Ny tjänst: Kristensson i Skåne AB söker Information Security Specialist i Bjärred – det här söker arbetsgivaren
Kristensson i Skåne AB söker Information Security Specialist i Bjärred (Bjärred/Lomma kommun) med möjlighet till distansarbete upp till 50 procent. Tjänsten är på heltid och startdatum anges som omgående eller enligt överenskommelse. Enligt annonsen kan placering ute hos kund förekomma, och rollen kombinerar internt informationssäkerhetsarbete med konsultuppdrag.
Fokus ligger på att säkerställa att Kristensson i Skåne AB:s och kunders informationssäkerhetsarbete följer regulatoriska krav (exempelvis NIS och DORA) samt standarder som ISO 27000 och NIST. Bolaget beskriver att man arbetar mot hårdreglerade branscher och lyfter områden som dataskydd, IT-säkerhet, riskhantering, styrdokument och regelefterlevnad.
Ansvar och arbetsuppgifter
Rollen innebär att delta i och/eller leda informationssäkerhetsarbete, både internt och i konsultuppdrag hos kunder. I annonsen listas bland annat följande ansvarsområden:
- Författa, implementera och underhålla styrdokument.
- Genomföra riskanalyser och säkerhetsbedömningar för att identifiera och hantera informationssäkerhetsrisker (internt och externt).
- Agera kravställande, stöttande och granskande part för informationssäkerhetskontroller och säkerhetsåtgärder.
- Övervaka och granska efterlevnad av relevanta lagar och regulatoriska krav.
- Samarbeta med andra delar av organisationen för att utveckla informationssäkerheten enligt gällande regelverk och standarder.
- Driva, utveckla och stödja kontinuitetsarbete, inklusive regelbunden testning och uppföljning.
- Driva arbetet under aktiva incidenter och dataläckage hos kunder samt genomföra efterföljande utredningar och åtgärder.
- Utveckla och genomföra utbildningar och workshops för att öka medvetenhet om informationssäkerhet.
Kravprofil: kompetens och erfarenhet
Krav
- Erfarenhet av informationssäkerhet, riskhantering och kontinuitetsarbete.
- Insyn i regulatoriska krav som DORA och NIS samt standarder som ISO 27000 eller NIST.
- Goda kunskaper i svenska och engelska, i tal och skrift.
- Körkort och tillgång till bil.
Meriterande
- Erfarenhet inom IT-drift, IT-säkerhet, SOC, NOC, SIRT och/eller IT-utveckling.
- Erfarenhet av incidenthantering, förändringshantering och granskningar inom informationssäkerhet.
- Utbildning/examen inom informationssäkerhet, datavetenskap, IT eller motsvarande.
- Certifieringar som CISSP, CISM, CISA eller ISO 27001 Lead Implementer.
- Kunskap om dataskyddslagar, såsom GDPR.
- Förståelse för regelverk som FFFS, CER och CRA.
- Erfarenhet av att hålla utbildningar och workshops.
- Erfarenhet av att arbeta i både interna och externa uppdrag.
Vilken typ av säkerhetsroll är det?
Det här är en specialistroll inom informationssäkerhet och IT-säkerhet, med tydlig tyngdpunkt på styrning, risk och regelefterlevnad (GRC). Annonsen pekar särskilt på arbete med regulatoriska krav (NIS och DORA), standarder (ISO 27000 och NIST), kontinuitetsarbete samt hantering av incidenter och dataläckage.
Eftersom arbetet sker både internt och som konsult hos kunder signalerar tjänsten även behov av förmåga att omsätta krav från lag & rätt och standarder till praktiska kontroller, styrdokument och uppföljning i olika verksamhetsmiljöer.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och ansvarsområden är det relevant att tydligt beskriva erfarenheter som matchar följande områden:
- Konkreta exempel på framtagning, implementering och förvaltning av styrdokument (policyer, riktlinjer, rutiner).
- Genomförda riskanalyser/säkerhetsbedömningar och hur resultaten lett till åtgärdsplaner och uppföljning.
- Arbete med regelefterlevnad kopplat till NIS, DORA och/eller andra krav i reglerade verksamheter (t.ex. bank och försäkring).
- Erfarenhet av standardbaserat arbete enligt ISO 27000/ISO 27001 och/eller NIST.
- Kontinuitetsarbete: planering, testning, övning och förbättringsarbete.
- Incidentarbete: roll och ansvar under pågående incident/dataläckage, samt utredning och åtgärder efteråt.
- Samverkan och kommunikation, särskilt om du arbetat konsultativt eller tvärfunktionellt.
- Eventuella certifieringar (CISSP, CISM, CISA, ISO 27001 Lead Implementer) och kunskap inom GDPR.
Eftersom placering ute hos kund kan förekomma och annonsen anger körkort och bil som krav kan det även vara viktigt att tydligt bekräfta detta i ansökan.
Så söker du tjänsten
Ansökan ska enligt annonsen innehålla CV och personligt brev och märkas med “Information Security Specialist”. Kontaktperson är Henrik Kristensson (VD) och ansökan skickas till: [email protected].
Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis är detta en informationssäkerhetsroll i Bjärred med konsultinslag, med fokus på styrning, risk, kontinuitet, incidenthantering och regulatorisk efterlevnad enligt bland annat NIS och DORA.







