller ISO 27000-arbete i praktiken (policys, kontroller, uppföljning, revisioner och förbättringscykler).
- Exempel på incidenthantering: process, roller/ansvar, övning/testning, efteranalys och åtgärdsuppföljning vid dataincidenter.
- Hur du har arbetat med IT- och datasäkerhet i webbplattformar och hanterat risker kopplade till känslig data och förtroendekrav.
- Erfarenhet av kunddialoger och säkerhetsfrågor i upphandlingar/RFP-svar, inklusive hur du presenterar kontroller och ”security posture” på ett begripligt sätt.
- Förmåga att samordna säkerhetsarbete mellan juridik, teknik och kommersiella funktioner, inklusive dokumentation och beslutsunderlag.
- Hur du använder (eller vill använda) AI-verktyg på ett ansvarsfullt sätt i säkerhetsarbete, i linje med verksamhetens behov.
Så söker du tjänsten
Annonsen beskriver en rekryteringsprocess i flera steg: discovery call med rekryterare, samtal med rekryterande chef, case, values discussion, leadership talk och referenstagning. Exakt hur ansökan ska skickas in (till exempel via särskild ansökningslänk eller e-post) framgår inte i det annonsunderlag som redovisas här. Sista ansökningsdag anges inte.
Sammanfattningsvis signalerar annonsen att Kognity söker en Information Security Manager i Stockholm med starkt ägarskap för informationssäkerhetsprogram, ramverk som SOC 2 och ISO, incident response och kundnära säkerhetsarbete – i en miljö där både IT-säkerhet och fysiskt skydd ingår i ansvaret.







