Hoppa till huvudinnehåll
Hem/Lediga jobb/Stockholm/Informationssäkerhetsspecialist till myndighet
Tillbaka till listan
Soros Consulting AB·Stockholm·Publicerad 29 september 2026

Informationssäkerhetsspecialist till myndighet

IT-säkerhetschef/IT security managerHeltidTillsvidareanställning (inkl. eventuell provanställning)

Om tjänsten

Vi söker en senior informationssäkerhetsspecialist till ett kvalificerat konsultuppdrag i Stockholm. Uppdraget riktar sig till dig som har mycket lång erfarenhet av IT- och informationssäkerhet och som är van att självständigt genomföra säkerhetsanalyser, riskbedömningar och kravställning i komplexa och säkerhetskänsliga IT-miljöer. Rollen innebär ett stort eget ansvar och nära samarbete med verksamhet, arkitekter och andra specialistfunktioner. Om uppdraget Som informationssäkerhetsspecialist kommer du att självständigt utreda, analysera och bedöma frågeställningar inom IT- och informationssäkerhet. Du kommer bland annat att granska IT-system och tekniska lösningar, identifiera säkerhetsrisker och ta fram relevanta säkerhetsåtgärder och krav. Arbetet omfattar bland annat: Genomföra och stödja arbete med hot-, risk- och sårbarhetsanalyser. Genomföra skyddsvärdesanalyser och säkerhetsanalyser. Identifiera relevanta säkerhetsåtgärder utifrån genomförda analyser. Ta fram och formulera IT-säkerhetskrav. Bedöma säker design och arkitektur för IT-system och tekniska plattformar. Genomföra säkerhetsbedömningar vid införande av ny teknik, IT-system och tekniska plattformar. Bedöma hur säkerhetskrav kan omsättas till tekniska och organisatoriska åtgärder. Dokumentera analyser och bedömningar i rapporter, yttranden och beslutsunderlag. Presentera och förankra analyser, rekommendationer och säkerhetsåtgärder hos berörda intressenter. Utbilda och förmedla kunskap inom IT- och informationssäkerhetsområdet. Samarbeta med arkitekter, tekniska specialister och verksamhetsrepresentanter. Obligatoriska krav För uppdraget krävs att du: Har mycket god förmåga att uttrycka dig på svenska i tal och skrift. Har minst 9 års dokumenterad erfarenhet som informationssäkerhetsspecialist eller motsvarande, där erfarenheten huvudsakligen är förvärvad under de senaste 10 åren. Har minst 8 års praktisk erfarenhet av att agera som expert i komplexa IT-säkerhetsuppdrag. Har minst 8 års praktisk erfarenhet av hot-, risk- och sårbarhetsanalyser. Har minst 8 års erfarenhet av kravställning på säker design och arkitektur för IT-säkerhetslösningar och IT-system. Har minst 8 års erfarenhet av säkerhetsbedömningar vid införande av ny teknik, tekniska plattformar och IT-system, baserat på riskanalyser och säkerhetskrav. Har minst 5 års erfarenhet inom områden såsom IP/internet, WAN, sårbarhetsscanners, IDS/IDP, PKI och katalogtjänster. Har minst 5 års erfarenhet från verksamhet som hanterar säkerhetsklassad information. Uppfyller kompetensnivå 4 med mycket hög kompetens inom området och stor förmåga att arbeta självständigt. Meriterande Det är särskilt meriterande om du har: Erfarenhet av beredning tillsammans med tillsynsmyndighet i samband med säkerhetsgodkännande av säkerhetsskyddade IT-system. Erfarenhet från rättsväsendet. Erfarenhet från offentlig sektor, gärna större organisationer. Certifiering inom informationssäkerhet, exempelvis CISSP eller motsvarande. Personliga egenskaper För att lyckas i rollen behöver du vara analytisk, strukturerad och självgående. Du är trygg i rollen som senior specialist och kan driva komplexa säkerhetsfrågor från analys till rekommenderad åtgärd. Du har en god kommunikativ förmåga och kan förklara komplexa säkerhetsfrågor för både tekniska och verksamhetsnära intressenter. Rollen kräver även god samarbetsförmåga och ett högt säkerhets- och sekretessmedvetande. Övrig information Plats: Stockholm Distansarbete: Upp till cirka 25 % Omfattning: Heltid Senioritetsnivå: Senior Säkerhetsprövning med registerkontroll kan komma att genomföras. Tveka inte på att skicka in din ansökan redan idag! Om Soros Consulting Soros Consulting är ett konsult- och rekryteringsbolag som matchar erfarna specialister med kvalificerade uppdrag inom bland annat IT, informationssäkerhet, teknik, ekonomi och verksamhetsutveckling. Vi arbetar nära både konsulter och uppdragsgivare genom hela processen och lägger stor vikt vid kvalitet, transparens och långsiktiga samarbeten.

