Ny tjänst: Informationssäkerhetssamordnare på Malmö stad – det här söker arbetsgivaren
Malmö stad rekryterar en informationssäkerhetssamordnare. Rollen har tydligt fokus på att planera, leda och dokumentera informationsklassningar och riskanalyser, samt att följa upp beslutade säkerhetsåtgärder och kvarstående risker. Enligt annonsen kommer första året att tyngdpunkten ligga på just informationsklassningar, riskanalyser och uppföljning.
Tjänsten är en tillsvidareanställning på heltid (1 tjänst) med tillträde enligt överenskommelse. Möjlighet till distansarbete erbjuds om det fungerar för verksamheten och passar individens förutsättningar. Exakt placering/arbetsställe inom Malmö stad framgår inte tydligare än att rollen ligger inom serviceförvaltningen och IT-enheten.
Ansvar och arbetsuppgifter
Som informationssäkerhetssamordnare ska du enligt annonsen arbeta operativt och samordnande med att skapa struktur och framdrift i informationssäkerhetsarbetet. Arbetsuppgifterna omfattar bland annat att:
- planera, leda och dokumentera informationsklassningar
- planera, leda och dokumentera riskanalyser kopplade till information, system och förändringar
- stödja verksamheten i att bedöma skyddsbehov, risker och lämpliga säkerhetsåtgärder
- stödja chefer, informationsägare och systemförvaltning i arbetet med åtgärdsplaner utifrån identifierade risker
- följa upp status på beslutade säkerhetsåtgärder och bidra till överblick över kvarstående risker
- bidra till en samlad lägesbild över klassningar, risker, brister och uppföljningsbehov
- bidra vid säkerhetsuppföljning, incidenter och frågor kopplade till NIS 2 och det svenska cybersäkerhetsregelverket
- samverka med berörda funktioner när informationssäkerhet behöver beaktas i verksamhetens arbete
Rollen beskrivs också som stödjande: du ska bidra till framdrift utan att ta över ansvar från verksamheten, och arbeta tillsammans med chefer, informationsägare, systemförvaltare och andra funktioner.
Kravprofil: kompetens och erfarenhet
Krav
- relevant akademisk utbildning, eller annan utbildning och erfarenhet som arbetsgivaren bedömer likvärdig
- erfarenhet av informationssäkerhet, riskhantering, intern styrning och kontroll eller annat närliggande område
- förmåga att leda möten, workshops eller arbetsgrupper
- god analytisk förmåga och förmåga att se samband mellan verksamhet, information, system, risker och åtgärder
- god förmåga att uttrycka dig tydligt på svenska i tal och skrift
- förmåga att omsätta krav och risker till praktiska arbetssätt
Meriterande
- erfarenhet av informationsklassning och riskanalys
- kunskap om NIS 2 och det svenska cybersäkerhetsregelverket, särskilt kopplat till riskhantering, uppföljning och incidenthantering
- erfarenhet från offentlig sektor
- kunskap om ISO 27001, ISO 27002 eller motsvarande ramverk
- erfarenhet av kontinuitetsplanering eller säkerhetsuppföljning
Annonsen betonar även personliga egenskaper: att vara strukturerad, pedagogisk och trygg i samverkan, samt att ha integritet och kunna lyfta risker och brister sakligt och konstruktivt. Malmö stad anger att personlig lämplighet väger tungt.
Vilken typ av säkerhetsroll är det?
Det här är en roll inom informationssäkerhet och IT-säkerhet, med tyngdpunkt på styrning, riskhantering och uppföljning. Att NIS 2 och “det svenska cybersäkerhetsregelverket” nämns pekar också på ett tydligt compliance- och regelverksfokus kopplat till cybersäkerhet, incidenter och krav på systematiskt säkerhetsarbete.
Utifrån annonsen är rollen inte primärt inriktad på fysiskt skydd, personalsäkerhet eller säkerhetsskydd, utan på att etablera och driva strukturer kring klassning av information, riskanalyser och beslutade åtgärder i verksamhet och system.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten som informationssäkerhetssamordnare på Malmö stad verkar följande vara särskilt viktigt att konkretisera:
- exempel på genomförda informationsklassningar: metod, dokumentation och hur resultatet omsatts till skyddsåtgärder
- erfarenhet av riskanalyser kopplade till information, IT-system och förändringar (t.ex. införande av nya system eller större verksamhetsförändringar)
- hur du har lett workshops/möten och skapat samsyn mellan verksamhet, informationsägare och systemförvaltning
- hur du tagit fram eller stöttat åtgärdsplaner samt följt upp status, avvikelser och kvarstående risker
- praktisk förmåga att översätta krav och risker till arbetssätt (styrning, rutiner, uppföljning)
- om relevant: kunskap om NIS 2, incidenthantering och uppföljning kopplat till regelverkskrav
- om relevant: arbete enligt ISO 27001/27002 eller liknande ramverk
- om relevant: erfarenhet från offentlig sektor samt kontinuitetsplanering eller säkerhetsuppföljning
Annonsen lägger vikt vid tydlig kommunikation på svenska och förmåga att förklara risker begripligt, så konkreta exempel på pedagogik och samverkan kan vara centrala.
Så söker du tjänsten
Enligt annonsen ansöker du genom att klicka på “ansök” i annonsen. Vid frågor hänvisas till de kontaktpersoner som anges i annonsen (namn framgår inte i den text som Säkerhetsvärlden tagit del av). Sista ansökningsdag framgår inte i annonsunderlaget här.
Sammanfattningsvis söker Malmö stad en informationssäkerhetssamordnare som kan driva informationsklassning, riskanalys och uppföljning – och som kan omsätta cybersäkerhets- och informationssäkerhetskrav till praktiskt genomförbara arbetssätt i en offentlig verksamhet.







