”`html
Ny tjänst: Kognity söker Information Security Manager i Stockholm – det här söker arbetsgivaren
Kognity söker Information Security Manager i Stockholm. Enligt jobbannonsen handlar rollen om att ta helhetsansvar för bolagets informationssäkerhetsprogram, hålla relevanta certifieringar levande (bland annat SOC 2 och ISO-standarder) samt driva incidenthantering och kunddialoger kopplade till informationssäkerhet.
Kognity beskriver sig som en EdTech scale-up med cirka 125 medarbetare och en plattform som används globalt. Tjänsten är placerad i Stockholm. Det framgår inte i annonsen om rollen är hybrid/remote, anställningsform, omfattning eller lön.
Ansvar och arbetsuppgifter
Rollen är bred och kombinerar styrning, efterlevnad (compliance), incidenthantering och operativt stöd. I annonsen lyfts följande huvudansvar:
- Äga och vidareutveckla Kognitys informationssäkerhetscertifieringar och tillhörande policyer, inklusive att hålla dem “live” och uppdaterade.
- Ansvara för incident response-plan och strategi vid dataintrång, med fokus på snabb och trygg hantering om incidenter inträffar.
- Övervaka IT- och dataskydd för Kognitys webbsystem, inklusive “banking security”, för att skydda kund- och företagsdata.
- Leda kunddialoger inom informationssäkerhet och svara på RFP:er (anbuds-/upphandlingsunderlag), med syfte att stärka kundförtroendet.
- Ansvara för fysisk säkerhet i Kognitys lokaler, för att minimera risker för kontor och personal.
- Ge löpande stöd internt i informationssäkerhetsfrågor och bidra till att säkerhet blir en del av arbetssättet.
Kravprofil: kompetens och erfarenhet
Annonsen betonar både ramverkskunskap och förmåga att driva tvärfunktionellt arbete mellan exempelvis juridik, teknik och kommersiella team.
Krav
- Erfarenhet av att arbeta med informationssäkerhetsramverk såsom SOC 2, ISO 27000 och ISO 42000.
- Erfarenhet av att ha ägt ett informationssäkerhetsupplägg end-to-end.
- Förmåga att driva säkerhetsrelaterade projekt tvärfunktionellt, i samverkan med exempelvis Legal, Engineering och Commercial.
- Kommersiellt mindset: förstå hur informationssäkerhet både skyddar verksamheten och stärker kundförtroende och affär.
- Intresse för AI och vilja att experimentera med nya verktyg för att förbättra kreativitet, beslutsfattande och genomförande.
Meriterande
Det framgår inte av annonsen om det finns ytterligare meriterande krav utöver punkterna ovan.
Vilken typ av säkerhetsroll är det?
Tjänsten är i första hand en roll inom informationssäkerhet och IT-säkerhet, med tydlig tyngdpunkt på styrning och efterlevnad (SOC 2 och ISO-standarder), incidenthantering vid dataintrång samt kundkrav/leverantörsdialoger (RFP-svar). Samtidigt ingår även fysisk säkerhet för Kognitys lokaler, vilket gör rollen bredare än en renodlad CISO- eller compliancefunktion.
Utifrån annonsen är det en “ägande” roll som liknar en informationssäkerhetsansvarig/säkerhetschef för området, där man förväntas omsätta krav, policy och kontroller till ett fungerande system i vardagen.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens tyngdpunkter kan kandidater vinna på att konkretisera följande i CV och ansökan:
- Exempel på hur du hållit SOC 2- och/eller ISO-baserade ledningssystem och kontroller uppdaterade över tid (inte bara “infört”).
- Incidenthantering: hur du byggt, övat och drivit incident response, inklusive processer, roller, beslutsvägar och uppföljning efter incident.
- Erfarenhet av att arbeta med säkerhet för webbsystem och skydd av data, inklusive hur du samarbetat med utveckling/engineering.
- Hur du hanterat kunders informationssäkerhetskrav och besvarat säkerhetsfrågor i RFP:er eller due diligence.
- Tvärfunktionell samverkan med juridik och kommersiella funktioner, och hur du omsatt krav till praktiskt genomförbara arbetssätt.
- Fysisk säkerhet: vilka typer av risker och åtgärder du arbetat med i kontorsmiljö.
- Hur du använder (eller vill använda) AI-verktyg för att stärka arbetet med exempelvis analys, dokumentation och genomförande.
Så söker du tjänsten
Annonsen beskriver en rekryteringsprocess med flera steg: discovery call med rekryterare, samtal med hiring manager, case study, values discussion, leadership talk samt referenser. Exakt hur ansökan ska skickas in (länk, e-post eller system) framgår inte av det material som anges här, och sista ansökningsdag anges inte.
Sammanfattningsvis: Kognity söker en Information Security Manager i Stockholm med end-to-end-ansvar för informationssäkerhet, tydligt fokus på SOC 2/ISO-arbete, incidenthantering och kunddrivna säkerhetskrav – samt ett kompletterande ansvar för fysisk säkerhet i verksamhetens lokaler.
”`







