Ny tjänst: Sjöfartsverket söker Informationssäkerhetsspecialist i Norrköping – det här söker arbetsgivaren
Sjöfartsverket söker Informationssäkerhetsspecialist i Norrköping för en central roll inom Enhet för säkerhet och beredskap (ESB). Enligt annonsen ska rollen bidra till att utveckla och stärka myndighetens informationssäkerhetsarbete, i nära samarbete med informationssäkerhetschef, verksamhet och IT-organisation.
Tjänsten är placerad i Norrköping och resor i tjänsten kan förekomma. Sjöfartsverket uppger att informationssäkerhetsarbetet är högt prioriterat och att den centrala informationssäkerhetsfunktionen nu förstärks, bland annat mot bakgrund av krav kopplade till cybersäkerhetslag samt säkerhetskänslig verksamhet med krav på säkerhetsskydd.
Ansvar och arbetsuppgifter
Rollen är både styrande och stödjande, med fokus på att samordna och utveckla arbetssätt, kravställning och uppföljning inom informationssäkerhet. Arbetsuppgifterna omfattar bland annat:
- Utveckla och stödja Sjöfartsverkets informationssäkerhetsarbete.
- Samordna och stärka informationssäkerhetsarbetet tillsammans med informationssäkerhetschefen och övriga i funktionen, inklusive arbete med ledningssystem för informationssäkerhet (LIS).
- Vägleda avdelningar och enheter genom analyser, föreslå säkerhetsåtgärder samt planera och följa upp åtgärder.
- Leda riskbedömningar och aktiviteter för informationsklassificering av data samt uppföljningsåtgärder.
- Identifiera, initiera och delta i förbättringsinitiativ för informationssäkerheten.
- Ta fram, utveckla och förvalta styrande och stödjande dokument inom informationssäkerhet.
- Ge råd och stöd i informationssäkerhetsfrågor till organisationen.
- Agera stöd och kravställare gentemot verksamhet, IT-organisation och externa leverantörer.
- Arbeta med utbildningar och informationsinsatser för att öka förståelse och kunskap om informationssäkerhet.
Arbetet inriktas av informationssäkerhetschefen och bedrivs förankrat och i nära samarbete med verksamheten, IT-organisationen och relevanta funktioner.
Kravprofil: kompetens och erfarenhet
Krav
- Kunskaper och yrkeserfarenhet inom informationssäkerhet, bland annat utifrån ISO 2700x-serien.
- Insatt i lagar, förordningar och föreskrifter som styr informationssäkerhetsarbete inom offentlig verksamhet.
- Akademisk utbildning med bäring på informationssäkerhet eller annan relevant utbildning.
- Goda generella IT-kunskaper och intresse för digitaliseringsfrågor.
- Förmåga att uttrycka sig obehindrat i tal och skrift på svenska och engelska.
Meriterande
- Erfarenhet av revision av informationssäkerhet.
- Erfarenhet av att vidareutveckla LIS i en myndighet eller annan offentlig organisation.
Sjöfartsverket anger att stor vikt kommer att läggas vid personliga egenskaper och lämplighet. I annonsen efterfrågas bland annat ett analytiskt och kvalitetsmedvetet arbetssätt, driv, samarbetsförmåga, helhetssyn, kommunikativ förmåga och ett pedagogiskt förhållningssätt. Rollen beskrivs också kräva struktur, initiativförmåga, lösningsorientering och verksamhetsfokus i en organisation i förändring.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en informationssäkerhetsroll på central nivå med tydlig koppling till styrning och samordning, inklusive ledningssystem för informationssäkerhet (LIS), riskbedömningar och informationsklassificering. Annonsen placerar rollen organisatoriskt inom Enhet för säkerhet och beredskap (ESB), som även arbetar med fysisk säkerhet, säkerhetsskydd och totalförsvar.
Utifrån annonsen berör tjänsten även regelefterlevnad (lagar och föreskrifter för offentlig verksamhet) samt kravställning gentemot IT och externa leverantörer, vilket gör rollen relevant för både informationssäkerhet och närliggande områden inom IT-säkerhet och cybersäkerhet i offentlig sektor.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på arbete enligt ISO 2700x-serien, exempelvis hur du etablerat eller förvaltat processer och kontroller.
- Erfarenhet av att utveckla, samordna eller vidareutveckla LIS i offentlig verksamhet (om du har det).
- Genomförda riskbedömningar och hur du planerat och följt upp säkerhetsåtgärder i praktiken.
- Metodik och erfarenhet av informationsklassificering samt hur du omsatt resultat i krav och prioriterade åtgärder.
- Samverkan med verksamhet, IT-organisation och leverantörer: hur du agerat rådgivande och samtidigt varit kravställande.
- Dokumentation: framtagande och förvaltning av styrande dokument som riktlinjer, rutiner och instruktioner.
- Utbildnings- och kommunikationsinsatser: hur du höjt mognad och förståelse för informationssäkerhet i organisationer.
- Din förmåga att arbeta strukturerat i miljöer med höga krav och tidvis högt tempo, samt att prioritera långsiktigt.
Så söker du tjänsten
Enligt annonsen ska ansökan registreras senast 12 oktober 2026. Diarienummer: 26-05844. Rekryteringen gäller en tillsvidareanställning som beräknas tillsättas snarast, och Sjöfartsverket kan komma att tillämpa sex månaders provanställning.
Befattningen kan innebära krigsplacering vid Sjöfartsverket. Tjänsten kan också komma att kräva svenskt medborgarskap, och säkerhetsprövning med registerkontroll kan genomföras innan erbjudande om anställning.
Upplysningar lämnas av säkerhetschef Cay Pettersson ([email protected]). Fackliga företrädare (Saco-S, OFR/ST och Seko) nås via växeln 0771–630000.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom central styrning av informationssäkerhet i offentlig sektor, med fokus på LIS, riskarbete, informationsklassificering, regelefterlevnad och kravställning i samverkan mellan verksamhet, IT och leverantörer.






