”`html
Ny tjänst: Kognity söker Information Security Manager i Stockholm – det här söker arbetsgivaren
Kognity söker Information Security Manager i Stockholm. Enligt annonsen handlar rollen om att ta helhetsansvar för företagets informationssäkerhetsprogram, hålla certifieringar som SOC 2 och ISO levande och vidareutvecklade samt driva incidenthantering och kunddialoger kopplade till säkerhet.
Kognity beskriver sig som ett EdTech scale-up med cirka 125 anställda och en plattform som används globalt. Arbetsform (exempelvis hybrid/distans), anställningsform och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Rollen är bred och kombinerar styrning, efterlevnad (compliance), incidentberedskap, teknisk/operativ IT- och datasäkerhet samt inslag av fysiskt skydd. I annonsen listas bland annat följande ansvarsområden:
- Äga och driva Kognitys informationssäkerhetscertifieringar och tillhörande policyer, med fokus på att göra efterlevnad till ett stabilt och fungerande system.
- Förvalta och utveckla incident response-plan och strategi vid dataintrång/databrott, så att verksamheten kan agera snabbt vid incident.
- Övergripande ansvar för IT- och datasäkerhet i Kognitys webbsystem, inklusive “banking security”, för att skydda kund- och företagsdata.
- Leda kunddialoger inom informationssäkerhet och svara på RFP:er (upphandlings-/anbudsförfrågningar) kopplade till säkerhetskrav.
- Ansvara för fysisk säkerhet i Kognitys lokaler, med målet att minimera risker för kontor och personal.
- Ge löpande stöd till interna team i informationssäkerhetsfrågor och bidra till att säkra arbetssätt blir en del av vardagen.
Kravprofil: kompetens och erfarenhet
Krav (enligt annonsen)
- Erfarenhet av att arbeta med informationssäkerhetsramverk, specifikt SOC 2, ISO 27000 och ISO 42000.
- Erfarenhet av att ha “end-to-end”-ägarskap för ett informationssäkerhetsupplägg (styrning, processer och efterlevnad).
- Förmåga att driva säkerhetsrelaterade projekt tvärfunktionellt, i samverkan med exempelvis Legal, Engineering och Commercial.
- Kommersiellt mindset och förståelse för hur informationssäkerhet bidrar till kundförtroende och affär.
- Intresse för AI och vilja att testa nya verktyg för att stärka kreativitet, beslutsfattande och genomförande.
Meriterande
Annonsen listar inga tydliga meriterande krav utöver punkterna ovan.
Vilken typ av säkerhetsroll är det?
Det här är i grunden en informationssäkerhets- och IT-säkerhetsroll med tydlig tyngdpunkt på styrning, regelefterlevnad och kundkrav (exempelvis SOC 2 och ISO-standarder). Samtidigt innehåller rollen operativa delar kring incidenthantering (incident response vid data breaches) och ansvar för säkerhet i webbsystem.
Annonsen pekar även på inslag av fysiskt skydd genom ansvar för fysisk säkerhet i Kognitys lokaler. Däremot nämns inte säkerhetsskydd, personalsäkerhet eller beredskap/krisledning i övrigt.
Det här bör kandidater lyfta i ansökan
Utifrån kravprofilen och arbetsuppgifterna kan det vara relevant att konkretisera följande i ansökan och i intervjuer/case:
- Exempel på hur du drivit SOC 2- och/eller ISO 27000-arbete i praktiken: policystruktur, kontrollmiljö, uppföljning och kontinuerlig förbättring.
- Hur du byggt eller förvaltat incident response: roller och ansvar, övningar, beslutsvägar och kommunikation vid personuppgifts-/dataincidenter.
- Erfarenhet av att besvara kunders säkerhetsfrågor och RFP:er, samt hur du översätter tekniska kontroller till begriplig dokumentation och “customer trust”.
- Tvärfunktionellt genomförande: hur du fått med dig juridik, utveckling och kommersiella team i säkerhetskrav utan att bromsa leverans.
- Hur du arbetar med säkerhet i webbtjänster och skydd av data, inklusive kontroll av åtkomst, loggning och uppföljning (på den nivå som går att beskriva utan att röja känsliga detaljer).
- Praktiska exempel på hur du integrerat säkerhet i vardagsprocesser, snarare än som en separat “compliance-aktivitet”.
Så söker du tjänsten
Annonsen beskriver en rekryteringsprocess med flera steg: inledande “discovery call” med rekryterare, samtal med hiring manager, case study, values discussion, leadership talk och referenser.
Hur själva ansökan ska skickas in (länk/kanal), sista ansökningsdag och övriga villkor framgår inte i annonsen.
Sammanfattningsvis signalerar jobbannonsen att Kognity söker en Information Security Manager som kan kombinera ramverk och certifieringar (SOC 2/ISO) med incidenthantering och kundnära säkerhetsarbete, samt ta ett helhetsgrepp om informationssäkerhet och delar av fysiskt skydd i en globalt använd plattform.
”`






