Ny tjänst: Cypro AB söker Senior vCISO / Information Security Consultant i Stockholms kommun – det här söker arbetsgivaren
Cypro AB söker Senior vCISO / Information Security Consultant i Stockholms kommun. Enligt annonsen handlar det om en strategisk rådgivande roll där konsulten fungerar som en virtuell CISO (vCISO) och säkerhetsledare för Cypros kunder, med ansvar för att utforma, införa och kontinuerligt förbättra deras program för informationssäkerhet.
Rollen beskrivs som ett kontraktsuppdrag och hybrid, med bas i Stockholm och möjlighet att arbeta hemifrån en del av veckan. Fokus ligger på styrning (governance), riskhantering, säkerhetskontroller, incidenthantering samt stöd i efterlevnad av relevanta standarder och regelverk.
Ansvar och arbetsuppgifter
I annonsen lyfts ett brett uppdrag som spänner över både strategisk ledning och praktiskt genomförande hos kund. Exempel på arbetsuppgifter är att:
- bedöma kunders nuvarande säkerhetsläge (security posture) och identifiera förbättringsbehov
- ta fram säkerhetsroadmaps och säkerställa uppföljning över tid
- utveckla och förvalta policyer, standarder, processer och rutiner för informationssäkerhet
- leda riskanalyser och riskbedömningar samt etablera riskhanteringsprocesser
- övervaka och följa upp säkerhetskontroller, inklusive arkitektur- och kontrollmiljö
- samordna incident response-aktiviteter och stödja organisationer vid säkerhetsincidenter
- samverka med tekniska och verksamhetsnära intressenter för att koppla säkerhetsinitiativ till verksamhetsmål
- mentorskap och kompetensstöd till kundteam
- ta fram rapportering på ledningsnivå (executive-level)
- bidra till affärsutveckling genom att stödja anbud/proposals och design av säkerhetslösningar
Kravprofil: kompetens och erfarenhet
Krav
- stark erfarenhet av informationssäkerhetsledning, inklusive ISMS (Information Security Management Systems) och styrningsramverk
- kompetens inom cybersäkerhet och nätverkssäkerhet, med praktisk kunskap om säkerhetsarkitektur, kontroller och övervakningsmetoder
- dokumenterad expertis inom dataskydd och integritet, inklusive regulatoriska krav (exempelvis GDPR) och privacy-by-design
- förmåga att designa och implementera riskhanteringsprocesser samt säkerhetspolicyer, standarder och rutiner i olika miljöer
- erfarenhet från roller som vCISO, CISO eller senior säkerhetskonsult i medelstora eller stora organisationer
- kännedom om vanliga ramverk och standarder, såsom ISO 27001, NIST och SOC 2, samt arbete med revision och compliance
- mycket god kommunikativ förmåga och stakeholder management, inklusive att kunna förklara komplexa säkerhetsfrågor för icke-tekniska målgrupper
- förmåga att arbeta i en hybridupplägg i Stockholm, med samarbete på plats hos kund och distansarbete
- högskoleutbildning (kandidat eller master) inom informationssäkerhet, datavetenskap eller närliggande område, eller motsvarande praktisk erfarenhet
Meriterande
- relevanta certifieringar såsom CISSP, CISM, ISO 27001 Lead Implementer/Auditor eller motsvarande (anges i annonsen som “highly beneficial”)
Vilken typ av säkerhetsroll är det?
Det här är i grunden en senior informationssäkerhets- och IT-säkerhetsroll med tydlig tyngd på styrning, risk och regelefterlevnad (GRC), i kombination med rådgivning på ledningsnivå. Annonsen pekar också på cybersäkerhet i praktiken, bland annat genom krav på kunskap om säkerhetsarkitekturer, kontroller och incidenthantering.
Cypro beskriver sig som ett ISO 27001-certifierat cybersäkerhetsbolag som levererar tjänster inom vCISO, SOC och pentestning, och rollen placeras i bolagets SecureLead™-team. Det signalerar ett konsultuppdrag där kandidaten förväntas kunna driva förbättringar hos flera kunder och arbeta både strategiskt och operativt nära verksamhet och teknik.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravbild kan det vara relevant att tydligt konkretisera:
- exempel på hur du byggt, infört eller förbättrat ett ISMS och arbetat med styrning och ledningsrapportering
- hur du tagit fram säkerhetsroadmaps och omsatt mål till prioriterade åtgärder och uppföljningsbara kontrollpunkter
- erfarenhet av riskbedömningar och riskhanteringsprocesser (metod, beslutsstöd, dokumentation och uppföljning)
- hur du arbetat med policy- och regelverksstyrning, samt compliance mot exempelvis ISO 27001, NIST eller SOC 2
- integritets- och dataskyddsarbete, särskilt kopplat till GDPR och privacy-by-design
- incidenthantering: vilken roll du haft, hur du koordinerat åtgärder och hur du rapporterat till ledning
- samverkan mellan IT, säkerhet och verksamhet – och hur du gjort säkerhetsfrågor begripliga för icke-tekniska mottagare
- konsultmässighet: att arbeta i hybridform, hantera flera intressenter och bidra i anbud eller lösningsdesign
Så söker du tjänsten
Annonsen beskriver rollen, arbetsform (hybrid i Stockholm) och kvalifikationer, men det framgår inte av underlaget exakt hur ansökan ska skickas in (t.ex. via länk, e-post eller rekryteringssystem). Det framgår inte heller sista ansökningsdag, lön eller omfattning utöver att rollen beskrivs som ett kontraktsuppdrag.
Sammanfattningsvis söker Cypro AB en senior vCISO/informationssäkerhetskonsult med stark GRC-profil, vana att leda risk- och compliancearbete samt förmåga att agera rådgivare på ledningsnivå i kundnära uppdrag i Stockholm.







