Ny tjänst: Sollentuna kommun söker IT-säkerhetssamordnare till Sollentuna kommun i Sollentuna – det här söker arbetsgivaren
Sollentuna kommun rekryterar en IT-säkerhetssamordnare för att stärka arbetet med cybersäkerhet och informationssäkerhet. Enligt annonsen ska rollen leda det samordnande arbetet för att säkra kommunens IT-system och skydda känslig information, med fokus på att bygga upp arbetssätt, processer och strukturer för långsiktig säkerhetsförmåga.
Tjänsten är placerad i kommunens IT-driftsenhet som består av 15 medarbetare och arbetet sker i nära samverkan med verksamheter, leverantörer samt kommunens CISO/informationssäkerhetssamordnare. Arbetsform (exempelvis hybrid/på plats), omfattning och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
IT-säkerhetssamordnaren får ett samordnande ansvar för kommunens IT-säkerhetsarbete, inklusive styrning, uppföljning och riskhantering. Rollen innebär både operativa inslag (som uppföljning och incidenthantering) och mer strategiskt utvecklingsarbete tillsammans med CISO/informationssäkerhetssamordnare.
- Samordna kommunens IT-säkerhetsarbete.
- Driva och följa upp arbete kopplat till NIS2, cybersäkerhetslagen och interna styrdokument.
- Stödja verksamheter vid riskanalyser, informationsklassning och säkerhetsbedömningar.
- Säkerställa att IT-säkerhetskrav ställs vid upphandlingar och i leverantörsavtal.
- Följa upp leverantörers efterlevnad av kommunens säkerhetskrav.
- Samordna hantering och uppföljning av IT-säkerhetsincidenter.
- Planera och genomföra utbildningar och informationsinsatser.
- Delta i arbetet med kommunens ledningssystem för informationssäkerhet (LIS).
- Samverka med kommunens CISO, verksamheter, myndigheter och andra kommuner.
I annonsen beskrivs även att rollen övervakar IT-säkerhetsläget, kravställer och följer upp leverantörer samt bidrar till att utveckla kommunens IT-säkerhetsstrategi.
Kravprofil: kompetens och erfarenhet
Krav
- Erfarenhet av att driva, samordna eller utveckla arbete inom IT-säkerhet, informationssäkerhet eller cybersäkerhet.
- God förståelse för IT-infrastruktur och moderna IT-miljöer, samt förmåga att omsätta säkerhetskrav i praktiskt verksamhetsarbete.
- Erfarenhet av riskhantering, styrande dokument, revisioner, efterlevnad eller leverantörsstyrning.
- Kunskap om regelverk och ramverk såsom NIS2, cybersäkerhetslagen, ISO 27001 och MSB:s vägledningar.
- Kännedom om CIS Controls och dess grundläggande principer.
Meriterande
- Erfarenhet av arbete inom kommun.
Annonsen betonar personlig lämplighet, med många kontaktytor i organisationen. Viktiga egenskaper som lyfts är samarbetsförmåga, pedagogik och kommunikation, initiativförmåga, driv, helhetssyn, specialistkompetens och hög integritet.
Vilken typ av säkerhetsroll är det?
Rollen är i första hand en informationssäkerhets- och IT-säkerhetsroll med tydlig koppling till cybersäkerhet, styrning och efterlevnad. Arbetsuppgifterna omfattar bland annat riskanalyser, incidenthantering, leverantörsstyrning och arbete med ledningssystem för informationssäkerhet (LIS), samt uppföljning av krav kopplade till NIS2 och cybersäkerhetslagen.
Annonsen anger även att anställningen är placerad i säkerhetsklass och kräver säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen. Rollen är dessutom krigsplacerad, vilket signalerar koppling till kontinuitet och kommunal motståndskraft, även om detaljer om beredskapsuppdrag inte specificeras i annonsen.
Det här bör kandidater lyfta i ansökan
- Exempel på hur du samordnat eller utvecklat IT-säkerhetsarbete i en organisation med många intressenter.
- Erfarenhet av att omsätta krav (policyer, styrande dokument och standarder) till praktiska arbetssätt och processer.
- Konkreta arbeten inom riskhantering: riskanalyser, informationsklassning och säkerhetsbedömningar.
- Erfarenhet av leverantörsstyrning: kravställning i avtal/upphandling och uppföljning av efterlevnad.
- Incidentprocesser: hur du samordnat hantering och uppföljning av IT-säkerhetsincidenter.
- Efterlevnad/compliance kopplat till NIS2, cybersäkerhetslagen, ISO 27001 och MSB:s vägledningar.
- Pedagogiska insatser: utbildningar och informationsinsatser för användare och verksamheter.
- Samverkan med CISO/informationssäkerhetssamordnare och andra interna/externa parter.
Så söker du tjänsten
Annonsen beskriver att intervjuer planeras till vecka 37 och 38. För slutkandidater används personlighetstest och kunskapstest som en del av urvalsprocessen.
Det framgår att tjänsten är säkerhetsklassad och kräver godkänt resultat i säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen. Exakt hur ansökan ska skickas in samt sista ansökningsdag framgår inte i annonsunderlaget.
Sammanfattningsvis är detta en samordnande IT-säkerhetstjänst där Sollentuna kommun söker en praktiskt orienterad person som kan driva styrning, risk och efterlevnad i nära samarbete med verksamhet, leverantörer och kommunens CISO/informationssäkerhetssamordnare.







