Ny tjänst: Socialstyrelsen söker Erfaren Informationssäkerhetsspecialist i Stockholms kommun – det här söker arbetsgivaren
Socialstyrelsen söker Erfaren Informationssäkerhetsspecialist i Stockholms kommun till en roll där fokus ligger på att driva och samordna myndighetens informationssäkerhetsarbete. Enligt annonsen handlar uppdraget om att säkerställa att Socialstyrelsen arbetar i linje med lagar, riktlinjer och föreskrifter inom informationssäkerhetsområdet, samtidigt som myndigheten vidareutvecklar sitt ledningssystem för informations- och cybersäkerhet.
Tjänsten är en tillsvidareanställning med placering i Stockholm (Västerbroplan), och myndigheten uppger att den under våren 2027 flyttar till Solna Strand. Socialstyrelsen tillämpar sex månaders provanställning.
Ansvar och arbetsuppgifter
Rollen beskrivs som ett övergripande ansvar för informationssäkerhetsarbetet på myndigheten, med krav på koordinering i hela verksamheten och återrapportering till ledningen. Arbetet sker i nära samarbete med funktioner som informationssäkerhetssamordnare på avdelningar, it-säkerhetsansvarig och dataskyddsombud.
- Ha ett övergripande ansvar för Socialstyrelsens informationssäkerhetsarbete och verka för att det koordineras i alla delar av verksamheten.
- Samordna och utveckla krav, riktlinjer och rekommendationer inom ramen för gällande regelverk, Myndigheten för civilt försvars föreskrifter samt cybersäkerhetslagstiftningen.
- Bidra till utveckling av informations- och cybersäkerhet samt stödja, utbilda och vägleda organisationen.
- Följa upp och analysera ledningssystemets effektivitet samt återrapportera till myndighetens ledning.
- Arbeta tillsammans med olika verksamhetsområden för att säkerställa efterlevnad av lagar och riktlinjer inom informationssäkerhet.
Kravprofil: kompetens och erfarenhet
Krav
- Akademisk utbildning eller annan utbildning som myndigheten bedömer relevant.
- Flerårig aktuell erfarenhet av att arbeta med informationssäkerhet enligt gällande regelverk inom offentlig förvaltning eller liknande verksamhet.
- Flerårig aktuell erfarenhet av systematiskt och riskbaserat informationssäkerhetsarbete, inklusive hot- och riskanalyser.
- God förmåga att prioritera och planera för att nå uppsatta mål.
- God erfarenhet av att ta fram beslutsunderlag, utredningar och rapporter.
- Kunskap om ISO 27001 och ISO 27002.
- God förmåga att kommunicera muntligt och skriftligt på svenska.
Meriterande
- Erfarenhet av arbete med incidenter, avvikelser och sårbarheter samt identifiering av förebyggande åtgärder.
- Erfarenhet av att koordinera strategiskt och taktiskt säkerhetsarbete.
- Erfarenhet av att arbeta med ledningssystem.
Vilken typ av säkerhetsroll är det?
Annonsen placerar rollen tydligt inom informationssäkerhet och cybersäkerhet, med tonvikt på styrning, samordning och uppföljning av ett ledningssystem för informations- och cybersäkerhet. Den är också tydligt kopplad till regelefterlevnad (lag & rätt) genom arbete med gällande regelverk, föreskrifter och cybersäkerhetslagstiftning.
Samtidigt framgår att anställningen är säkerhetsklassad och omfattar säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen, vilket signalerar att rollen även har beröringspunkter mot säkerhetsskydd i myndighetsmiljö.
Det här bör kandidater lyfta i ansökan
Eftersom Socialstyrelsen anger att urvalet baseras på urvalsfrågor och CV (inte personligt brev), blir det särskilt viktigt att konkret visa relevans mot kravprofilen i dokumenterade meriter och resultat.
- Exempel på riskbaserat och systematiskt informationssäkerhetsarbete, inklusive genomförda hot- och riskanalyser.
- Erfarenhet av att utveckla, samordna och följa upp ledningssystem för informations- och/eller cybersäkerhet.
- Arbete med kravställning, riktlinjer och rekommendationer kopplat till regelverk i offentlig verksamhet.
- Förmåga att ta fram beslutsunderlag, rapporter och utredningar för ledning.
- Hur du arbetat stödjande i organisationer: utbildning, vägledning och kommunikation som skapar engagemang.
- Om relevant: hantering av incidenter, avvikelser och sårbarheter samt förebyggande åtgärder.
- Tydlig koppling till ISO 27001/27002 i tidigare uppdrag, exempelvis införande, förvaltning eller anpassning av styrande dokument.
Så söker du tjänsten
Enligt annonsen ska du vid ansökan besvara ett antal urvalsfrågor kopplade till kravprofilen. Svaren används i urvalsarbetet och kan påverka om du går vidare i processen. Socialstyrelsen uppger att de inte använder personligt brev vid urvalet, utan att du ska bifoga endast CV. Myndigheten betonar också att det du svarar ja på i urvalsfrågorna bör framgå i ditt CV.
Anställningen är säkerhetsklassad. Socialstyrelsen genomför säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen, och du måste vara svensk medborgare.
Sista ansökningsdag framgår inte i den text som Säkerhetsvärlden tagit del av.
Sammanfattningsvis är detta en senior roll inom informationssäkerhet och cybersäkerhet med tydligt myndighetsfokus på styrning, regelefterlevnad, riskarbete och ledningsrapportering – samt krav på säkerhetsprövning enligt säkerhetsskyddslagen.







