Ny tjänst: Informationssäkerhetssamordnare på Malmö stad – det här söker arbetsgivaren
Malmö stad rekryterar en Informationssäkerhetssamordnare på Malmö stad med fokus på att planera, leda och dokumentera informationsklassningar och riskanalyser, samt följa upp beslutade säkerhetsåtgärder. Rollen innebär att stödja verksamheten i att bedöma skyddsbehov och risker kopplade till information och system, och att bidra till en samlad lägesbild över klassningar, brister och uppföljningsbehov.
Tjänsten är en tillsvidareanställning på heltid (1 tjänst) med tillträde enligt överenskommelse. Malmö stad uppger att möjlighet till distansarbete kan finnas om det fungerar för verksamheten och passar individens förutsättningar. Sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Enligt annonsen kommer informationssäkerhetssamordnaren främst att arbeta med:
- planera, leda och dokumentera informationsklassningar
- planera, leda och dokumentera riskanalyser kopplade till information, system och förändringar
- stödja verksamheten i bedömning av skyddsbehov, risker och lämpliga säkerhetsåtgärder
- stödja chefer, informationsägare och systemförvaltning i åtgärdsplaner utifrån identifierade risker
- följa upp status på beslutade säkerhetsåtgärder och bidra till överblick över kvarstående risker
- bidra till en samlad lägesbild över klassningar, risker, brister och uppföljningsbehov
- bidra vid säkerhetsuppföljning, incidenter och frågor kopplade till NIS 2 och det svenska cybersäkerhetsregelverket
- samverka med berörda funktioner när informationssäkerhet behöver beaktas i verksamhetens arbete
Malmö stad betonar att tyngdpunkten under första året ligger på informationsklassningar, riskanalyser samt uppföljning av identifierade risker och beslutade åtgärder.
Kravprofil: kompetens och erfarenhet
Krav
- relevant akademisk utbildning, eller annan utbildning och erfarenhet som arbetsgivaren bedömer likvärdig
- erfarenhet av informationssäkerhet, riskhantering, intern styrning och kontroll eller närliggande område
- förmåga att leda möten, workshops eller arbetsgrupper
- god analytisk förmåga och förmåga att se samband mellan verksamhet, information, system, risker och åtgärder
- god förmåga att uttrycka dig tydligt på svenska i tal och skrift
- förmåga att omsätta krav och risker till praktiska arbetssätt
Meriterande
- erfarenhet av informationsklassning och riskanalys
- kunskap om NIS 2 och det svenska cybersäkerhetsregelverket, särskilt kopplat till riskhantering, uppföljning och incidenthantering
- erfarenhet från offentlig sektor
- kunskap om ISO 27001, ISO 27002 eller motsvarande ramverk
- erfarenhet av kontinuitetsplanering eller säkerhetsuppföljning
Annonsen lyfter även personliga egenskaper som viktiga: att vara strukturerad, pedagogisk och trygg i samverkan, kunna skapa ordning i komplexa frågor och förklara risker begripligt, samt ha integritet att lyfta risker och brister sakligt och konstruktivt. Malmö stad uppger att man lägger stor vikt vid personlig lämplighet.
Vilken typ av säkerhetsroll är det?
Det här är en praktiskt inriktad roll inom informationssäkerhet och IT-säkerhet, med tydlig tyngdpunkt på styrning och kontroll: informationsklassning, riskanalyser, uppföljning av åtgärder och samlad lägesbild. Annonsen kopplar även rollen till regelefterlevnad inom cybersäkerhet, genom arbete vid incidenter och frågor relaterade till NIS 2 och det svenska cybersäkerhetsregelverket.
Organisatoriskt ligger tjänsten på IT-enheten inom kvalitets- och utvecklingsavdelningen, som ska stödja nämnd, förvaltningsledning och verksamheten genom bland annat samordning, styrning, omvärldsbevakning och uppföljning. Enheten har enligt annonsen ansvar för bland annat informations- och IT-säkerhet samt att dokumentera, klassificera och katalogisera tillgångar.
Det här bör kandidater lyfta i ansökan
För den som söker jobbet som informationssäkerhetssamordnare kan det vara särskilt relevant att konkret beskriva erfarenheter som matchar annonsens fokusområden, till exempel:
- hur du har planerat och lett informationsklassningar (metod, dokumentation, involverade roller)
- exempel på riskanalyser kopplade till information, system eller förändringar – och hur resultaten omsattes i åtgärdsplaner
- hur du har följt upp beslutade säkerhetsåtgärder och skapat överblick över kvarstående risker
- vana att leda workshops och samverka med chefer, informationsägare och systemförvaltning
- hur du arbetar pedagogiskt med att förklara risker och krav för verksamheten utan att ta över linjeansvar
- om du har arbetat med ISO 27001/27002 (eller motsvarande) samt hur du kopplat ramverk till praktiska arbetssätt
- om du har kunskap om NIS 2 och cybersäkerhetsregelverk, särskilt inom riskhantering, uppföljning och incidenthantering
- erfarenhet från offentlig sektor och hur du hanterat styrning, intern kontroll och dokumentationskrav
Så söker du tjänsten
Ansökan skickas in via Malmö stads ansökningsfunktion genom att klicka på ”ansök” enligt annonsen. Annonsen uppmanar den som har frågor om tjänsten att kontakta angivna kontaktpersoner (namn framgår inte i det underlag som publicerats här). Sista ansökningsdag framgår inte.
Sammanfattningsvis signalerar rekryteringen ett tydligt kompetensbehov inom informationssäkerhet i offentlig sektor, med fokus på klassning, riskhantering, uppföljning och regelefterlevnad kopplad till NIS 2.







