”`html
Ny tjänst: Socialstyrelsen söker Erfaren Informationssäkerhetsspecialist i Stockholms kommun – det här söker arbetsgivaren
Socialstyrelsen söker Erfaren Informationssäkerhetsspecialist i Stockholms kommun till en roll där fokus ligger på att driva och samordna myndighetens informationssäkerhetsarbete. Enligt annonsen handlar uppdraget om att säkerställa att Socialstyrelsen arbetar i linje med lagar, riktlinjer och föreskrifter inom informations- och cybersäkerhet.
Tjänsten är en tillsvidareanställning med placering i Stockholm. Placeringen är på Västerbroplan, men myndigheten uppger att den under våren 2027 flyttar till Solna Strand. Socialstyrelsen tillämpar 6 månaders provanställning och tjänstetiteln anges som utredare vid Avdelningen för verksamhetsstöd.
Ansvar och arbetsuppgifter
Rollen beskrivs som ett övergripande ansvar för informationssäkerhetsarbetet på myndigheten, med uppgift att koordinera arbetet i samtliga delar av verksamheten och vidareutveckla ett ledningssystem för informations- och cybersäkerhet.
- Övergripande ansvar för Socialstyrelsens informationssäkerhetsarbete och koordinering i hela organisationen.
- Samordna och utveckla krav, riktlinjer och rekommendationer inom ramen för gällande regelverk, Myndigheten för civilt försvars föreskrifter och cybersäkerhetslagstiftningen.
- Utveckla informations- och cybersäkerhet samt stödja, utbilda och vägleda organisationen.
- Regelbundet följa upp och analysera ledningssystemets effektivitet samt återrapportera till myndighetens ledning.
- Samverka nära med verksamheten, exempelvis informationssäkerhetssamordnare på avdelningarna, it-säkerhetsansvarig och dataskyddsombud.
Kravprofil: kompetens och erfarenhet
Socialstyrelsen beskriver ett tydligt behov av senior förmåga inom styrning, riskbaserat arbete och efterlevnad inom offentlig förvaltning.
Krav
- Akademisk utbildning eller annan utbildning som myndigheten bedömer relevant.
- Flerårig aktuell erfarenhet av informationssäkerhetsarbete enligt gällande regelverk inom offentlig förvaltning eller liknande verksamhet.
- Flerårig aktuell erfarenhet av systematiskt och riskbaserat informationssäkerhetsarbete, inklusive hot- och riskanalyser.
- God förmåga att prioritera och planera för att nå uppsatta mål.
- God erfarenhet av att ta fram beslutsunderlag, utredningar och rapporter.
- Kunskap om ISO 27001 och ISO 27002.
- God förmåga att kommunicera muntligt och skriftligt på svenska.
Meriterande
- Erfarenhet av arbete med incidenter, avvikelser och sårbarheter samt att identifiera förebyggande åtgärder.
- Erfarenhet av att koordinera strategiskt och taktiskt säkerhetsarbete.
- Erfarenhet av att arbeta med ledningssystem.
Vilken typ av säkerhetsroll är det?
Det här är en styrande och samordnande roll inom informationssäkerhet och cybersäkerhet, med tydlig koppling till ledningssystem, regelverksefterlevnad och riskhantering. Rollen har också en praktisk dimension genom krav på uppföljning, analys och stöd till verksamheten, inklusive utbildning och vägledning.
Annonsen pekar även på gränssnitt mot IT-säkerhet (genom samarbete med it-säkerhetsansvarig) och dataskydd (genom samarbete med dataskyddsombud), vilket signalerar behov av helhetssyn i styrningen av skyddsvärda informationsflöden.
Det här bör kandidater lyfta i ansökan
Eftersom Socialstyrelsen kopplar urvalet till urvalsfrågor och kravprofilen, blir det centralt att konkret visa erfarenhet och leveranser. Kandidater kan med fördel lyfta:
- Exempel på hur du arbetat riskbaserat med informationssäkerhet (metodik, riskregister, hot- och riskanalyser och hur åtgärder följts upp).
- Erfarenhet av att bygga, förbättra eller förvalta ledningssystem för informations- och cybersäkerhet, inklusive uppföljning och rapportering till ledning.
- Arbete med styrande dokument: kravställning, riktlinjer, rekommendationer och hur dessa implementerats i verksamheten.
- Kunskap och praktisk tillämpning av ISO 27001/27002 (t.ex. kontroller, gap-analyser, intern styrning och uppföljning).
- Förmåga att ta fram beslutsunderlag, utredningar och rapporter, gärna med exempel på struktur och mottagare (ledning/verksamhet).
- Samverkan och pedagogik: hur du utbildat, stöttat och skapat engagemang i organisationer med många intressenter.
- Om relevant: hantering av incidenter, avvikelser och sårbarheter samt förebyggande åtgärder.
Annonsen betonar även personliga egenskaper som integritet, självständighet samt tydlig och engagerande kommunikation, vilket kan vara viktigt att illustrera med konkreta arbetsexempel.
Så söker du tjänsten
Enligt annonsen ska du ansöka genom att besvara urvalsfrågor kopplade till kravprofilen. Socialstyrelsen uppger att personligt brev inte används i urvalet, och att du därför endast ska bifoga CV. Myndigheten betonar att det du svarar ja på i urvalsfrågorna ska framgå i ditt CV.
Anställningen är säkerhetsklassad och Socialstyrelsen genomför säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen. Du måste därför vara svensk medborgare.
Sista ansökningsdag framgår inte i den text som anges i annonsunderlaget här.
Sammanfattningsvis söker Socialstyrelsen en senior informationssäkerhetsspecialist i Stockholm med stark förmåga inom styrning, riskarbete och ledningssystem, som kan koordinera myndighetens informations- och cybersäkerhet och omsätta regelverk och standarder i praktiskt genomförande.
”`







