Ny tjänst: Combitech söker Informationssäkerhetsspecialist i Luleå – det här söker arbetsgivaren
Combitech söker Informationssäkerhetsspecialist i Luleå för konsultuppdrag där informationssäkerhet och IT-säkerhet står i fokus, med kunder inom försvarsindustrin och samhällsviktig verksamhet. Enligt annonsen kan placering även vara Umeå eller Örnsköldsvik, och “andra orter kan vara möjliga vid intresse”.
Rollen beskrivs som inriktad mot avancerade system och komplexa IT-miljöer, där arbetet omfattar ackreditering av IT-system, riskbedömningar samt efterlevnad av regelverk och kundspecifika säkerhetsramverk. Tjänsten omfattas av försvarssekretess och kräver säkerhetsprövning med registerkontroll.
Ansvar och arbetsuppgifter
Som informationssäkerhetsspecialist arbetar du som konsult i uppdrag där informationssäkerhet är avgörande. I annonsen lyfts bland annat följande arbetsuppgifter:
- Driva och stötta arbete kring ackreditering av IT-system.
- Ta fram riskbedömningar och beslutsunderlag inför drift.
- Säkerställa efterlevnad av regelverk såsom KSF, ISD, PMFS samt kundspecifika säkerhetsramverk.
- Delta i och leda granskningar och samråd.
- Arbeta nära arkitekter, tekniska specialister och verksamheten.
- Bidra till hållbara och långsiktiga strukturer för informationssäkerhet i komplexa miljöer med höga krav.
Kravprofil: kompetens och erfarenhet
Krav
- Utbildning inom ett relevant område.
- Flerårig erfarenhet av informationssäkerhet.
- Erfarenhet av riskhantering, compliance och säkerhetskrav i komplexa IT-miljöer.
- God förståelse för ramverk som ISO 27001, NIST eller motsvarande.
- Goda kunskaper i svenska och engelska, i tal och skrift.
- Förmåga att skapa struktur även i otydliga uppdrag samt ta ansvar för leverans i konsultrollen.
Meriterande
- Erfarenhet av ackrediteringsarbete inom FMV, Försvarsmakten eller liknande verksamhet.
- Kunskap om KSF, ISD, PMFS eller SAAB:s interna ramverk.
- Erfarenhet av arbete i miljöer som omfattas av säkerhetsskyddslagen.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en roll inom informationssäkerhet och IT-säkerhet, med tydlig koppling till regelefterlevnad, riskhantering och ackreditering av IT-system. Eftersom tjänsten enligt annonsen omfattas av försvarssekretess och nämner arbete i miljöer som omfattas av säkerhetsskyddslagen (meriterande), finns även en koppling till säkerhetsskydd och kravställning i verksamheter med höga skyddsvärden, exempelvis försvar och kritisk infrastruktur.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravprofil kan det vara relevant att konkretisera:
- Exempel på genomfört arbete med riskbedömningar och beslutsunderlag inför driftsättning.
- Hur du arbetat med compliance och omsatt krav från ramverk (t.ex. ISO 27001, NIST) till praktiska kontroller och arbetssätt.
- Erfarenhet av ackreditering/granskningar/samråd och hur du samverkat med arkitekter, tekniska specialister och verksamhet.
- Arbete i komplexa IT-miljöer där kravbilden är hög och kvalitet är avgörande.
- Om relevant: erfarenhet från FMV/Försvarsmakten eller motsvarande, samt kunskap om KSF, ISD, PMFS eller liknande kundramverk.
- Förutsättningar för säkerhetsprövning med registerkontroll (utan att dela känsliga uppgifter).
Så söker du tjänsten
Annonsen anger att urval sker efter sista ansökningsdag på grund av sommarsemester, men själva sista ansökningsdagen framgår inte i den text som Säkerhetsvärlden tagit del av. För frågor anges kontaktperson:
Håkan Ottosson – [email protected]
Combitech skriver också att de undanber sig rekryteringssamarbeten. Sammanfattningsvis signalerar annonsen ett fortsatt starkt kompetensbehov inom informationssäkerhet, ackreditering och regelefterlevnad i säkerhetskänsliga miljöer – med placering bland annat i Luleå.







