Ny tjänst: Socialstyrelsen söker Erfaren Informationssäkerhetsspecialist i Stockholms kommun – det här söker arbetsgivaren
Socialstyrelsen söker Erfaren Informationssäkerhetsspecialist i Stockholms kommun för att driva och vidareutveckla myndighetens informationssäkerhetsarbete. Enligt annonsen handlar det om en övergripande roll där du arbetar tillsammans med olika verksamhetsområden för att säkerställa att Socialstyrelsen följer lagar, riktlinjer och krav inom informationssäkerhet.
Tjänsten är en tillsvidareanställning med placering i Stockholm (Västerbroplan), med planerad flytt till Solna Strand under våren 2027. Socialstyrelsen uppger att anställningen är säkerhetsklassad och att säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen genomförs, vilket innebär krav på svenskt medborgarskap.
Ansvar och arbetsuppgifter
Rollen beskrivs som informationssäkerhetsansvarig med ett samordnande och styrande uppdrag kopplat till myndighetens ledningssystem för informations- och cybersäkerhet.
- Övergripande ansvar för informationssäkerhetsarbetet på myndigheten och koordinering i samtliga delar av verksamheten.
- Förbättra, samordna och följa upp Socialstyrelsens informationssäkerhetsarbete inom ramen för ledningssystemet för informations- och cybersäkerhet.
- Samordna och utveckla krav, riktlinjer och rekommendationer utifrån gällande regelverk, Myndigheten för civilt försvars föreskrifter samt cybersäkerhetslagstiftning.
- Utveckla informations- och cybersäkerhet samt stödja, utbilda och vägleda organisationen.
- Regelbundet följa upp och analysera ledningssystemets effektivitet och återrapportera till myndighetens ledning.
- Samarbeta nära med verksamheten, bland annat informationssäkerhetssamordnare på avdelningar, it-säkerhetsansvarig och dataskyddsombud.
Kravprofil: kompetens och erfarenhet
Krav
- Akademisk utbildning eller annan utbildning som myndigheten bedömer relevant.
- Flerårig aktuell erfarenhet av informationssäkerhetsarbete enligt gällande regelverk inom offentlig förvaltning eller liknande verksamhet.
- Flerårig aktuell erfarenhet av systematiskt och riskbaserat informationssäkerhetsarbete, inklusive hot- och riskanalyser.
- God förmåga att prioritera och planera för att nå uppsatta mål.
- God erfarenhet av att ta fram beslutsunderlag, utredningar och rapporter.
- Kunskap om ISO 27001 och ISO 27002.
- God förmåga att kommunicera muntligt och skriftligt på svenska.
Meriterande
- Erfarenhet av arbete med incidenter, avvikelser och sårbarheter samt identifiering av förebyggande åtgärder.
- Erfarenhet av att koordinera strategiskt och taktiskt säkerhetsarbete.
- Erfarenhet av att arbeta med ledningssystem.
Socialstyrelsen betonar även personliga egenskaper som pedagogik, tydlighet, kommunikationsförmåga, integritet och förmåga att driva komplexa uppgifter i mål.
Vilken typ av säkerhetsroll är det?
Detta är primärt en roll inom informationssäkerhet och cybersäkerhet med fokus på styrning, samordning och uppföljning genom ett ledningssystem. Annonsen pekar särskilt på riskbaserat arbetssätt, hot- och riskanalyser, efterlevnad av regelverk samt arbete med standarderna ISO 27001/27002.
Att tjänsten är säkerhetsklassad och kräver säkerhetsprövning enligt säkerhetsskyddslagen kopplar också rollen till säkerhetsskydd och lag & rätt, även om arbetsuppgifterna i annonsen främst beskrivs inom informations- och cybersäkerhetsområdet.
Det här bör kandidater lyfta i ansökan
Annonsen anger att urvalsfrågor kopplade till kravprofilen används och att CV är det underlag som ska bifogas. För att matcha rollen bör kandidater konkret kunna visa:
- Exempel på hur du arbetat systematiskt och riskbaserat med informationssäkerhet i offentlig sektor eller liknande, inklusive genomförda hot- och riskanalyser.
- Erfarenhet av att utveckla, samordna och följa upp ledningssystem (eller närliggande arbetssätt), inklusive återrapportering till ledning.
- Hur du omsatt krav i regelverk, myndighetsföreskrifter och cybersäkerhetslagstiftning till styrande dokument, riktlinjer och praktiska arbetssätt.
- Underlag du tagit fram: utredningar, beslutsunderlag och rapporter samt hur dessa använts för styrning och prioritering.
- Arbete med utbildning, vägledning och intern kommunikation för att skapa engagemang och efterlevnad i organisationen.
- Om relevant: incident- och sårbarhetsarbete samt hur förebyggande åtgärder identifierats och följts upp.
Eftersom Socialstyrelsen efterfrågar tydlig kommunikation och samarbete över organisatoriska gränser kan det även vara värdefullt att beskriva samverkan med funktioner som it-säkerhet och dataskydd.
Så söker du tjänsten
Enligt annonsen ska du ansöka via Socialstyrelsens rekryteringsprocess och besvara urvalsfrågor kopplade till kravprofilen. Socialstyrelsen uppger att personligt brev inte används i urvalet, utan att du endast ska bifoga CV. De framhåller också att det du svarar ja på i urvalsfrågorna bör kunna styrkas i ditt CV.
Sista ansökningsdag framgår inte av annonsutdraget.
Sammanfattningsvis signalerar rekryteringen ett fortsatt starkt kompetensbehov inom myndighetsnära informationssäkerhet och cybersäkerhetsstyrning, med tydlig tyngdpunkt på riskarbete, regelverksefterlevnad och ledningssystem.







