Ny tjänst: Kristensson i Skåne AB söker Information Security Specialist i Bjärred – det här söker arbetsgivaren
Kristensson i Skåne AB söker Information Security Specialist i Bjärred/Lomma kommun, med möjlighet till distansarbete upp till 50 procent. Rollen beskrivs som en central funktion för att säkerställa att både det egna bolaget och kunder följer regulatoriska krav och informationssäkerhetsstandarder, med exempel som NIS, DORA, ISO 27000 och NIST.
Tjänsten är på heltid med start omgående eller enligt överenskommelse. Placering ute hos kund kan förekomma, vilket signalerar en kombinerad internroll och konsultleverans inom informationssäkerhet, IT-säkerhet och regelefterlevnad i reglerade miljöer.
Ansvar och arbetsuppgifter
Enligt annonsen ska du delta i och/eller leda informationssäkerhetsarbete både internt och i konsultuppdrag hos kunder. Det inkluderar bland annat:
- Författa, implementera och underhålla styrdokument.
- Utföra riskanalyser och säkerhetsbedömningar för att identifiera och hantera informationssäkerhetsrisker (internt och externt).
- Agera kravställande, stöttande och granskande part för informationssäkerhetskontroller och åtgärder.
- Övervaka och granska efterlevnad av relevanta lagar och regulatoriska krav.
- Samarbeta med andra avdelningar för att utveckla och upprätthålla informationssäkerhet i linje med regelverk och standarder.
- Driva, utveckla och stödja kontinuitetsarbete, inklusive regelbunden testning och uppföljning.
- Driva arbetet under aktiva incidenter och dataläckage hos kunder samt genomföra efterföljande utredningar och åtgärder.
- Utveckla och genomföra utbildningar och workshops för ökad informationssäkerhetsmedvetenhet, internt och externt.
Kravprofil: kompetens och erfarenhet
Krav
- Erfarenhet av arbete med informationssäkerhet, riskhantering och kontinuitetsarbete.
- Insyn i regulatoriska krav som exempelvis DORA och NIS samt standarder som ISO 27000 eller NIST.
- Goda kunskaper i svenska och engelska, i tal och skrift.
- Körkort och tillgång till bil.
Meriterande
- Erfarenhet från IT-drift, IT-säkerhet, SOC, NOC, SIRT och/eller IT-utveckling.
- Erfarenhet av incidenthantering, förändringsarbete och granskningar inom informationssäkerhet.
- Utbildning/examen inom informationssäkerhet, datavetenskap, IT eller annan likvärdig utbildning.
- Certifieringar som CISSP, CISM, CISA eller ISO 27001 Lead Implementer.
- Kunskap om dataskyddslagar, såsom GDPR.
- Erfarenhet och förståelse för regelverk som FFFS, CER och CRA.
- Erfarenhet av att genomföra utbildningar och workshops.
- Erfarenhet av att arbeta med både interna och externa uppdrag.
Vilken typ av säkerhetsroll är det?
Rollen är tydligt inriktad mot informationssäkerhet och IT-säkerhet, med stor tyngd på styrning, riskhantering och regelefterlevnad (GRC). Annonsen pekar också ut kontinuitetsarbete och incidenthantering (inklusive dataläckage) som centrala delar, vilket placerar tjänsten nära praktiskt cybersäkerhetsarbete i reglerade verksamheter.
Fokus ligger på att omsätta krav och standarder (NIS, DORA, ISO 27000, NIST) till styrdokument, kontroller, uppföljning och förbättringsarbete i kundmiljöer.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens innehåll kan det vara särskilt relevant att konkret beskriva:
- Exempel på framtagning, förvaltning och införande av styrdokument samt hur du arbetat med efterlevnad och uppföljning.
- Genomförda riskanalyser och säkerhetsbedömningar, inklusive metodik, avgränsning och hur åtgärder prioriterats.
- Erfarenhet av att tolka och tillämpa regulatoriska krav och standarder (t.ex. DORA, NIS, ISO 27000, NIST) i praktiska kontroller.
- Arbete med kontinuitetsplanering och testning, samt hur du följt upp och förbättrat förmågor över tid.
- Incidenthantering kopplad till informationssäkerhet och dataläckage: din roll under pågående incident, samverkan och efterföljande utredning/åtgärdsplan.
- Samverkansförmåga: hur du samarbetat med olika funktioner och kommunicerat med både tekniska och icke-tekniska intressenter.
- Eventuella certifieringar (CISSP/CISM/CISA/ISO 27001 Lead Implementer) samt erfarenhet av utbildningar och workshops.
Så söker du tjänsten
Ansökan ska innehålla CV och personligt brev. Enligt annonsen ska ansökan märkas med “Information Security Specialist”.
Kontaktperson är Henrik Kristensson (VD). Ansökan skickas till: [email protected].
Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis söker Kristensson i Skåne AB en informationssäkerhetsspecialist i Bjärred med tydlig GRC-profil, där regelverk, standarder, riskhantering, kontinuitet och incidenthantering kombineras med konsultleverans mot kund.







