”`html
Ny tjänst: Informationssäkerhetsspecialist till Inspektionen för strategiska produkter på ISP Inspektionen för strategiska produkter – det här söker arbetsgivaren
Inspektionen för strategiska produkter (ISP) rekryterar en Informationssäkerhetsspecialist till Inspektionen för strategiska produkter på ISP Inspektionen för strategiska produkter. Enligt annonsen handlar rollen om att utveckla och förankra ett systematiskt och verksamhetsnära informationssäkerhetsarbete, inklusive informationsklassning, risk- och sårbarhetsanalyser, incidenthantering och kravställning inom IT-säkerhet.
Myndigheten är belägen i Solna och anger att möjligheten till distansarbete är begränsad eftersom en stor del av arbetsuppgifterna omfattar sekretessbelagd information. Tjänsten är en tillsvidareanställning som inleds med sex månaders provanställning.
Ansvar och arbetsuppgifter
I rollen som informationssäkerhetsspecialist ska du enligt ISP arbeta brett med både styrning, stöd till verksamheten och uppföljning. Arbetsuppgifterna omfattar bland annat att:
- utveckla och förankra ett systematiskt och verksamhetsnära informationssäkerhetsarbete
- stödja organisationen med informationsklassningar
- genomföra risk- och sårbarhetsanalyser (RSA)
- arbeta med kravställning och rådgivning inom informationssäkerhet
- hantera informationssäkerhetsrelaterade incidenter och avvikelser
- följa upp att externa krav och interna riktlinjer efterlevs
- omvärldsbevaka och delta i interna och externa nätverk för informationssäkerhet
- genomföra informations- och utbildningsinsatser inom informationssäkerhetsområdet
- arbeta med kravställning inom IT-säkerhetsområdet
Rollen är placerad på enheten för verksamhetsstöd och ingår i en grupp av IT-resurser.
Kravprofil: kompetens och erfarenhet
Krav
- akademisk examen med inriktning mot informationssäkerhet, eller motsvarande utbildning som ISP bedömer likvärdig
- minst 2 års aktuell erfarenhet av informationssäkerhetsarbete
- erfarenhet av att arbeta med lagar och regelverk inom informationssäkerhetsområdet
- god förmåga att uttrycka sig i tal och skrift på svenska och engelska
Meriterande
- kunskap om och erfarenhet av arbete utifrån ISO 27001
- erfarenhet av att leda och genomföra informationsklassningar samt risk- och sårbarhetsanalyser
- erfarenhet av incidenthantering ur informationssäkerhets- och/eller IT-säkerhetsperspektiv
- erfarenhet av att integrera informationssäkerhetsarbetet i en organisations löpande verksamhet
- kunskap om offentlighets- och sekretesslagen, dataskyddsförordningen och arkivlagen
- erfarenhet av arbete inom offentlig sektor
- erfarenhet av att genomföra utbildnings- och informationsinsatser
- erfarenhet av att ta fram och revidera interna styrdokument
- praktisk erfarenhet av kravställning inom IT-säkerhet
Vilken typ av säkerhetsroll är det?
Det här är i första hand en roll inom informationssäkerhet med tydliga beröringspunkter mot IT-säkerhet, där fokus ligger på styrning, regelefterlevnad, riskhantering och incidenthantering. Annonsen betonar även utbildningsinsatser och att arbetet ska vara verksamhetsnära, vilket ofta kräver nära samverkan med både IT-funktion och verksamhetsansvariga.
Tjänsten är placerad i säkerhetsklass och föregås av säkerhetsprövning med registerkontroll. ISP anger också krav på svenskt medborgarskap och att distansarbete är begränsat, vilket signalerar en roll med hantering av känslig och sekretessbelagd information.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravprofil kan det vara särskilt relevant att konkret beskriva erfarenhet och leveranser inom:
- systematiskt informationssäkerhetsarbete: hur du byggt upp, förankrat eller vidareutvecklat arbetssätt och rutiner
- informationsklassning: metod, genomförande och hur resultat omsatts till skyddsåtgärder eller krav
- risk- och sårbarhetsanalyser: genomförda analyser, prioritering av åtgärder och uppföljning
- incident- och avvikelsehantering: din roll, samverkan, dokumentation och lärande/återkoppling
- compliance: arbete med lagar och regelverk samt uppföljning av interna styrande dokument
- kravställning inom IT-säkerhet: exempel på säkerhetskrav i utveckling, drift, upphandling eller förändringsarbete
- utbildning och kommunikation: hur du anpassat budskapet till olika målgrupper och genomfört informationsinsatser
Eftersom ISP lyfter samarbetsförmåga, tydlig kommunikation och förmåga att planera och prioritera, kan det även vara värdefullt att beskriva hur du drivit arbete framåt i en verksamhet med flera intressenter.
Så söker du tjänsten
Ansökan ska enligt annonsen innehålla CV, examensbevis och personligt brev. Sista ansökningsdag är 21/10 2026 och referensnumret är 2026-9.2-0060. Tillträde sker enligt överenskommelse.
Anställningen är tillsvidare och inleds med sex månaders provanställning. ISP anger att tjänsten medför skyldighet att krigsplaceras, att svenskt medborgarskap krävs samt att befattningen är placerad i säkerhetsklass med säkerhetsprövning och registerkontroll.
Sammanfattningsvis söker ISP en informationssäkerhetsspecialist med erfarenhet av styrning, riskarbete och regelefterlevnad, som kan arbeta verksamhetsnära och omsätta krav till praktiskt informationssäkerhets- och IT-säkerhetsarbete i en säkerhetsklassad miljö.
”`






