Ny tjänst: Norrköpings kommun söker Informationssäkerhetsstrateg till avdelningen för digitalisering och IT i Östergötlands län, Sverige – det här söker arbetsgivaren
Norrköpings kommun söker Informationssäkerhetsstrateg till avdelningen för digitalisering och IT (tillväxt- och utvecklingskontoret). Enligt annonsen ska rollen bidra till att stärka kommunens informationssäkerhetsarbete i en omvärld där cyberhot är en realitet, bland annat genom införande av ett ledningssystem för informationssäkerhet tillsammans med CISO och stödfunktioner i verksamheterna.
Tjänsten är en tillsvidareanställning på heltid med dagarbete och möjlighet till delvis distansarbete. Tillträde sker enligt överenskommelse. Annonsen anger att en (1) tjänst ska tillsättas.
Ansvar och arbetsuppgifter
Informationssäkerhetsstrategen får en central roll i att etablera strukturer och arbetssätt för kommunens informationssäkerhet, med bred samverkan över verksamheter och stödfunktioner.
- Vara nyckelperson i införandet av ett ledningssystem för informationssäkerhet, tillsammans med CISO och stödfunktioner i verksamheterna.
- Etablera ett systematiskt och hållbart arbetssätt och förhållningssätt till informationssäkerhet.
- Samordna, ta fram arbetssätt och följa upp kommunens informationssäkerhetsarbete.
- Planera och genomföra utbildningsinsatser samt bidra till att bygga säkerhetskultur i hela kommunen.
- Delta i interna och externa nätverk kopplat till området.
- Arbeta nära CISO och samverka med bland annat stadsjurister, stadsarkivet, säkerhetsenheten och informationssamordnare.
- Delta i framtagande av informationssäkerhetsstrategier, incidenthantering och arbete för ökat säkerhetsmedvetande.
- Delta i projekt där specialistkompetens inom informationssäkerhet behövs.
- Införa, samordna och följa upp aktiviteter kopplade till cybersäkerhetslagen.
Kravprofil: kompetens och erfarenhet
Krav
- Akademisk utbildning från högskola eller universitet.
- Goda kunskaper i svenska, både i tal och skrift.
- Förmåga att arbeta strukturerat och systematiskt, driva arbete från planering till genomförande och omsätta rutiner/arbetssätt i praktiken.
- God kommunikativ förmåga samt förmåga att anpassa kommunikationen efter situation och mottagare.
- Förmåga att samarbeta, bygga relationer och skapa förtroende i förändringsarbete.
- Förmåga att göra avvägda bedömningar, se handlingsalternativ och fatta beslut utifrån tillgänglig information.
- Intresse för informationssäkerhet och hur strukturerat säkerhetsarbete bidrar till en trygg vardag för medarbetare och invånare.
Meriterande
- Erfarenhet av att leda och samordna aktiviteter inom informationssäkerhet.
- Relevant erfarenhet från exempelvis informationsklassningar, riskanalyser eller annat systematiskt utvecklingsarbete.
- Erfarenhet från roller som verksamhetsstrateg, kvalitetscontroller, jurist i offentlig sektor eller motsvarande (enligt annonsen som exempel).
- Erfarenhet av att planera och genomföra informations- och utbildningsinsatser.
- Erfarenhet av att driva förändringsarbete.
Vilken typ av säkerhetsroll är det?
Rollen är tydligt inriktad på informationssäkerhet och cybersäkerhet/IT-säkerhet i offentlig verksamhet. Fokus ligger på styrning och samordning (införande av ledningssystem), säkerhetskultur och utbildning, incidenthantering samt aktiviteter kopplade till cybersäkerhetslagen. Annonsen beskriver också nära samverkan med exempelvis juridik (stadsjurister) och arkivfunktion (stadsarkivet), vilket signalerar ett arbete i gränslandet mellan verksamhetsstyrning, regelefterlevnad och praktiskt säkerhetsarbete.
Det här bör kandidater lyfta i ansökan
- Exempel på hur du arbetat systematiskt med struktur, styrning och uppföljning (t.ex. etablering av arbetssätt eller processer).
- Erfarenheter av informationsklassning, riskanalys och andra metoder för att utveckla ett hållbart informationssäkerhetsarbete (om relevant).
- Hur du skapat engagemang och förståelse vid införande av nya rutiner samt stöttat verksamheter i förändring.
- Kommunikativa exempel: utbildningsinsatser, informationsspridning och arbete med säkerhetsmedvetande/säkerhetskultur.
- Samverkansförmåga: samarbete med CISO, juridik, arkiv, säkerhetsfunktion och verksamhetsrepresentanter.
- Erfarenheter av incidenthantering eller närliggande arbete (om du har det), kopplat till informationssäkerhet/cybersäkerhet.
- På vilket sätt du kan bidra i arbete kopplat till cybersäkerhetslagen, utifrån din bakgrund.
Annonsen anger att personligt brev är borttaget och ersatt av urvalsfrågor, vilket gör att konkreta exempel i CV och tydliga svar på urvalsfrågorna blir extra viktiga.
Så söker du tjänsten
Ansökan görs via Norrköpings kommuns rekryteringsverktyg genom att klicka på ”ansök” längst ner i annonsen. Du skickar in ditt CV och besvarar urvalsfrågor (personligt brev efterfrågas inte enligt annonsen).
Sista ansökningsdatum är 4 oktober. Tillträde är enligt överenskommelse. Kontaktperson enligt annonsen är utvecklinschef (angivet så i annonsen), [email protected].
Sammanfattningsvis är detta en informationssäkerhetsstrateg-roll med tydligt fokus på styrning, samordning, utbildning och säkerhetskultur, samt på att omsätta krav och arbete kopplat till cybersäkerhet i kommunens verksamheter.