Arbetsplatsadress

Stockholm

Sista ansökningsdag: 5 oktober 2026

Ansök hos arbetsgivaren
AI Karriär-Co-pilot

Öka dina chanser att få detta jobb

Låt vår AI granska ditt befintliga CV mot annonsens exakta krav och generera ett skräddarsytt personligt brev.

Få ett konkret matchningsbetyg (0–100%) och se saknade nyckelord.
Skapa ett skräddarsytt personligt brev anpassat för rollen.
Optimera din profil för automatiserade rekryteringssystem (ATS).
100% GDPR-säkert · Data inom EU

Söker du fler roller?

Se alla utlysta tjänster i Stockholm och bevaka nya matchningar.

Visa alla jobb i Stockholm →

Liknande lediga jobb

Fler aktuella tjänster inom samma område som kan passa din profil.

Se alla liknande jobb
ANTS Akademiskt Nätverk av Tekniska Studenter ABAnsök senast 13 dec.

Senior IT & Informations Security Officer

Stockholm·IT-säkerhetschef

Om oss Vi är en välfinansierad startup som bygger verktyg för att hjälpa samhället att stå emot och anpassa sig till säkerhetshot, naturkatastrofer, extremväder och andra risker. Vår plattform möjliggör simulering, scenarioplanering, incidenthantering och tidig varning och används i miljöer där tillgänglighet, robusthet och säkerhet är helt avgörande. Vi arbetar nära aktörer inom myndigheter och samhällskritisk infrastruktur, vilket innebär höga krav på både teknisk säkerhet och efterlevnad av regulatoriska krav. Om rollen Vi söker en Senior IT & Information Security Officer som vill vara med och bygga upp och utveckla säkerhetsarbetet i en verksamhet där säkerhet är en central del av affären. Det här är en senior och verksamhetsnära roll för dig som trivs i gränslandet mellan säkerhet, teknik och verksamhet. Som en av de första säkerhetsfunktionerna i bolaget får du stort mandat att påverka hur vi arbetar med informations- och IT-säkerhet. Rollen är hands-on och innebär att du själv driver och genomför stora delar av säkerhetsarbetet i nära samarbete med verksamheten. Du kommer att arbeta nära ledning, produkt och teknik i en miljö där regulatoriska krav, samhällsnytta och säkerhet går hand i hand. Exempel på arbetsuppgifter: Säkerställa efterlevnad av Säkerhetsskyddslagen, NIS2/Cybersäkerhetslagen och ISO 27001 Driva organisationens arbete inom informationssäkerhet, IT-säkerhet, riskhantering och incidenthantering Ansvara för informationsklassificering, informationsmärkning, säkerhetspolicyer och andra styrande dokument Etablera och leda incident- och krishanteringsprocesser samt fungera som primär kontaktpunkt mot relevanta myndigheter vid incidentrapportering Genomföra leverantörsbedömningar och due diligence-arbete med fokus på supply chain security Utveckla och genomföra utbildningsinsatser inom informations- och cybersäkerhet Rapportera säkerhetsläge, risker och efterlevnad till ledning och andra beslutsfattare Omsätta regulatoriska, operativa och säkerhetsrelaterade krav till produktstrategi, prioriteringar och verksamhetsförbättringar Om dig Du är en pragmatisk och handlingskraftig person som trivs i en roll där du kombinerar strategiskt tänkande med operativt genomförande. Du tar naturligt ägarskap, bygger förtroende hos olika intressenter och har förmågan att få med dig organisationen i säkerhetsfrågor. Du uppskattar miljöer där mycket fortfarande är under uppbyggnad och där du får möjlighet att påverka både arbetssätt och riktning. För att lyckas i rollen har du: Gedigen erfarenhet av arbete inom informationssäkerhet, IT-säkerhet eller säkerhetsstyrning Dokumenterad erfarenhet av att tillämpa Säkerhetsskyddslagen och NIS2/Cybersäkerhetslagen i praktiken Erfarenhet av att utveckla och implementera säkerhetsprocesser, styrmodeller och riskhanteringsarbete Erfarenhet av att arbeta i komplexa miljöer med många intressenter och höga krav på säkerhet och efterlevnad Förmåga att omsätta regulatoriska och verksamhetsmässiga krav till konkreta åtgärder och prioriteringar Flytande svenska och engelska i tal och skrift Erfarenhet av arbete enligt ISO 27001 samt certifieringar såsom CISSP, CISM eller motsvarande är meriterande. Vad vi erbjuder Konkurrenskraftig ersättning och långsiktig uppsida i ett bolag med stark tillväxt och ett tydligt samhällsnyttigt syfte. En flexibel arbetsmiljö med stort mandat att påverka, där du får möjlighet att bygga upp och utveckla säkerhetsarbetet i nära samarbete med ledning, produkt och teknik. Viktig information För slutkandidater genomför vi en fördjupad bakgrundskontroll via en extern leverantör. Rollen omfattas av säkerhetsprövning.

