Ny tjänst: Arbetsmiljöverket söker Informationssäkerhetsexpert i Solna – det här söker arbetsgivaren
Arbetsmiljöverket söker Informationssäkerhetsexpert i Solna till enheten för cyber- och informationssäkerhet. Rollen beskrivs som både strategisk och operativ, med ansvar för att utveckla, förvalta och följa upp delar av myndighetens ledningssystem för informationssäkerhet samt stödja verksamheten i frågor som rör informationsklassning, riskhantering och säkerhetskrav.
Tjänsten är en tillsvidareanställning på heltid och är för närvarande placerad på Arbetsmiljöverkets kontor i Solna. Myndigheten uppger att flexibla arbetstider/förtroendearbetstid kan tillämpas och att distansarbete kan ges möjlighet där verksamheten tillåter.
I annonsen lyfter Arbetsmiljöverket att kommande års fokus bland annat ligger på vidareutveckling kopplat till NIS2, säkerhetsskydd, informationsklassning samt säkerhetskrav för molntjänster och AI.
Ansvar och arbetsuppgifter
Som informationssäkerhetsexpert ingår du i en enhet med nio medarbetare och arbetar nära myndighetens säkerhetsfunktioner, verksamhetsansvariga och IT-organisation. Du rapporterar till enhetschefen.
- Arbeta strategiskt och operativt för att upprätthålla en hög nivå av cyber- och informationssäkerhet.
- Utveckla, förvalta och följa upp delar av myndighetens ledningssystem för informationssäkerhet.
- Stödja verksamheten i informationsklassning, riskhantering och säkerhetskrav genom rådgivning, implementering, kravställning och uppföljning.
- Ta fram och vidareutveckla styrande och stödjande dokument.
- Genomföra informationsklassningar samt arbeta med risk- och sårbarhetsanalyser.
- Delta i upphandlingar, kravställningar och projekt ur ett cyber- och informationssäkerhetsperspektiv.
Annonsen anger också att det finns möjlighet att lära och bredda sig inom närliggande säkerhetsområden.
Kravprofil: kompetens och erfarenhet
Krav
- Relevant akademisk utbildning, exempelvis inom informationssäkerhet, IT, systemvetenskap, eller motsvarande kompetens förvärvad genom arbetslivserfarenhet som arbetsgivaren bedömer som likvärdig.
- Minst fem års arbetslivserfarenhet inom cyber- och informationssäkerhet.
- God kunskap om exempelvis ISO 27001, föreskrifter från Myndigheten för civilt försvar (MCF), NIS2-direktivet, säkerhetsskyddslagstiftning, GDPR och andra relevanta regelverk.
- Erfarenhet av risk- och sårbarhetsanalyser.
- Erfarenhet av informationsklassning.
- Erfarenhet av att skapa och utveckla styrande dokument.
- God förmåga att kommunicera på svenska i tal och skrift.
Meriterande
- Erfarenhet av informationssäkerhetsarbete inom molntjänster, AI-lösningar, identitets- och behörighetshantering (IAM), datahantering eller säkerhetsskydd.
- Erfarenhet av säkerhetsarkitektur.
- Erfarenhet av sårbarhetshantering.
- Certifieringar såsom CISM, CISSP, CISA eller CRISC.
Personliga egenskaper
Arbetsmiljöverket söker en person med strukturerat arbetssätt som kan hantera komplexitet och självständigt lösa problem. Annonsen lyfter också öppen kommunikation, lösningsorienterat förhållningssätt och att vara bekväm i situationer där allt inte kunnat planeras. Vid urvalet uppges stor vikt läggas vid personliga egenskaper.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en roll inom informationssäkerhet/IT-säkerhet och cybersäkerhet, med tydlig tyngdpunkt på styrning och regelefterlevnad (ledningssystem, styrande dokument, risk- och sårbarhetsanalyser samt informationsklassning). Samtidigt signalerar annonsen att rollen även berör säkerhetsskydd och krav kopplade till molntjänster och AI, samt efterlevnad av regelverk som NIS2 och GDPR.
Annonsen anger att anställningen kan innebära placering i säkerhetsklass, vilket innebär att säkerhetsprövning (med eller utan registerkontroll) kan bli aktuell före beslut om anställning. För vissa arbetsuppgifter i säkerhetsklass krävs svenskt medborgarskap. Säkerhetsprövning genomförs enligt säkerhetsskyddslagen (2018:585).
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter kan kandidater vinna på att konkret beskriva erfarenheter inom:
- Utveckling, förvaltning och uppföljning av ledningssystem för informationssäkerhet (till exempel arbetssätt kopplat till ISO 27001).
- Informationsklassning i praktiken: metodik, införande, förankring och hur klassning omsätts till säkerhetskrav.
- Risk- och sårbarhetsanalyser: genomförande, dokumentation, åtgärdsuppföljning och samverkan med verksamhet och IT.
- Kravställning i projekt och upphandlingar, inklusive hur säkerhetskrav följs upp.
- Regelverksarbete och compliance kopplat till NIS2, GDPR, säkerhetsskydd samt relevanta föreskrifter.
- Samverkan och rådgivning: exempel på hur du stöttat verksamhetsansvariga och IT-organisation i komplexa säkerhetsfrågor.
- Om relevant: arbete med molntjänster, AI-lösningar, IAM, datahantering, säkerhetsarkitektur eller sårbarhetshantering.
Har du certifieringar som CISM, CISSP, CISA eller CRISC bör de också framgå tydligt, eftersom dessa anges som meriterande.
Så söker du tjänsten
Arbetsmiljöverket uppger att rekryteringen sker kompetensbaserat. Sökande ombeds att endast bifoga ett CV och svara på några frågor i ansökan (i stället för personligt brev). Arbetspsykologiska tester används i processen, och intervjuer planeras att genomföras från vecka 36.
Sista ansökningsdag är 23 augusti 2026.
Frågor kan ställas via Arbetsmiljöverkets växel (010-730 90 00). Fackliga kontaktpersoner enligt annonsen är Adam Jansson (Saco), Eva Parissay (ST) och Jenny Bengtsson (Seko).
Sammanfattningsvis är detta ett säkerhetsjobb i Sverige med fokus på att stärka myndighetens cyber- och informationssäkerhet genom styrning, riskhantering, informationsklassning och regelefterlevnad, med tydliga beröringspunkter mot NIS2, säkerhetsskydd, moln och AI.







