Ny tjänst: Informationssäkerhetsspecialist på Wise IT – det här söker arbetsgivaren
Wise IT annonserar efter en Informationssäkerhetsspecialist på Wise IT för ett konsultuppdrag hos en kund inom försäkringsbranschen. Enligt annonsen ska rollen förstärka kundens informationssäkerhetsteam, som i dag består av två personer, för att öka kapaciteten i ett mer operativt och verksamhetsnära informationssäkerhetsarbete.
Uppdraget beskrivs som stödjande, pedagogiskt och pragmatiskt snarare än kontrollerande, med fokus på kontinuerliga förbättringar och säkerhetsåtgärder som står i proportion till risk, verksamhetsnytta och genomförbarhet. Ort, arbetsform (på plats/hybrid/distans), uppdragslängd och omfattning framgår inte i annonsen.
Ansvar och arbetsuppgifter
Rollen innebär att omsätta krav inom informationssäkerhet till praktiskt arbete nära verksamheten. Konsulten förväntas arbeta tätt med informationsägare, chefer, projektledare, förvaltningar och andra relevanta funktioner.
- Stödja verksamheten i riskbedömningar och riskanalyser inom informationssäkerhet.
- Facilitera riskarbetet så att det leder till förståelse, beslut och konkret hantering – inte enbart dokumentation.
- Säkerställa att riskägarskapet ligger kvar i verksamheten och skapa underlag för välgrundade beslut (reducera, undvika, överföra eller acceptera risk).
- Stödja informationsklassning och omsätta klassnings- och riskresultat till relevanta och proportionerliga säkerhetskrav.
- Ge löpande stöd till projekt, förändringsinitiativ, upphandlingar och systemförvaltningar där informationssäkerhetsfrågor behöver hanteras.
- Identifiera förbättringsåtgärder, prioritera utifrån risk och följa upp att arbetet går framåt.
- Bidra till utveckling och förvaltning av ledningssystem för informationssäkerhet (inklusive styrande dokument, metoder och arbetssätt).
- Göra informationssäkerhetskrav begripliga och användbara i vardagen.
- Samverka nära med IT, juridik, dataskydd, verksamhet, arkitektur och externa leverantörer.
- Vid behov stötta incidenthantering, revisioner, uppföljningar, utbildningsinsatser och rapportering.
Kravprofil: kompetens och erfarenhet
Annonsen listar obligatoriska krav. Meriterande krav specificeras inte.
Krav
- Flerårig erfarenhet av kvalificerat arbete inom informationssäkerhet.
- Mycket god erfarenhet av riskanalys och riskhantering inom informationssäkerhet.
- Dokumenterad erfarenhet av att självständigt leda och facilitera riskbedömningar tillsammans med verksamhetsrepresentanter och ledning.
- God kunskap om ISO/IEC 27001 och 27002 samt erfarenhet av arbete med ledningssystem för informationssäkerhet.
- Erfarenhet av informationsklassning och att omsätta klassnings- och riskresultat till relevanta säkerhetsåtgärder.
- Förmåga att förstå både verksamhetsmässiga och tekniska frågeställningar samt översätta mellan dessa.
- Erfarenhet av att stödja projekt, förvaltningar eller verksamhetsutveckling med informationssäkerhet.
- Mycket god kommunikativ förmåga på svenska, både muntligt och skriftligt.
Vilken typ av säkerhetsroll är det?
Detta är en verksamhetsnära roll inom informationssäkerhet och angränsande IT-säkerhet, med tyngdpunkt på riskhantering, informationsklassning och arbetet med ledningssystem (ISO/IEC 27001/27002). Annonsen pekar även på återkommande samverkan med juridik och dataskydd samt stöd vid incidenthantering och revisioner, vilket placerar rollen nära styrning och operativt stöd i organisationens säkerhetsarbete.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens inriktning kan kandidater med fördel konkretisera följande i CV och ansökan:
- Exempel på hur du har lett eller faciliterat riskbedömningar med verksamhet och ledning och fått riskarbetet att mynna ut i beslut och åtgärder.
- Hur du arbetar med att tydliggöra riskägarskap i verksamheten och stödjer chefer/informationsägare i att fatta välgrundade riskbeslut.
- Erfarenhet av informationsklassning och hur klassning/risk översatts till proportionerliga säkerhetskrav.
- Praktisk tillämpning av ISO/IEC 27001 och 27002 samt arbete med ledningssystem: styrande dokument, metoder och arbetssätt.
- Erfarenhet av att stötta projekt, förändringsinitiativ, upphandlingar och förvaltning med informationssäkerhetskrav.
- Samverkansförmåga i gränsytor mellan IT, juridik, dataskydd, arkitektur och externa leverantörer.
- Situationer där du bidragit vid incidenthantering, revisioner, uppföljningar eller utbildningsinsatser (om relevant för din profil).
Så söker du tjänsten
Ansökan sker genom att klicka på ”Ansök nu” och bifoga CV. Wise IT uppger att ansökningar inte kan tas emot via e-post. Annonsen betonar att processen i konsultvärlden ofta går snabbt och att tjänsten kan tillsättas innan sista ansökningsdatum. Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis signalerar annonsen en tydligt verksamhetsorienterad informationssäkerhetsroll där riskarbete, informationsklassning och praktisk tillämpning av ISO/IEC 27001/27002 står i centrum – med fokus på att få säkerhetskrav att fungera i vardagen.






