Ny tjänst: Kristensson i Skåne AB söker Information Security Specialist i Bjärred – det här söker arbetsgivaren
Kristensson i Skåne AB söker Information Security Specialist i Bjärred/Lomma kommun, med möjlighet till distansarbete upp till 50 procent. Enligt annonsen kan även placering ute hos kund förekomma, vilket signalerar en kombinerad internroll och konsultleverans inom informationssäkerhet och IT-säkerhet.
Tjänsten är en heltidsanställning med start omgående eller enligt överenskommelse. Rollen beskrivs som central för att säkerställa att både den egna verksamheten och kunders säkerhetsarbete följer regulatoriska krav (exempelvis NIS och DORA) samt standarder som ISO 27000 och NIST.
Ansvar och arbetsuppgifter
Arbetet omfattar att delta i och/eller leda informationssäkerhetsarbete internt och i konsultuppdrag. I annonsen lyfts bland annat följande ansvarsområden:
- Författa, implementera och underhålla styrdokument.
- Genomföra riskanalyser och säkerhetsbedömningar för att identifiera och hantera informationssäkerhetsrisker, internt och externt.
- Agera kravställande, stöttande och granskande part för informationssäkerhetskontroller och åtgärder.
- Övervaka och granska efterlevnad av relevanta lagar och regulatoriska krav.
- Samarbeta med andra delar av organisationen för att utveckla och upprätthålla informationssäkerheten i linje med regelverk och standarder.
- Driva, utveckla och stödja kontinuitetsarbete inklusive regelbunden testning och uppföljning.
- Driva arbetet under aktiva incidenter och dataläckage hos kunder samt genomföra efterföljande utredningar och åtgärder.
- Utveckla och genomföra utbildningar och workshops för att höja medvetenheten om informationssäkerhet internt och externt.
Kravprofil: kompetens och erfarenhet
Krav
- Erfarenhet av arbete med informationssäkerhet, riskhantering och kontinuitetsarbete.
- Insyn i regulatoriska krav som exempelvis DORA och NIS.
- Kännedom om informationssäkerhetsstandarder som exempelvis ISO 27000 eller NIST.
- Goda kunskaper i svenska och engelska, i tal och skrift.
- Körkort och tillgång till bil.
Meriterande
- Arbetslivserfarenhet inom IT-drift, IT-säkerhet, SOC, NOC, SIRT och/eller IT-utveckling.
- Erfarenhet av incidenthantering, förändringshantering och granskningar inom informationssäkerhetsområdet.
- Utbildning/examen inom informationssäkerhet, datavetenskap, IT eller annan likvärdig utbildning.
- Certifieringar som CISSP, CISM, CISA eller ISO 27001 Lead Implementer.
- Kunskap om dataskyddslagar såsom GDPR.
- Erfarenhet och förståelse för regler som FFFS, CER och CRA.
- Erfarenhet av att genomföra utbildningar och workshops.
- Erfarenhet av att arbeta med både interna och externa uppdrag.
Vilken typ av säkerhetsroll är det?
Annonsen beskriver en roll tydligt inriktad på informationssäkerhet och IT-säkerhet, med stark tyngdpunkt på styrning, riskhantering och regelefterlevnad (lag & rätt/regulatorik) i hårt reglerade miljöer. Att kontinuitetsarbete, incidenter och dataläckage nämns pekar även mot praktisk operativ förmåga inom cybersäkerhet, även om rollen i grunden beskrivs som en specialistfunktion som både kravställer och granskar kontroller.
Det här bör kandidater lyfta i ansökan
Utifrån krav och arbetsuppgifter i annonsen kan kandidater vinna på att konkretisera erfarenhet inom följande områden:
- Exempel på styrdokument du tagit fram, förvaltat eller implementerat (policyer, riktlinjer, instruktioner) och hur de kopplats till ISO 27000/NIST eller interna kontrollramverk.
- Genomförda riskanalyser och säkerhetsbedömningar, inklusive metodik, åtgärdsplaner och uppföljning.
- Arbete med regulatorisk efterlevnad, särskilt kopplat till NIS och DORA (om relevant) samt hur krav omsatts i praktiska kontroller.
- Kontinuitetsarbete: planering, testning/övning och förbättringsarbete efter test eller incident.
- Incidenthantering och utredningar kopplat till incidenter/dataläckage, inklusive koordinering, dokumentation och lärdomar.
- Samverkan och kommunikation i gränslandet mellan verksamhet, IT och ledning – särskilt vid granskning, kravställning och förändringar.
- Om du har meriterande erfarenhet (SOC/SIRT, IT-drift eller certifieringar), tydliggör hur det stärker din förmåga att förstå tekniska och juridiska kravdokument.
Så söker du tjänsten
Ansökan ska enligt annonsen innehålla CV och personligt brev och märkas med “Information Security Specialist”. Kontaktperson är Henrik Kristensson (VD) och ansökan skickas till [email protected].
Sista ansökningsdatum framgår inte i annonsen. Sammanfattningsvis är detta ett informationssäkerhetsjobb i Skåne med både intern- och konsultinslag, där regelefterlevnad, riskhantering, kontinuitet och incidentarbete står i centrum.







