Ny tjänst: Kristensson i Skåne AB söker Information Security Specialist i Bjärred – det här söker arbetsgivaren
Kristensson i Skåne AB söker Information Security Specialist i Bjärred/Lomma kommun, med möjlighet till distansarbete upp till 50 procent. Enligt annonsen kan placering ute hos kund förekomma. Tjänsten är på heltid med start omgående eller enligt överenskommelse.
Rollen beskrivs som central för att säkerställa att både företagets och kundernas arbete inom informationssäkerhet följer gällande regulatoriska krav (exempelvis NIS och DORA) samt etablerade standarder som ISO 27000 och NIST. Uppdraget kombinerar internt informationssäkerhetsarbete med konsultinsatser hos kunder, ofta i hårt reglerade verksamheter.
Ansvar och arbetsuppgifter
Annonsen anger att Information Security Specialist ska delta i och/eller leda informationssäkerhetsarbete internt och i konsultuppdrag. Exempel på arbetsuppgifter är:
- Författa, implementera och underhålla styrdokument inom informationssäkerhet.
- Utföra riskanalyser och säkerhetsbedömningar för att identifiera och hantera informationssäkerhetsrisker, både internt och externt.
- Agera kravställande, stöttande och granskande för informationssäkerhetskontroller och åtgärder.
- Övervaka och granska efterlevnad av relevanta lagar och regulatoriska krav.
- Samarbeta med andra delar av organisationen för att utveckla och upprätthålla informationssäkerhet i linje med regelverk och standarder.
- Driva, utveckla och stödja kontinuitetsarbete, inklusive regelbunden testning och uppföljning.
- Driva arbetet vid aktiva incidenter och dataläckage hos kunder samt genomföra efterföljande utredningar och åtgärder.
- Utveckla och genomföra utbildningar och workshops för att öka medvetenheten om informationssäkerhet.
Kravprofil: kompetens och erfarenhet
Krav
- Erfarenhet av arbete med informationssäkerhet, riskhantering och kontinuitetsarbete.
- Insyn i regulatoriska krav som exempelvis DORA och NIS samt standarder som ISO 27000 eller NIST.
- Goda kunskaper i svenska och engelska, i tal och skrift.
- Körkort och tillgång till bil.
Meriterande
- Arbetslivserfarenhet inom IT-drift, IT-säkerhet, SOC, NOC, SIRT och/eller IT-utveckling.
- Erfarenhet av att hantera incidenter, förändringar och granskningar inom informationssäkerhet.
- Utbildning/examen inom informationssäkerhet, datavetenskap, IT eller likvärdigt.
- Certifieringar som CISSP, CISM, CISA eller ISO 27001 Lead Implementer.
- Kunskap om dataskyddslagar som GDPR.
- Erfarenhet och förståelse av regelverk som FFFS, CER och CRA.
- Erfarenhet av att genomföra utbildningar och workshops.
- Erfarenhet av att arbeta med både interna och externa uppdrag.
Vilken typ av säkerhetsroll är det?
Tjänsten är tydligt inriktad på informationssäkerhet och IT-säkerhet, med ett starkt compliance- och styrningsfokus. Annonsen betonar arbete mot regulatoriska krav (NIS, DORA) och ramverk/standarder (ISO 27000, NIST), vilket placerar rollen nära områden som styrning, risk och regelefterlevnad inom cybersäkerhet.
Samtidigt ingår även kontinuitetsarbete och operativt stöd vid incidenter och dataläckage, vilket innebär beröringspunkter mot incidenthantering och kris-/beredskapsrelaterade processer i informationssäkerhetsdomänen.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och ansvarsområden kan det vara relevant att konkret beskriva:
- Exempel på arbete med styrdokument (policyer, riktlinjer, rutiner) och hur de implementerats och förvaltats.
- Genomförda riskanalyser och säkerhetsbedömningar samt hur åtgärder prioriterats och följts upp.
- Erfarenhet av att tolka och omsätta regulatoriska krav, särskilt NIS och DORA, samt arbete enligt ISO 27000/NIST.
- Roller i granskning/uppföljning av kontroller och efterlevnad, inklusive samverkan med verksamhet och IT.
- Kontinuitetsarbete: planering, testning och förbättringsarbete.
- Incidenthantering kopplat till dataläckage och efterföljande utredning/åtgärdsplan.
- Förmåga att kommunicera och utbilda, exempelvis genom workshops och intern kompetenshöjning.
- Förutsättningar för kundnära arbete (körkort/bil) och vana att driva flera parallella uppdrag.
Så söker du tjänsten
Ansökan ska enligt annonsen innehålla CV och personligt brev och märkas med “Information Security Specialist”. Kontaktperson är Henrik Kristensson (VD) och ansökan skickas till: [email protected].
Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis är detta en informationssäkerhetsroll med kombination av styrning, risk och regelefterlevnad samt inslag av kontinuitets- och incidentarbete, i en miljö där kunduppdrag och krav från regelverk och standarder står i centrum.







