Ny tjänst: Arbetsmiljöverket söker Informationssäkerhetsexpert i Solna – det här söker arbetsgivaren
Arbetsmiljöverket söker Informationssäkerhetsexpert i Solna för att både strategiskt och operativt stärka myndighetens cyber- och informationssäkerhet. Tjänsten är placerad på Arbetsmiljöverkets kontor i Solna och avser en tillsvidareanställning på heltid, med provanställning på sex månader.
Rollen är knuten till enheten för cyber- och informationssäkerhet (nio medarbetare) och har enligt annonsen ett särskilt utvecklingsfokus kommande år inom NIS2, säkerhetsskydd, informationsklassning samt säkerhetskrav kopplade till molntjänster och AI. Det finns även möjlighet att bredda sig inom närliggande säkerhetsområden.
Ansvar och arbetsuppgifter
Som informationssäkerhetsexpert ansvarar du för att vidareutveckla och följa upp delar av myndighetens ledningssystem för informationssäkerhet och att stödja verksamheten i centrala frågor inom informationssäkerhet och IT-säkerhet. Du rapporterar till enhetschefen och samverkar nära med myndighetens säkerhetsfunktioner, verksamhetsansvariga och IT-organisation.
- Utveckla, förvalta och följa upp delar av Arbetsmiljöverkets ledningssystem för informationssäkerhet.
- Ta fram och vidareutveckla styrande och stödjande dokument inom cyber- och informationssäkerhet.
- Stödja verksamheten i informationsklassning, riskhantering och säkerhetskrav.
- Arbeta med rådgivning, implementering, kravställning och uppföljning.
- Genomföra informationsklassningar samt risk- och sårbarhetsanalyser.
- Bidra i upphandlingar, kravställningar och projekt med säkerhetsperspektiv.
I annonsen framgår att ledningssystemet behöver vidareutvecklas för att möta ökade krav från omvärlden och ny lagstiftning, vilket gör rollen tydligt kopplad till regelefterlevnad och styrning.
Kravprofil: kompetens och erfarenhet
Krav
- Relevant akademisk utbildning (exempelvis informationssäkerhet, IT, systemvetenskap) eller motsvarande kompetens förvärvad genom arbetslivserfarenhet som arbetsgivaren bedömer likvärdig.
- Minst fem års arbetslivserfarenhet inom cyber- och informationssäkerhet.
- God kunskap om regelverk och ramverk, exempelvis ISO 27001, föreskrifter från Myndigheten för civilt försvar (MCF), NIS2-direktivet, säkerhetsskyddslagstiftning, GDPR samt andra relevanta regelverk.
- Erfarenhet av risk- och sårbarhetsanalyser.
- Erfarenhet av informationsklassning.
- Erfarenhet av att skapa och utveckla styrande dokument.
- God förmåga att kommunicera på svenska i tal och skrift.
Meriterande
- Erfarenhet av informationssäkerhetsarbete kopplat till molntjänster, AI-lösningar, identitets- och behörighetshantering (IAM), datahantering eller säkerhetsskydd.
- Erfarenhet av säkerhetsarkitektur.
- Erfarenhet av sårbarhetshantering.
- Certifieringar såsom CISM, CISSP, CISA eller CRISC.
Vilken typ av säkerhetsroll är det?
Detta är en specialistroll inom informationssäkerhet, IT-säkerhet och cybersäkerhet med tydlig tyngdpunkt på styrning och efterlevnad (ledningssystem, styrande dokument, risk- och sårbarhetsanalyser samt informationsklassning). Annonsen pekar även ut ett förstärkt fokus på NIS2 och säkerhetsskydd, vilket placerar rollen i gränslandet mellan klassiskt informationssäkerhetsarbete och myndighetskrav kopplade till lag & rätt och säkerhetsskyddslagstiftning.
Att tjänsten kan placeras i säkerhetsklass innebär att säkerhetsprövning (med eller utan registerkontroll) kan bli aktuell före anställningsbeslut. För vissa arbetsuppgifter i säkerhetsklass kan svenskt medborgarskap krävas, enligt annonsen.
Det här bör kandidater lyfta i ansökan
För att matcha Arbetsmiljöverkets behov bör kandidater konkret visa erfarenhet av att omsätta krav till praktiskt säkerhetsarbete, särskilt i verksamheter med regulatoriska krav och flera intressenter.
- Exempel på hur du utvecklat eller förvaltat ett ledningssystem för informationssäkerhet (t.ex. arbetssätt, uppföljning och förbättringscykler).
- Genomförda informationsklassningar och hur de kopplats till kravställning och skyddsåtgärder.
- Risk- och sårbarhetsanalyser du drivit eller bidragit till, samt hur resultaten omsatts i åtgärdsplaner.
- Erfarenhet av att ta fram styrande och stödjande dokument (policyer, riktlinjer, instruktioner) och få dem förankrade i organisationen.
- Arbete med regelefterlevnad kopplat till ISO 27001, NIS2, säkerhetsskyddslagstiftning och GDPR (i den mån du arbetat med detta).
- Samverkan med IT-organisation och verksamhet, inklusive kravställning i projekt och upphandlingar.
- Om relevant: erfarenhet av molntjänster, AI-lösningar, IAM, säkerhetsarkitektur eller sårbarhetshantering, samt eventuella certifieringar.
Annonsen betonar även personliga egenskaper som struktur, förmåga att hantera komplexitet, självständigt problemlösande och en öppen, lösningsorienterad kommunikation.
Så söker du tjänsten
Arbetsmiljöverket uppger att de använder kompetensbaserad rekrytering. Sökande ombeds att endast bifoga CV och i stället svara på några frågor, utan personligt brev. Myndigheten använder även arbetspsykologiska tester i rekryteringen. Intervjuer planeras att genomföras från vecka 36.
Sista ansökningsdag är den 23 augusti 2026. Frågor kan ställas via Arbetsmiljöverkets växel (010-730 90 00). Fackliga kontaktpersoner som anges i annonsen är Adam Jansson (Saco), Eva Parissay (ST) och Jenny Bengtsson (Seko).
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom styrd informationssäkerhet i myndighetsmiljö, med fokus på NIS2, säkerhetsskydd, informationsklassning samt säkerhetskrav för molntjänster och AI.







