Ny tjänst: Kristensson i Skåne AB söker Information Security Specialist i Bjärred – det här söker arbetsgivaren
Kristensson i Skåne AB söker Information Security Specialist i Bjärred/Lomma kommun, med möjlighet till distansarbete upp till 50 procent. Enligt annonsen kan placering ute hos kund förekomma, vilket innebär att rollen kombinerar internt informationssäkerhetsarbete med konsultuppdrag.
Tjänsten är en heltidstjänst med start omgående eller enligt överenskommelse. Rollen beskrivs som central för att säkerställa att både den egna verksamheten och kunders säkerhetsarbete följer regulatoriska krav (exempelvis NIS och DORA) samt relevanta ramverk och standarder som ISO 27000 och NIST.
Ansvar och arbetsuppgifter
Information Security Specialist förväntas delta i och/eller leda informationssäkerhetsarbete i olika miljöer. I annonsen lyfts bland annat följande ansvarsområden:
- Författa, implementera och underhålla styrdokument.
- Genomföra riskanalyser och säkerhetsbedömningar för att identifiera och hantera informationssäkerhetsrisker, internt och externt.
- Agera kravställande, stöttande och granskande part för informationssäkerhetskontroller och säkerhetsåtgärder.
- Övervaka och granska efterlevnad av relevanta lagar och regulatoriska krav.
- Samarbeta med andra delar av organisationen för att utveckla och upprätthålla informationssäkerhet i linje med regelverk och standarder.
- Driva, utveckla och stödja kontinuitetsarbete, inklusive regelbunden testning och uppföljning.
- Driva arbete under aktiva incidenter och dataläckage hos kunder samt genomföra efterföljande utredningar och åtgärder.
- Utveckla och genomföra utbildningar och workshops för att öka medvetenheten om informationssäkerhet, internt och externt.
Kravprofil: kompetens och erfarenhet
Krav
- Erfarenhet av informationssäkerhet, riskhantering och kontinuitetsarbete.
- Insyn i regulatoriska krav som exempelvis DORA och NIS, samt standarder/ramverk som ISO 27000 eller NIST.
- Goda kunskaper i svenska och engelska, i tal och skrift.
- Körkort och tillgång till bil.
Meriterande
- Erfarenhet från bank, försäkring eller annan reglerad verksamhet (anges som önskvärt i annonsen).
- Arbetslivserfarenhet inom IT-drift, IT-säkerhet, SOC, NOC, SIRT och/eller IT-utveckling.
- Erfarenhet av incidenthantering, förändringsarbete och granskningar inom informationssäkerhet.
- Utbildning/examen inom informationssäkerhet, datavetenskap, IT eller likvärdig utbildning.
- Certifieringar som CISSP, CISM, CISA eller ISO 27001 Lead Implementer.
- Kunskap om dataskyddslagar som GDPR.
- Erfarenhet och förståelse för regelverk som FFFS, CER och CRA.
- Erfarenhet av att hålla utbildningar och workshops.
- Erfarenhet av att arbeta med både interna och externa uppdrag.
Vilken typ av säkerhetsroll är det?
Rollen är tydligt inriktad på informationssäkerhet och IT-säkerhet, med tonvikt på styrning, riskhantering, kontinuitetsarbete och regulatorisk efterlevnad. Annonsen pekar särskilt på kompetens inom compliance kopplat till NIS och DORA, samt arbete enligt etablerade standarder och ramverk (ISO 27000 och NIST).
Att tjänsten även omfattar incidenter och dataläckage innebär att kandidaten förväntas kunna agera operativt vid händelser, men samtidigt ha förmåga att driva strukturerade förbättringar i policyer, kontroller och arbetssätt.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens innehåll kan det vara särskilt relevant att konkretisera erfarenheter inom:
- Styrning och dokumentation: exempel på framtagna styrdokument, processer eller ledningssystem (t.ex. ISO 27000-inriktat arbete).
- Riskanalyser och bedömningar: metodik, genomförande och hur risker omsatts till åtgärdsplaner och kontroller.
- Regulatorisk efterlevnad: hur du arbetat med kravtolkning och uppföljning kopplat till exempelvis NIS och/eller DORA.
- Kontinuitetsarbete: planering, testning, uppföljning och förbättring av kontinuitetsförmåga.
- Incidenthantering: din roll i hantering av incidenter/dataläckage, inklusive utredning och åtgärdsarbete.
- Samverkan och kommunikation: exempel på tvärfunktionellt arbete och hur du genomfört utbildningar/workshops.
- Teknisk närhet (om du har den): erfarenhet från IT-drift, SOC/SIRT eller IT-säkerhetsarbete som stöd för kravställning och granskning.
Eftersom konsultinslag och kundplacering kan förekomma kan det även vara värdefullt att beskriva arbetssätt i uppdrag, intressenthantering och hur du skapar struktur i parallella leveranser.
Så söker du tjänsten
Ansökan ska enligt annonsen innehålla CV och personligt brev och märkas med “Information Security Specialist”. Ansökan skickas till [email protected]. Kontaktperson är Henrik Kristensson (VD).
Sista ansökningsdag framgår inte i annonsen. Sammanfattningsvis signalerar rekryteringen ett tydligt behov av informationssäkerhetskompetens med fokus på styrning, risk, kontinuitet och regulatoriska krav i reglerade miljöer.







