Ny tjänst: Tacton söker Information Security Specialist i Stockholm – det här söker arbetsgivaren
Tacton söker Information Security Specialist i Stockholm. Enligt annonsen handlar det om en praktiskt inriktad informationssäkerhets- och IT-säkerhetsroll med ansvar för att skydda företagets interna digitala miljö – inklusive system, integrationer, molnmiljöer, dataflöden och leverantörsekosystem. Rollen ligger inom CISO-funktionen och rapporterar direkt till CISO & Compliance Manager.
Tjänsten beskrivs som tvärfunktionell och kombinerar säkerhetsarkitektur med hands-on genomförande, från hotmodellering och tekniska riskanalyser till styrning, policyer och standarder. En särskild del av uppdraget är att hantera säkerhetsrisker kopplade till organisationens växande användning av AI. Annonsen anger även en flexibel hybridlösning med arbete på kontoret tre dagar i veckan.
Ansvar och arbetsuppgifter
Information Security Specialist får enligt annonsen ett brett ansvar över både tekniska och styrande delar av cybersäkerhet och informationssäkerhet. Arbetsuppgifterna omfattar bland annat:
- Leda säkerhetsbedömningar av system, integrationer och dataflöden
- Genomföra tekniska riskanalyser vid systeminföranden och leverantörsonboarding
- Utföra hotmodellering samt granskningar av säkerhetsarkitektur
- Definiera och implementera säkerhetskrav för infrastruktur och molnmiljöer
- Bedöma och hantera tredjeparts- och leverantörsrisker
- Utvärdera och hantera säkerhetsrisker kopplade till AI-system och AI-integrerade produkter
- Säkerställa linjering mot ISO 27001 och SOC 2 Type II samt bidra till policyer, standarder och riktlinjer
- Stötta incidentutredningar och agera sakkunnig vid revisioner/audits
- Bidra till “guardrails” för identitet, åtkomst, kryptering och integrationer
Kravprofil: kompetens och erfarenhet
Krav
- Minst 5 års erfarenhet inom cybersäkerhet, informationssäkerhet, IT-risk eller säkerhetsarkitektur
- Praktisk erfarenhet av hotmodellering, riskbedömningar och leverantörsgranskningar
- Stark teknisk grund inom moln, nätverk, identity & access management (IAM) och systemintegrationer
- Förmåga att kommunicera och samverka med intressenter inom IT, Engineering och Legal
- Relevant examen, exempelvis inom datavetenskap, engineering eller närliggande område
Meriterande
- Bekantskap med ISO 27001 och SOC 2 Type II
- Certifieringar som CISSP, CISM eller CISA
- Kunskap om AI-säkerhetsrisker samt hur AI-adoption påverkar compliance- och hotlandskap
Vilken typ av säkerhetsroll är det?
Annonsen beskriver en roll som tydligt hör hemma inom informationssäkerhet/IT-säkerhet och cybersäkerhet, med fokus på tekniska riskanalyser, säkerhetsarkitektur, tredjepartsrisker och efterlevnad (ISO 27001 och SOC 2 Type II). Rollen har även inslag av governance och intern styrning genom arbete med policyer, standarder och riktlinjer.
Det framgår inte att tjänsten avser säkerhetsskydd enligt säkerhetsskyddslagen, fysiskt skydd, personalsäkerhet eller beredskap/krisledning. Däremot ingår incidentutredningar och audit-stöd som en del av det löpande säkerhetsarbetet.
Det här bör kandidater lyfta i ansökan
För att matcha det Tacton efterfrågar kan kandidater vinna på att konkretisera erfarenheter med både teknik och styrning. Exempel på sådant som ligger nära annonsens innehåll:
- Exempel på genomförda hotmodeller och hur resultaten omsatts i åtgärder och krav
- Metodik för tekniska riskbedömningar vid systeminföranden (moln, integrationer, dataflöden)
- Arbetssätt för tredjepartsrisk: vendor due diligence, säkerhetskrav i avtal och uppföljning
- Erfarenhet av IAM, åtkomststyrning, kryptering och säkerhetskrav för integrationer
- Bidrag till ISO 27001-arbete och/eller SOC 2 Type II (kontroller, evidens, interna riktlinjer)
- Roll i incidentutredningar och samverkan mellan teknik, verksamhet och juridik
- Konkreta exempel på hur AI-relaterade risker identifierats, bedömts och hanterats
Eftersom rollen är tvärfunktionell betonar annonsen kommunikation och stakeholder management. Kandidater kan därför också beskriva hur de samarbetat med IT, utveckling/engineering och juristfunktion för att få igenom säkerhetskrav i praktiken.
Så söker du tjänsten
Annonsen beskriver rekryteringsprocessen i flera steg: inledande screening med Global Talent Acquisition Partner, första intervju med rekryterande chef, personlighetstest och logiktest, en andra intervju med AI-specialistkollegor, en tredje intervju med uppgift, slutintervju med senior ledning samt referenser och bakgrundskontroller.
Hur ansökan ska skickas in (t.ex. via länk eller e-post) framgår inte i den text som anges här, och sista ansökningsdag framgår inte heller.
Sammanfattningsvis signalerar annonsen att Tacton söker en senior och praktiskt orienterad Information Security Specialist i Stockholm, med tyngd på riskbedömningar, säkerhetsarkitektur, tredjepartsrisk och compliance – och med ett tydligt fokus på att bygga robust säkerhet även när AI används mer i verksamheten.







