Ny tjänst: MilDef söker Information Security Specialist i Helsingborg – det här söker arbetsgivaren
MilDef söker Information Security Specialist i Helsingborg. Enligt annonsen är det en bred informationssäkerhetsroll med fokus på att stärka informationssäkerheten i hela MilDef Group, i gränslandet mellan teknik, compliance, riskhantering och verksamhetsbehov.
Rollen innebär att bygga strukturer, arbetssätt och ökad säkerhetsmedvetenhet i organisationen, med målet att skydda information och stödja en växande internationell verksamhet. Tjänsten rapporterar direkt till MilDefs Chief Information Security Officer (CISO).
Ansvar och arbetsuppgifter
Annonsen beskriver ett uppdrag som spänner över styrning, riskarbete, incidenthantering och utbildningsinsatser. Exempel på arbetsuppgifter:
- Utveckla, implementera och förvalta informationssäkerhetspolicyer, rutiner och standarder inom MilDef Group.
- Genomföra riskbedömningar, säkerhetsrevisioner och sårbarhetsanalyser för att identifiera och minska informationssäkerhetsrisker.
- Stödja efterlevnad av regelverk, ramverk och standarder, inklusive CMMC, NIS2, ISO/IEC 27001/27002, GDPR och NIST CSF 2.0.
- Hantera och utreda informationssäkerhetsincidenter, identifiera rotorsaker och ta fram åtgärder för att minska återupprepning.
- Ge stöd till verksamheten och pågående projekt med informationssäkerhetskompetens och vägledning.
- Samarbeta med externa leverantörer och partners för att säkerställa att de möter MilDefs säkerhetskrav.
- Ta fram och leda utbildning och awareness-initiativ inom informationssäkerhet.
- Bidra till en säkerhetskultur där informationssäkerhet blir en naturlig del av arbetssätten.
- Hålla sig uppdaterad om hotutveckling, teknik, regelverk och branschpraxis.
Kravprofil: kompetens och erfarenhet
Krav
- Kandidatexamen eller master inom informationssäkerhet, cybersäkerhet, datavetenskap, IT eller närliggande område – eller motsvarande erfarenhet.
- Minst 3 års erfarenhet inom informationssäkerhet.
- God kunskap om ISO/IEC 27000-serien och ledningssystem för informationssäkerhet.
- Erfarenhet av säkerhetsriskbedömningar och riskreducerande åtgärder.
- Kunskap om nationella och internationella cybersäkerhetsregler och compliance-krav.
- Förståelse för hur IT-säkerhet hänger ihop med det bredare informationssäkerhetsområdet.
- Erfarenhet av att arbeta med informationssäkerhet ur ett “protective security”-perspektiv.
- Erfarenhet av att utveckla initiativ som stärker säkerhetsmedvetenhet och säkerhetskultur.
- Stark kommunikationsförmåga på svenska och engelska, i tal och skrift.
Meriterande
- Erfarenhet från försvar, aerospace, kritisk infrastruktur eller offentlig sektor.
- Förståelse för säkerhetskrav och kundförväntningar inom försvarsindustrin.
- Certifieringar som CISM, CISSP eller CRISC (anges som en tydlig fördel, men inte ett krav).
Vilken typ av säkerhetsroll är det?
Det här är i grunden en roll inom informationssäkerhet och cybersäkerhet, med tydlig tyngdpunkt på styrning och efterlevnad (policy, standarder och compliance) samt riskhantering och incidenthantering. Att annonsen lyfter ramverk och regelverk som ISO/IEC 27001/27002, NIS2, GDPR, NIST CSF 2.0 och CMMC pekar på en roll nära GRC (governance, risk & compliance).
Samtidigt betonas “protective security perspective” och att verksamheten verkar i försvarsrelaterad kontext, vilket signalerar höga krav på robusthet, leverantörskedja och kontrollerade arbetssätt. Annonsen nämner inte fysisk säkerhet, beredskap eller personalsäkerhet som separata ansvarsområden, men den beskriver bakgrunds- och säkerhetsrelaterade kontroller kopplat till anställning.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter kan det vara relevant att konkret visa på:
- Erfarenhet av att utveckla och förvalta styrande dokument (policy, standarder, rutiner) och få dem att fungera i praktiken.
- Exempel på genomförda riskanalyser, revisioner eller sårbarhetsanalyser – och hur åtgärder prioriterats och följts upp.
- Arbete med compliance och ramverk/regelverk, särskilt ISO/IEC 27001/27002, NIS2, GDPR, NIST CSF och/eller CMMC (om du har det).
- Incidenthantering: hur du utrett incidenter, hittat rotorsaker och drivit förbättringar för att minska återkommande risker.
- Samverkan med verksamhet, Group IT och externa leverantörer/partners, inklusive kravställning och uppföljning.
- Kommunikationsförmåga: hur du förklarar säkerhetskrav begripligt, balanserar säkerhet mot verksamhetsbehov och får acceptans hos intressenter.
- Awareness- och utbildningsinsatser: hur du byggt säkerhetskultur och mätbara beteendeförändringar.
- Eventuell branscherfarenhet från försvar, myndighet eller kritisk infrastruktur samt relevanta certifieringar (om du har CISM/CISSP/CRISC).
Så söker du tjänsten
Annonsen anger att tjänsten är placerad i Helsingborg och att rollen rapporterar till CISO. För frågor hänvisar MilDef till Linnéa Blixt (HR). Sista ansökningsdag framgår inte av annonsen.
MilDef uppger också att drogtest genomförs inför anställning och att anställning, oavsett position, kan omfattas av bakgrunds- och säkerhetsrelaterade kontroller.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom informationssäkerhetsstyrning, risk och regelefterlevnad i en verksamhet med höga krav och internationell tillväxt.


