Ny tjänst: Tacton söker Information Security Specialist i Stockholm – det här söker arbetsgivaren
Tacton söker Information Security Specialist i Stockholm. Enligt jobbannonsen handlar det om en hands-on-roll med ansvar för att säkra företagets interna digitala miljö – inklusive system, integrationer, molnmiljöer, dataflöden och leverantörsekosystem. Rollen ligger inom CISO-funktionen och rapporterar direkt till CISO & Compliance Manager.
Tjänsten beskrivs som tvärfunktionell och kombinerar säkerhetsarkitektur med praktiskt genomförande, exempelvis threat modelling, tekniska riskbedömningar, leverantörsgranskning och styrningsarbete. Tacton lyfter också att rollen får en nyckelposition i hur bolaget säkrar en växande användning av AI, med både möjligheter och risker.
Annonsen anger en flexibel hybridupplägg med tre dagar i veckan på kontoret. Sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Arbetet spänner över både operativ informationssäkerhet/IT-säkerhet och mer styrande inslag kopplade till kravställning och efterlevnad. Exempel på arbetsuppgifter enligt annonsen:
- Leda säkerhetsbedömningar av system, integrationer och dataflöden
- Genomföra tekniska riskanalyser vid systeminföranden och onboarding av leverantörer
- Utföra threat modelling och granska säkerhetsarkitektur
- Definiera och implementera säkerhetskrav för infrastruktur och molnmiljöer
- Bedöma och hantera tredje parts- och leverantörsrisker
- Utvärdera och hantera säkerhetsrisker kopplade till AI-system och AI-integrerade produkter
- Säkerställa linjering mot ISO 27001 och SOC 2 Type II samt bidra till policys, standarder och riktlinjer
- Stödja incidentutredningar och agera ämnesexpert vid revisioner/audits
- Bidra till “guardrails” kring identitet, åtkomst, kryptering och integrationer
Tacton skriver att rollen samarbetar tätt med IT, Engineering och Legal, och fungerar som intern säkerhetsexpert för olika intressenter.
Kravprofil: kompetens och erfarenhet
Krav
- Minst 5 års erfarenhet inom cybersäkerhet, informationssäkerhet, IT-risk eller säkerhetsarkitektur
- Praktisk erfarenhet av threat modelling, riskbedömningar och leverantörs-/vendor security reviews
- Stark teknisk grund inom moln, nätverk, identitet- och åtkomsthantering (IAM) samt systemintegrationer
- Kunskap om/erfarenhet av ISO 27001 och SOC 2 Type II
- Medvetenhet om AI-relaterade säkerhetsrisker och hur AI-adoption påverkar compliance och hotbild
- God kommunikations- och stakeholder management-förmåga i samverkan med IT, Engineering och Legal
- Examen inom datavetenskap, ingenjörsområde eller relaterat område
Meriterande
- Certifieringar som CISSP, CISM eller CISA
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta i första hand en roll inom informationssäkerhet och IT-säkerhet (cybersäkerhet), med fokus på interna miljöer, moln, integrationer och dataflöden. Den omfattar även tydliga inslag av styrning och regelefterlevnad, genom arbete mot ISO 27001 och SOC 2 Type II, samt stöd i revisioner och incidentutredningar.
Tyngdpunkten ligger på tekniska riskbedömningar, säkerhetsarkitektur och leverantörsrisk (third-party risk management), snarare än exempelvis fysisk säkerhet, personalsäkerhet eller beredskap. Att AI-säkerhet nämns specifikt signalerar ett växande kompetensbehov kring riskhantering och governance när AI byggs in i produkter och arbetssätt.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens behov kan det vara relevant att konkretisera erfarenhet och resultat inom:
- Genomförda riskanalyser i samband med nya system, integrationer eller molninföranden (metod, omfattning, åtgärdsplaner)
- Exempel på threat modelling och hur det omsatts i säkerhetskrav eller arkitekturförändringar
- Arbete med leverantörsgranskning: due diligence, kravställning och uppföljning av säkerhetskontroller
- Praktisk tillämpning av IAM, åtkomststyrning, kryptering och integrationer som “guardrails”
- Erfarenhet av ISO 27001 och/eller SOC 2 Type II: policys, standarder, kontrollmiljö och stöd vid audit
- Deltagande i incidentutredningar och hur lärdomar omsatts till förbättrade kontroller
- Samarbete med IT, Engineering och Legal – särskilt hur säkerhetskrav förankrats och implementerats
- Resonemang kring AI-säkerhetsrisker och påverkan på compliance/hotlandskap, kopplat till tidigare projekt
Så söker du tjänsten
Annonsen beskriver en rekryteringsprocess med flera steg: initial screening med Global Talent Acquisition Partner, intervju med rekryterande chef, personlighetstest och logiskt förmågetest, en andra intervju med AI-specialistkollegor, därefter en tredje intervju inklusive uppgift, finalintervju med senior management samt referens- och bakgrundskontroller.
Exakt hur ansökan ska skickas in (länk eller kontaktväg) framgår inte i den information som anges här, och sista ansökningsdag specificeras inte i annonsen.
Sammanfattningsvis: Tacton söker Information Security Specialist i Stockholm till en bred och praktiskt orienterad roll i CISO-funktionen, med fokus på riskbedömning, säkerhetsarkitektur, leverantörsrisk och efterlevnad (ISO 27001/SOC 2) – samt ett tydligt ansvar för att hantera säkerhetsrisker kopplade till AI.