Nordicrule ABAnsök senast 4 okt.

Senior IT-säkerhetsspecialist

Stockholm·Säkerhetsingenjör

Vill du arbeta med IT-säkerhet nära utveckling och få ett tydligt mandat att omsätta identifierade säkerhetsrisker till konkreta åtgärder? Vi söker nu en senior IT-säkerhetsspecialist till en av våra kunder i Stockholm. Här får du en central roll i säkerhetsarbetet där fokus ligger på att få saker gjorda tillsammans med utvecklingsteamen. Du kommer att arbeta både proaktivt och reaktivt med säkerhetsfrågor, incidenter och sårbarheter – med stort utrymme att använda din erfarenhet för att bedöma vad som faktiskt är viktigast att prioritera. OM ROLLEN: Som Senior IT-säkerhetsspecialist blir du en viktig länk mellan säkerhet och utveckling. Du kommer att ta emot säkerhetsfynd från exempelvis scanningar, granskningar, incidenter och externa rapporter, översätta dessa till konkreta åtgärder och tillsammans med utvecklingsteamen säkerställa att rätt saker blir åtgärdade. Rollen innebär normalt inte att du själv skriver kod. Däremot behöver du ha en god teknisk förståelse, förstå utvecklarnas verklighet och kunna kommunicera säkerhetsfrågor på ett sätt som fungerar i praktiken. En viktig del av rollen är att kunna göra riskbaserade prioriteringar. Alla säkerhetsrisker är inte lika kritiska och du behöver kunna förstå helheten, identifiera vad som är mest skyddsvärt och bedöma vilka åtgärder som ger störst effekt utifrån både verksamhetens behov och den tekniska verkligheten. Du kommer också att fungera som en erfaren ”second opinion” när komplexa säkerhetsfrågor uppstår och bidra till att utveckla teamens kompetens och arbetssätt inom säkerhet. DINA HUVUDSAKLIGA ARBETSUPPGIFTER:Ta emot och analysera säkerhetsfynd från scanningar, granskningar, incidenter och externa rapporter Översätta identifierade sårbarheter och risker till konkreta åtgärder för utvecklingsteamen Driva och följa upp att prioriterade säkerhetsåtgärder genomförs Arbeta med incidenthantering, inklusive analys av loggar och tekniska bedömningar Göra riskbaserade prioriteringar utifrån verksamhetsnytta och teknisk verklighet Ge snabba rekommendationer vid säkerhetsincidenter, exempelvis kring om system eller funktionalitet behöver begränsas eller stängas av Fungera som en erfaren second opinion i komplexa säkerhetsfrågor Samarbeta nära utvecklare och andra tekniska funktioner Bidra till att utveckla teamens kunskap och förmåga inom säkerhetsområdet VI SÖKER DIG Har gedigen erfarenhet inom IT- och cybersäkerhet och är van vid att arbeta nära utvecklingsteam i tekniskt komplexa miljöer. Du har förmågan att gå från identifierad risk till faktisk åtgärd och förstår att framgångsrikt säkerhetsarbete handlar lika mycket om prioritering, kommunikation och genomförande som om att identifiera sårbarheter. För att lyckas i rollen ser vi att du: Har senior erfarenhet inom IT-säkerhet Har god förståelse för mjukvaruutveckling och utvecklares tekniska verklighet Kan analysera säkerhetsfynd och omsätta dem till konkreta och genomförbara åtgärder Har erfarenhet av incidenthantering, logganalys och tekniska säkerhetsbedömningar Arbetar pragmatiskt och riskbaserat snarare än att se säkerhetsfrågor som svart eller vitt Kan identifiera verksamhetens mest kritiska tillgångar och prioritera säkerhetsarbetet därefter Är trygg i att fatta och kommunicera snabba beslut när situationen kräver det Kan utmana, stötta och