Ny tjänst: Kognity söker Information Security Manager i Stockholm – det här söker arbetsgivaren
Kognity söker Information Security Manager i Stockholm. Enligt jobbannonsen handlar rollen om att ta helhetsansvar för bolagets informationssäkerhetsprogram, hålla certifieringar som SOC 2 och ISO levande och vidareutvecklade samt driva incidenthantering och kunddialoger kopplat till förtroende och dataskydd.
Kognity beskriver sig som en EdTech scale-up med cirka 125 medarbetare och en plattform som används i klassrum globalt. I annonsen framgår ingen information om arbetsform (exempelvis hybrid/remote), anställningsform, omfattning eller lön.
Ansvar och arbetsuppgifter
Rollen kombinerar styrning och efterlevnad (governance/compliance) med operativt stöd och samverkan över flera delar av verksamheten. I annonsen lyfts bland annat följande ansvarsområden:
- Äga och vidareutveckla Kognitys informationssäkerhetscertifieringar och tillhörande policies, inklusive att omsätta krav i ett robust och fungerande arbetssätt.
- Ansvara för incident response-plan och strategi vid dataintrång/databrott, med fokus på snabb och trygg förmåga att agera vid incident.
- Övervaka IT- och datasäkerhet för Kognitys webbsystem, inklusive “banking security”, för att skydda kund- och företagsdata.
- Leda kunddialoger inom informationssäkerhet och besvara RFP:er (förfrågningsunderlag), som del i att bygga kundförtroende.
- Ansvara för fysisk säkerhet i Kognitys lokaler för att minimera risker mot kontor och personal.
- Ge löpande stöd till team i organisationen i informationssäkerhetsfrågor och bidra till att god säkerhetspraxis blir en naturlig del av arbetet.
Kravprofil: kompetens och erfarenhet
Annonsen specificerar främst en kravprofil och nämner inte några tydliga “meriterande” krav separat.
Krav
- Erfarenhet av informationssäkerhetsramverk, uttryckligen SOC 2, ISO 27000 och ISO 42000.
- Erfarenhet av att äga och driva ett informationssäkerhetsupplägg end-to-end.
- Förmåga att arbeta tvärfunktionellt och driva säkerhetsrelaterade projekt tillsammans med exempelvis Legal, Engineering och Commercial.
- Kommersiellt mindset: förstå hur informationssäkerhet både skyddar verksamheten och stärker kundförtroende samt affär.
- Intresse för AI och vilja att testa nya verktyg för att stärka kreativitet, beslutsfattande och genomförande.
Meriterande
Det framgår inte av annonsen vilka meriter som är särskilt meriterande utöver kraven ovan.
Vilken typ av säkerhetsroll är det?
Detta är i första hand en informationssäkerhets- och IT-säkerhetsroll med tydlig tyngdpunkt på styrning, efterlevnad och kundkrav (SOC 2/ISO), incidenthantering samt skydd av data i webbaserade system. Samtidigt innehåller tjänsten även delar av fysiskt skydd genom ansvar för fysisk säkerhet i bolagets lokaler.
Att rollen även omfattar kunddialoger och RFP-svar signalerar ett kompetensbehov där informationssäkerhet kopplas direkt till affär, upphandling och förtroendeskapande – ett område som ofta blir allt mer centralt för leverantörer med internationella kunder och regulatoriska/compliance-drivna krav.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens fokus kan kandidater vinna på att konkretisera hur de arbetat med både styrning och praktiskt genomförande inom cybersäkerhet/informationssäkerhet. Exempel på sådant som ligger nära rollens innehåll:
- Erfarenhet av att driva och förvalta SOC 2- och ISO-arbete i praktiken: processer, kontroller, policystruktur och uppföljning.
- Incidenthantering: hur du byggt, testat eller förbättrat incident response-planer och hur samverkan sker vid en data breach.
- Tvärfunktionell styrning: exempel på projekt där du samordnat Legal, teknik/engineering och kommersiella funktioner.
- Förmåga att hantera kundkrav: erfarenhet av säkerhetsfrågeformulär, due diligence och att besvara RFP:er på ett spårbart sätt.
- Praktiskt dataskydd och IT-säkerhet i webbtjänster, inklusive hur du arbetar för att skydda kund- och företagsinformation.
- Fysiskt skydd: konkreta åtgärder/rutiner för att minska risker i kontorsmiljö och skydda människor och lokaler.
- AI-intresse kopplat till arbetssätt: hur du testat verktyg för bättre analys, dokumentation eller effektivare säkerhetsarbete.
Så söker du tjänsten
I annonsen beskriver Kognity sin rekryteringsprocess i flera steg: inledande samtal med rekryterare, dialog med hiring manager, case study, values discussion, leadership talk och referenstagning. Exakt hur ansökan ska skickas in (t.ex. via specifik länk eller e-post) framgår inte av den text som Säkerhetsvärlden tagit del av, och inte heller sista ansökningsdag.
Sammanfattningsvis: Kognity söker en Information Security Manager i Stockholm med ansvar för certifieringar (SOC 2/ISO), incidenthantering, IT- och datasäkerhet, kundkrav samt även delar av fysisk säkerhet – en bred informationssäkerhetsroll med tydlig koppling till både compliance och affär.







