Ny tjänst: Tacton söker Information Security Specialist i Stockholm – det här söker arbetsgivaren
Tacton söker Information Security Specialist i Stockholm. Enligt jobbannonsen är det en praktiskt inriktad roll med ansvar för att säkra företagets interna digitala miljö – från system, integrationer och molnmiljöer till dataflöden och leverantörsekosystem. Rollen rapporterar till CISO-funktionen, direkt till CISO & Compliance Manager.
Tjänsten beskrivs som tvärfunktionell och kombinerar säkerhetsarkitektur med operativt genomförande, exempelvis hotmodellering, tekniska riskbedömningar, leverantörsgranskning och styrningsarbete. Annonsen lyfter även att rollen får en viktig del i att hantera säkerhetsrisker kopplade till organisationens växande användning av AI. Arbetsformen anges som hybrid med tre dagar i veckan på kontoret.
Ansvar och arbetsuppgifter
Annonsen beskriver en bred informationssäkerhets- och IT-säkerhetsroll med både tekniskt och styrande innehåll. Exempel på arbetsuppgifter:
- Leda säkerhetsbedömningar av system, integrationer och dataflöden.
- Genomföra tekniska riskanalyser vid systeminföranden och vid onboarding av leverantörer.
- Utföra hotmodellering och granska säkerhetsarkitektur.
- Definiera och implementera säkerhetskrav för infrastruktur och molnmiljöer.
- Bedöma och hantera tredjeparts- och leverantörsrisker (supplier/third-party risk).
- Utvärdera och hantera säkerhetsrisker kopplade till AI-system och AI-integrerade produkter.
- Säkerställa fortsatt alignment med ISO 27001 och SOC 2 Type II samt bidra till policys, standarder och riktlinjer.
- Stödja incidentutredningar och agera ämnesexpert vid revisioner/audits.
- Bidra till “guardrails” inom identitet, åtkomst, kryptering och integrationer.
Kravprofil: kompetens och erfarenhet
Kraven i annonsen pekar mot en senior specialistprofil inom cybersäkerhet/informationssäkerhet med stark teknisk bredd och vana att arbeta med risk och styrning.
Krav
- Minst 5 års erfarenhet inom cybersecurity, information security, IT risk eller security architecture.
- Praktisk erfarenhet av hotmodellering, riskbedömningar och leverantörsgranskningar.
- Stark teknisk grund inom moln, nätverk, identitet- och åtkomsthantering (IAM) samt systemintegrationer.
- Familiaritet med ISO 27001 och SOC 2 Type II.
- Medvetenhet om säkerhetsrisker kopplade till AI och hur AI-adoption påverkar compliance och hotbild.
- God kommunikativ förmåga och vana att samverka med IT, Engineering och Legal.
- Examen inom datavetenskap, ingenjörsområde eller närliggande fält.
Meriterande
- Certifieringar som CISSP, CISM eller CISA (anges som “plus”).
Vilken typ av säkerhetsroll är det?
Utifrån annonsens innehåll är detta primärt en roll inom informationssäkerhet och IT-säkerhet/cybersäkerhet, med tydlig koppling till säkerhetsarkitektur, teknisk riskhantering och governance (policys, standarder, efterlevnad). Tyngdpunkten ligger på att skydda interna digitala miljöer och hantera risker i moln, integrationer, dataflöden och leverantörsled.
Annonsen berör även compliance genom ISO 27001 och SOC 2 Type II samt arbete nära CISO-funktionen. Däremot nämns inte säkerhetsskydd, fysiskt skydd, personalsäkerhet eller beredskap/krisledning som explicita ansvarsområden i den aktuella annonsen.
Det här bör kandidater lyfta i ansökan
För att matcha det Tacton efterfrågar kan kandidater, enligt annonsens kravbild, vinna på att konkret beskriva:
- Exempel på genomförda hotmodeller och hur resultaten omsatts i tekniska eller organisatoriska åtgärder.
- Hur du har gjort tekniska riskanalyser vid systemimplementationer (t.ex. molnmigrering, nya integrationer eller identitetslösningar).
- Arbete med tredjepartsrisker: due diligence, kravställning, uppföljning och leverantörsstyrning.
- Erfarenhet av ISO 27001 och/eller SOC 2 Type II i praktiken, exempelvis kontroller, gap-analyser, policyramverk eller audit-stöd.
- Incidentarbete: din roll vid utredningar, triage, rotorsaksanalys och lärande/återkoppling till kontroller och styrning.
- Hur du samverkar med IT, utveckling/engineering och juridik för att få igenom krav på ett pragmatiskt sätt.
- Exponering mot AI-relaterade risker (t.ex. riskbedömning, kravställning, dataskydd/åtkomst, leverantörsbedömning av AI-funktioner) i linje med annonsens fokus.
Så söker du tjänsten
Annonsen beskriver rekryteringsprocessen som flera steg: inledande screening med Global Talent Acquisition Partner, första intervju med rekryterande chef, personlighetstest och logiktest, andra intervju med AI-specialistkollegor, tredje intervju med uppgift/assignment, slutintervju med senior ledning samt referenser och bakgrundskontroller.
Hur ansökan ska göras i praktiken (exakt ansökningslänk eller e-post) framgår inte av den information som anges här, och inte heller sista ansökningsdag.
Sammanfattningsvis signalerar annonsen att Tacton prioriterar en senior Information Security Specialist som kan kombinera tekniska säkerhetsbedömningar med styrning, leverantörsriskhantering och ett växande fokus på AI-relaterade risker i en hybrid arbetsmiljö i Stockholm.







