Ny tjänst: atNorth söker Information Security Manager Nordics i Kista – det här söker arbetsgivaren
atNorth söker Information Security Manager Nordics i Kista. Enligt jobbannonsen handlar det om en senior och inflytelserik ledarroll där fokus ligger på att etablera, leda och efterleva företagets strategi och styrning för informationssäkerhet, med krav på regelefterlevnad och certifieringar i en reglerad miljö kopplad till kritisk infrastruktur.
Rollen beskrivs som övergripande ansvarig funktion för informationssäkerhet i organisationen, med täta kontaktytor mot ledning, revisorer, regulatorer och kunder. Arbetsform (t.ex. hybrid/distans), anställningsform och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
I annonsen lyfts ett brett mandat inom informationssäkerhetsstyrning, risk, incidenthantering och kontinuitet. Exempel på ansvar:
- Definiera och genomföra atNorths strategi för informationssäkerhet, i linje med affärsmål och tillväxtplaner.
- Agera senior rådgivare till ledningen i frågor om risk, hotbild och regelefterlevnad.
- Äga och leda compliance- och certifieringsprogram, inklusive SOC 2 Type II, NIS2 och ISO/IEC 27001 (inklusive kontinuerlig förbättring).
- Etablera och upprätthålla governance-strukturer med tydligt kontrollägarskap och ansvar i hela organisationen.
- Driva åtgärder vid avvikelser och eskalera väsentliga risker eller avsteg till ledningen vid behov.
- Säkerställa att informationssäkerhetsrisker identifieras, prioriteras, hanteras och kommuniceras i affärsrelevanta termer.
- Leda styrning för incidenthantering, inklusive kommunikation på ledningsnivå och korrigerande åtgärder efter incident.
- Äga och utveckla ramverk för Business Continuity Management (BCM).
- Vara primär kontaktpunkt mot informationssäkerhetsrevisorer, regulatorer och kunder.
- Leda och utveckla informationssäkerhetsteamet med riktning, prioriteringar och ansvarsfördelning.
Kravprofil: kompetens och erfarenhet
Krav
- Dokumenterad förmåga att driva organisatorisk förändring och säkerställa efterlevnad av informationssäkerhetskrav över flera affärsenheter.
- Tydlig ledarskapsförmåga och förmåga att utmana, påverka och hålla seniora intressenter ansvariga.
- Erfarenhet av att bygga en kultur av säkerhetsansvar (accountability), inte enbart medvetenhet.
- Förmåga att arbeta både strategiskt och operativt.
- Djup kompetens inom ISMS (Information Security Management Systems) och säkerhetsstyrning.
- God kunskap om ISO 27001 och relaterade standarder, inklusive ISO 22301, samt principer för säkerhetsarkitektur.
- Förståelse för regulatoriska- och certifieringsmiljöer, inklusive NIS2 och SOC 2 Type II.
- Förmåga att översätta tekniska risker till affärspåverkan och beslutsunderlag.
- Flytande engelska i tal och skrift.
- Bakgrundskontroll genomförs för alla anställda.
Meriterande
- Nordiskt språk (utöver engelska) anges som meriterande.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en ledande roll inom informationssäkerhet och IT-säkerhet, med tyngdpunkt på styrning (governance), riskhantering, efterlevnad och revision. Att annonsen särskilt nämner NIS2, ISO/IEC 27001, SOC 2 Type II samt BCM (Business Continuity Management) placerar rollen nära både cybersäkerhet och beredskap/affärskontinuitet, särskilt i en verksamhet som beskrivs som kritisk infrastruktur.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravbild kan kandidater vinna på att vara konkreta och styrka genomförd effekt. Exempel på sådant som bör framgå tydligt:
- Hur du har etablerat eller vidareutvecklat ett ISMS och drivit efterlevnad i praktiken (inte bara policyframtagning).
- Erfarenhet av ISO 27001-arbete och kontinuerlig förbättring, samt hur du arbetat med relaterade standarder som ISO 22301.
- Konkreta exempel på arbete med compliance/certifiering, särskilt SOC 2 Type II och/eller NIS2 (om relevant erfarenhet finns).
- Hur du har byggt governance med tydligt kontrollägarskap och ansvar i flera delar av organisationen.
- Hur du kommunicerar risk: exempel på hur tekniska risker översatts till affärspåverkan och beslutsunderlag för ledning.
- Roll i incidenthantering på ledningsnivå: styrning, kommunikation, lessons learned och korrigerande åtgärder.
- Erfarenhet av BCM och att omsätta kontinuitetskrav till förmåga och uppföljning.
- Ledarskap: hur du leder team, prioriterar och skapar ansvarskultur.
Så söker du tjänsten
Annonsen beskriver inte i detalj hur ansökan ska skickas in (t.ex. länk, e-post eller rekryteringssystem). Sista ansökningsdag framgår inte heller. Den som vill söka får därför utgå från den publicerade jobbannonsens ansökningsfunktion där den ligger publicerad.
Sammanfattningsvis signalerar atNorths rekrytering i Kista ett fortsatt starkt behov av senior informationssäkerhetskompetens inom styrning, regelefterlevnad och kontinuitet i en nordisk, reglerad och kundnära miljö.







