Ny tjänst: Stockholms stad söker Informationssäkerhetshandläggare till Arbetsmarknadsförvaltningen i Stockholm – det här söker arbetsgivaren
Stockholms stad söker Informationssäkerhetshandläggare till Arbetsmarknadsförvaltningen i Stockholm. Enligt annonsen blir rollen en nyckelfunktion i det operativa arbetet med informationssäkerhet och dataskydd, med tydligt fokus på korrekt och trygg hantering av information och personuppgifter i samband med digitalisering och utveckling av digitala lösningar.
Tjänsten är placerad vid förvaltningens huvudkontor i Slakthusområdet, nära Globen (tunnel- och tvärbana). Annonsen beskriver att rollen ingår i enheten innovation och informationshantering (16 medarbetare och en chef) som arbetar med bland annat digitalisering, IT, informationshantering och internationellt samarbete. Om anställningsform, omfattning eller sista ansökningsdag framgår inte i annonsunderlaget.
Ansvar och arbetsuppgifter
Som informationssäkerhetshandläggare ska du enligt annonsen bidra till ett robust, samordnat och långsiktigt hållbart informationssäkerhets- och dataskyddsarbete i hela förvaltningen, i nära samarbete med en verksamhetsutvecklare inom informationssäkerhet.
- Samordna och ge stöd inom informationssäkerhet och dataskydd i hela förvaltningen.
- Följa upp, kontrollera och föreslå förbättringar i förvaltningens informationssäkerhets- och dataskyddsarbete.
- Leda, genomföra och följa upp informationsklassningar och riskbedömningar samt säkerställa efterlevnad av dataskyddsförordningen (GDPR).
- Delta och stötta i incidenthantering och kontinuitetshantering.
- Utbilda och sprida kunskap inom informationssäkerhet och dataskydd.
- Omvärldsbevaka inom informationssäkerhet och GDPR.
- Representera förvaltningen i relevanta samverkansforum inom staden.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver både formella krav och meriterande erfarenheter, med tonvikt på praktiskt genomförande av klassning, riskarbete och regelefterlevnad.
Krav
- Högskoleutbildning inom relevant område (exempelvis statsvetenskap, informationssäkerhet, IT-säkerhet eller datavetenskap) eller annan eftergymnasial utbildning som i kombination med relevant erfarenhet bedöms likvärdig.
- Minst ett års aktuell erfarenhet av arbete med frågor inom informationssäkerhets- och dataskyddsområdet.
- Erfarenhet av att leda, genomföra och följa upp informationsklassningar.
- Erfarenhet av kravställningar i upphandlingar.
- Erfarenhet av att genomföra risk- och konsekvensbedömningar (DPIA).
- Goda kunskaper i svenska i tal och skrift.
Meriterande
- Erfarenhet av att arbeta med verksamhetsutveckling.
- Erfarenhet av att hantera och leda arbetet med informationssäkerhets- och personuppgiftsincidenter.
- Goda kunskaper om aktuella lagar och regelverk inom cybersäkerhet, exempelvis NIS2 och AI-förordningen.
- Grundläggande kunskaper inom IT-säkerhet och förståelse för olika tekniska skydd.
Stockholms stad lyfter även personliga egenskaper som viktiga, bland annat att du är självgående, strukturerad, har problemlösande analysförmåga, helhetssyn, samarbetsförmåga och en serviceinriktad inställning.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en roll inom informationssäkerhet och dataskydd (GDPR), med inslag av IT-säkerhet genom krav på förståelse för tekniska skydd samt kopplingar till cybersäkerhet genom meriterande kunskap om regelverk som NIS2 och AI-förordningen. Annonsen pekar också på gränsytor mot beredskap/robusthet genom arbete med incidenthantering och kontinuitetshantering.
Det här bör kandidater lyfta i ansökan
Utifrån kravprofilen och arbetsuppgifterna kan kandidater vinna på att vara konkreta kring vad de faktiskt genomfört och följt upp. Annonsen anger att urvalet delvis baseras på frågor i ansökningsprocessen, vilket gör det särskilt viktigt med tydliga exempel.
- Exempel på genomförda informationsklassningar: metod, omfattning, involverade roller och hur resultatet omsatts i åtgärder.
- Genomförda risk- och konsekvensbedömningar (DPIA): hur bedömningar dokumenterats och hur efterlevnad av GDPR säkrats.
- Praktiskt förbättringsarbete inom informationssäkerhet/dataskydd: hur du följt upp, kontrollerat och drivit åtgärdsplaner.
- Incidenthantering och kontinuitet: din roll i hantering, samordning, lärdomar och förbättringar (om relevant utifrån din erfarenhet).
- Kravställning i upphandling: hur du formulerat säkerhets- eller dataskyddskrav och följt upp leverantörers åtaganden.
- Samverkan och utbildning: hur du utbildat eller stöttat verksamheter och skapat arbetssätt som fungerar i praktiken.
- Omvärldsbevakning: hur du håller dig uppdaterad inom informationssäkerhet, GDPR och (meriterande) NIS2/AI-förordningen.
Så söker du tjänsten
Enligt annonsen ska ansökan vara på svenska. Du behöver inte bifoga ett personligt brev, men du kommer att få svara på ett antal frågor som är avgörande för det fortsatta urvalsarbetet. Sista ansökningsdag framgår inte i annonsunderlaget som Säkerhetsvärlden.se tagit del av.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom operativ informationssäkerhet och GDPR i offentlig verksamhet, med fokus på informationsklassning, riskarbete (DPIA), upphandling och samordning – samt stöd till incident- och kontinuitetsarbete i en organisation som driver digitalisering.







