Ny tjänst: Information Security Manager på Kognity – det här söker arbetsgivaren
Information Security Manager på Kognity är en ny roll där fokus ligger på att ta helhetsansvar för företagets informationssäkerhetsprogram, med särskild tyngd på att hålla efterlevnad och certifieringar som SOC 2 och ISO-standarder levande över tid. Rollen omfattar även incidenthantering, kunddialoger kopplade till säkerhet och ett ansvar för att skydda data i Kognitys webbaserade system.
Kognity beskriver sig som en EdTech scale-up med cirka 125 medarbetare och en plattform som används globalt. Ort, arbetsform (t.ex. hybrid/remote) och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Enligt annonsen ska Information Security Manager driva både styrning och operativt säkerhetsarbete. Det centrala ansvaret är att äga informationssäkerhetsprogrammet och säkra att krav från ramverk och kunder hanteras konsekvent.
- Ta fullt ägarskap för informationssäkerhetscertifieringar och underliggande policies, inklusive att hålla SOC 2 och relevanta ISO-arbeten aktiva och utvecklade.
- Ansvara för incident response-plan och strategi vid dataintrång, med mål att organisationen kan agera snabbt och strukturerat vid incidenter.
- Övervaka IT- och datasäkerhet för Kognitys webbsystem, inklusive vad annonsen beskriver som “banking security”.
- Driva kunddialoger om informationssäkerhet och besvara RFP:er (anbuds-/upphandlingsunderlag), som del av att bygga kundförtroende.
- Hantera fysisk säkerhet i Kognitys lokaler för att minimera risker för kontor och personal.
- Ge löpande stöd internt i informationssäkerhetsfrågor och bidra till att säkerhet blir en integrerad del av arbetssätten.
Kravprofil: kompetens och erfarenhet
Krav
- Erfarenhet av att arbeta med informationssäkerhetsramverk och standarder, specifikt SOC 2, ISO 27000 och ISO 42000.
- Erfarenhet av att äga och driva ett informationssäkerhetsupplägg end-to-end.
- Förmåga att driva säkerhetsrelaterade projekt tvärfunktionellt, i samarbete med exempelvis Legal, Engineering och Commercial.
- Kommersiellt mindset: förstå hur informationssäkerhet både skyddar verksamheten och stärker kundförtroende och affär.
- Intresse för AI och vilja att testa nya verktyg för att förbättra kreativitet, beslutsfattande och genomförande.
Meriterande
Annonsen listar inga formella meriterande krav utöver punkterna ovan.
Vilken typ av säkerhetsroll är det?
Rollen är i första hand en informationssäkerhets- och IT-säkerhetsroll med tydlig koppling till compliance och kundkrav (SOC 2 och ISO-serien). Den innehåller även inslag av cybersäkerhet genom ansvar för incidenthantering vid dataintrång samt styrning av säkerhet i webbsystem.
Samtidigt omfattar tjänsten fysiskt skydd genom uttalat ansvar för fysisk säkerhet i Kognitys lokaler. Annonsen nämner inte säkerhetsskydd, personalsäkerhet eller beredskap i övrigt, men incident response-delen pekar på ett behov av etablerade processer för att hantera och kommunicera vid säkerhetsincidenter.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravprofil bör en sökande konkretisera hur man tidigare har byggt, drivit och förbättrat ett informationssäkerhetsprogram i praktiken.
- Exempel på arbete med SOC 2 och/eller ISO 27000, inklusive hur policies, kontroller och uppföljning hållits “levande” över tid.
- Dokumenterade arbetssätt för incidenthantering: plan, roller/ansvar, övning/uppföljning och lärande efter incidenter.
- Erfarenhet av att svara på säkerhetsfrågor från kunder och hantera RFP:er, inklusive hur man paketerar säkerhetsarbete för att skapa förtroende.
- Samarbete mellan funktioner (juridik, teknik och kommersiella team): hur du får genomslag utan att bli en flaskhals.
- Hur du arbetar praktiskt med att stötta verksamheten i vardagen, exempelvis rådgivning, utbildningsinsatser eller vägledningar som gör säkerhet enklare att göra rätt.
- Om du har arbetat med ISO 42000 eller AI-relaterade styrningsfrågor, beskriv hur du har angripit risker och krav kopplade till AI-användning.
Så söker du tjänsten
Annonsen beskriver rekryteringsprocessen i flera steg: inledande “discovery call” med rekryterare, dialog med hiring manager, case study, värderingsdiskussion, samtal med ledning och referenstagning. Exakt ansökningssätt (länk eller e-post) framgår inte i det material som anges här, och sista ansökningsdag framgår inte.
Sammanfattningsvis söker Kognity en Information Security Manager som kan kombinera styrning och efterlevnad (SOC 2/ISO) med incidenthantering, kunddialoger och ett brett ansvar som även inkluderar fysiskt skydd i verksamhetens lokaler.







