Ny tjänst: Kognity söker Information Security Manager i Stockholm – det här söker arbetsgivaren
Kognity söker Information Security Manager i Stockholm. Enligt jobbannonsen handlar rollen om att ta helhetsansvar för bolagets informationssäkerhetsprogram, hålla efterlevnad och certifieringar som SOC 2 och ISO “levande”, samt driva incidenthantering och kunddialoger kopplat till informationssäkerhet.
Kognity beskriver sig som en EdTech scale-up med cirka 125 personer och en plattform som används globalt. Annonsen lyfter också att rollen omfattar både informationssäkerhet/IT-säkerhet och ansvar för fysiskt skydd i bolagets lokaler. Arbetsform (t.ex. hybrid/remote) framgår inte i annonsen.
Ansvar och arbetsuppgifter
Rollen som Information Security Manager beskrivs som en tydlig ägarroll med ansvar för styrning, efterlevnad och operativt stöd. I annonsen listas bland annat följande arbetsuppgifter:
- Ta fullt ägarskap för Kognitys informationssäkerhetscertifieringar och underliggande policyer, med fokus på att göra efterlevnad till ett robust och förutsägbart arbetssätt.
- Förvalta och driva incident response-plan och strategi vid dataintrång/dataläckor, så att organisationen kan agera snabbt vid en incident.
- Övervaka IT- och dataskydd för Kognitys webbsystem, inklusive “banking security”, för att skydda kund- och företagsdata.
- Leda kunddialoger inom informationssäkerhet och svara på RFP:er (anbudsförfrågningar), med målet att stärka kundförtroendet.
- Ansvara för fysisk säkerhet i Kognitys lokaler, för att minimera risker mot kontor och medarbetare.
- Ge löpande stöd till interna team i informationssäkerhetsfrågor och bidra till att god säkerhetspraxis blir en naturlig del av arbetet.
Kravprofil: kompetens och erfarenhet
Krav
- Erfarenhet av att arbeta med informationssäkerhetsramverk och standarder, där SOC 2, ISO 27000 och ISO 42000 nämns specifikt.
- Erfarenhet av att äga och driva ett informationssäkerhetsupplägg end-to-end.
- Förmåga att driva säkerhetsrelaterade projekt tvärfunktionellt, i samverkan med exempelvis Legal, Engineering och Commercial.
- Kommersiellt mindset: förståelse för hur informationssäkerhet både skyddar verksamheten och bidrar till kundförtroende och affär.
- Intresse för AI och vilja att experimentera med nya verktyg för att stärka kreativitet, beslut och genomförande.
Meriterande
Annonsen anger inga tydliga “meriterande”-krav utöver det som listas under vad Kognity söker.
Vilken typ av säkerhetsroll är det?
Det här är i grunden en informationssäkerhets- och IT-säkerhetsroll med stark tonvikt på styrning och regelefterlevnad (compliance) genom ramverk och certifieringar som SOC 2 och ISO-standarder. Samtidigt innehåller uppdraget flera tydliga delar som ofta ligger nära en säkerhetschef- eller security management-funktion, särskilt genom:
- Incidenthantering (incident response) vid dataincidenter, vilket är centralt inom cybersäkerhet.
- Kund- och leveransnära säkerhetsarbete via RFP-svar och kunddialoger om säkerhet.
- Ansvar för fysiskt skydd i verksamhetens lokaler, vilket breddar rollen bortom ren IT-säkerhet.
Säkerhetsskydd (i juridisk mening enligt svensk säkerhetsskyddslagstiftning) nämns inte i annonsen, och rollen bör därför inte tolkas som en säkerhetsskyddschefsfunktion.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter kan kandidater vinna på att vara konkreta och visa hur de drivit informationssäkerhet i praktiken. Exempel på sådant som ligger nära annonsens behov:
- Exempel på hur du drivit eller förvaltat SOC 2- och/eller ISO-implementering, inklusive policystruktur, kontroller och löpande förbättringsarbete.
- Hur du byggt eller förbättrat incident response: roller och ansvar, runbooks, övningar, uppföljning efter incident samt samverkan med teknik- och verksamhetssidan.
- Erfarenhet av att svara på säkerhetsfrågor i upphandlingar/RFP:er och leda kunddialoger om informationssäkerhet på ett affärsnära sätt.
- Hur du organiserat tvärfunktionella leveranser där Legal, Engineering och kommersiella team behöver bidra till gemensamma säkerhetsmål.
- Praktiska exempel på hur du gjort säkerhet “day-to-day”: stöd till team, tydliga riktlinjer, utbildningsinsatser och lättanvänd dokumentation.
- Om du har arbetat med AI-relaterade frågor i säkerhetsarbetet: beskriv vilka verktyg du utvärderat/testat och hur du resonerat kring risk och nytta (i den mån det är relevant för rollen).
Så söker du tjänsten
Annonsen beskriver rekryteringsprocessen i flera steg: inledande “discovery call” med rekryterare, därefter samtal med hiring manager, case study, värderingsdiskussion, “leadership talk” och referenstagning. Exakt ansökningsväg (länk/e-post) framgår inte av det underlag som anges här, och sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis signalerar annonsen att Kognity söker en Information Security Manager med helhetsgrepp om informationssäkerhet, certifieringar, incidenthantering och kundkrav – med ett ovanligt tydligt inslag av även fysiskt skydd i samma roll.






