Ny tjänst: Cypro AB söker Senior vCISO / Information Security Consultant i Stockholms kommun – det här söker arbetsgivaren
Cypro AB söker Senior vCISO / Information Security Consultant i Stockholms kommun. Enligt annonsen handlar det om en strategisk rådgivande roll där konsulten fungerar som säkerhetsledare för Cypros kunder och ansvarar för att designa, implementera och vidareutveckla kundernas informationssäkerhetsprogram.
Rollen beskrivs som ett kontraktsuppdrag och är hybrid, med bas i Stockholm och möjlighet att arbeta hemifrån delar av veckan. Fokus ligger på styrning, riskhantering, säkerhetskontroller, incidentrespons samt att leda kunder mot efterlevnad av relevanta standarder och regelverk.
Ansvar och arbetsuppgifter
I annonsen lyfts ett brett ansvar som spänner över både strategisk styrning och operativ samordning inom informationssäkerhet, IT-säkerhet och cybersäkerhet. Exempel på arbetsuppgifter:
- Agera strategisk säkerhetsledare och rådgivare (vCISO) för Cypro AB:s kunder.
- Bedöma nuläge och säkerhetsmognad (security posture) hos kund.
- Ta fram och förankra säkerhetsroadmaps kopplade till verksamhetsmål.
- Utveckla och förvalta policies, standarder, riktlinjer och rutiner.
- Vägleda organisationer mot compliance med relevanta standarder och regelverk.
- Leda riskanalyser/riskbedömningar och driva riskhanteringsprocesser.
- Överse och följa upp säkerhetskontroller (security controls).
- Koordinera incident response-aktiviteter.
- Samarbeta med tekniska och verksamhetsnära intressenter för att aligna säkerhetsinitiativ med organisatoriska mål.
- Mentora kundteam och bygga förmåga över tid.
- Ta fram rapportering på lednings-/executive-nivå.
- Bidra till affärsutveckling genom stöd i anbud/proposals och design av säkerhetslösningar.
Kravprofil: kompetens och erfarenhet
Krav
- Stark erfarenhet av informationssäkerhetsledning, inklusive ISMS (Information Security Management Systems) och governance-ramverk.
- Kompetens inom cybersäkerhet och nätverkssäkerhet, inklusive praktisk kunskap om säkerhetsarkitekturer, kontroller och monitorering.
- Erfarenhet av dataskydd/privacy, inklusive regulatoriska krav (exempelvis GDPR) och privacy-by-design.
- Förmåga att designa och implementera processer för riskhantering samt säkerhetspolicys, standarder och rutiner i varierande miljöer.
- Erfarenhet av att arbeta som vCISO, CISO eller senior säkerhetskonsult i medelstora eller stora organisationer.
- Vana vid etablerade ramverk och standarder, såsom ISO 27001, NIST och SOC 2, samt kopplade audit- och compliance-aktiviteter.
- Mycket god kommunikations- och stakeholder management-förmåga, inklusive att kunna presentera komplexa säkerhetsfrågor för icke-tekniska målgrupper.
- Förmåga att arbeta i hybridupplägg i Stockholm, med både onsite-samarbete hos kund och distansarbete.
- Kandidatexamen eller master inom informationssäkerhet, datavetenskap eller närliggande område, alternativt motsvarande praktisk erfarenhet.
Meriterande
- Relevanta certifieringar som CISSP, CISM, ISO 27001 Lead Implementer/Auditor eller motsvarande (beskrivs som “highly beneficial”).
Vilken typ av säkerhetsroll är det?
Det här är i grunden en senior konsultroll inom informationssäkerhet och IT-säkerhet, med tydlig vCISO-profil. Tyngdpunkten ligger på styrning och ledningssystem (ISMS), riskhantering, säkerhetsarkitektur/kontroller, incidenthantering samt efterlevnad av standarder och regulatoriska krav (inklusive GDPR).
Annonsen pekar också på en rådgivande roll nära verksamhetsledning och andra beslutsfattare, där rapportering och förankring är centralt. Cypro beskriver sig som ett ISO 27001-certifierat cybersäkerhetsbolag med tjänster inom vCISO, SOC och pentestning, vilket signalerar att konsulten verkar i gränslandet mellan strategisk styrning och praktiskt genomförande.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter kan det vara klokt att konkretisera erfarenheter med exempel, resultat och leveranser. Exempel på sådant att lyfta:
- Hur du byggt, förvaltat eller förbättrat ett ISMS (t.ex. enligt ISO 27001) och etablerat governance.
- Genomförda riskanalyser och hur risker omsatts till prioriterade roadmaps och åtgärdsplaner.
- Erfarenhet av att ta fram och implementera policies, standarder och rutiner som fungerar i praktiken.
- Arbete med compliance/audit (ISO 27001, NIST, SOC 2) och hur du drivit organisationer mot efterlevnad.
- Incidenthantering: din roll i att koordinera incident response och förbättra processer/beredskap.
- Exempel på hur du kommunicerat säkerhetsrisker och rekommendationer till ledning eller icke-tekniska intressenter.
- Samverkan mellan teknik och verksamhet: hur du skapat alignment mellan säkerhetsinitiativ och affärsmål.
- Dataskydd/GDPR och privacy-by-design i projekt, kravställning eller styrning.
- Om relevant: certifieringar (CISSP, CISM, ISO 27001 Lead) och hur de använts i uppdrag.
Så söker du tjänsten
Annonsen beskriver att tjänsten är ett hybridupplägg baserat i Stockholm och att det rör sig om en kontraktsroll. Exakt hur ansökan ska skickas in framgår inte av det annonsunderlag som Säkerhetsvärlden.se tagit del av. Sista ansökningsdag framgår inte heller.
Sammanfattningsvis söker Cypro AB en senior vCISO/informationssäkerhetskonsult för att driva kunders säkerhetsprogram med fokus på styrning, risk, incidenthantering och compliance – i en hybridroll med bas i Stockholm.