samarbeta med utvecklingsteam utan att säkerhetsarbetet blir ett hinder för utvecklingen Erfarenhet från penetrationstestning, offensiv säkerhet eller liknande arbete med sårbarheter, root cause analysis och riskreducering är starkt meriterande. Du behöver även vara bekväm med att arbeta på engelska, som är koncernspråket. OM FÖRETAGET Vår kund är ett svenskt konsultbolag med verksamhet inom IT, telekom och industri. Bolaget arbetar med att koppla samman specialistkompetens med tekniskt komplexa verksamheter och har ett tydligt fokus på kvalitet, långsiktiga samarbeten och kompetensutveckling. Du blir en del av en organisation där teknisk kompetens värderas högt och där du får möjlighet att arbeta med avancerade frågeställningar samtidigt som du fortsätter utvecklas inom ditt specialistområde. ÖVRIG INFORMATION Omfattning: Heltid Start: Enligt överenskommelse Lön: Konkurrenskraftig Arbetstider: Kontorstider Plats: Kista, Stockholm Som anställd erbjuds bland annat: Friskvårdsbidrag Flexibla arbetstider Kompetensutveckling Utbildningsbidrag Tjänstepension Bonusmöjligheter Sociala aktiviteter Rollen passar dig som vill kombinera djup säkerhetskompetens med ett verksamhetsnära och pragmatiskt arbetssätt, och som motiveras av att säkerhetsarbetet faktiskt leder till konkreta förbättringar, inte bara rapporter och rekommendationer. REKRYTERINGSPROCESS & KONTAKT Detta är en direktrekrytering, vilket innebär att kandidaten som får tjänsten blir anställd direkt hos vår kund. Rekryteringsprocessen hanteras av Nordicrule och vår kund önskar att alla frågor rörande tjänsten mejlas in till Nordicrule. Fahim Gani: fahim.gani@nordicrule.se

0to9 AB (publ)Ansök senast 17 jan.

Senior IT Operations Engineer

Stockholm·IT-säkerhetschef

About 0TO9 0TO9 is a bank for entrepreneurship, built by and for financial innovators. We provide infrastructure for entrepreneurs ready to start and scale the next generation of financial products and platforms. Founded in 2025, we're already 75+ co-workers across Europe, and growing fast. Our name reflects our mission: from zero to success, from idea to impact, from now to what's next. The Role We're looking for a Senior IT Operations Engineer who enables our organization to grow. You'll be part of a team that delivers IT and cybersecurity to the companies in our portfolio, supporting them whether they're onboarding a new team, setting up a new office, or choosing the right tools. This is a senior role with real strategic weight. You'll shape how we make forward-looking IT decisions on integrations, platforms and tooling, drive the development of our IT operations, and help us navigate technology choices as we scale. At the same time, you're not afraid to get your hands dirty, when a new office needs screens, conference systems and a printer up and running, you're happy to make it happen. You take ownership, drive work forward independently, and work closely with the rest of the team on IT processes, security and regulatory work like GDPR and DORA. What you'll do Own IT operations for both central IT and our portfolio companies as they grow, from day-to-day support to being their long-term IT partner as their needs mature. Deliver hands-on IT setup and support to our portfolio companies: onboarding, tooling, office setup, meeting and conference systems. Drive a methodical, consolidated approach to software licenses, how we buy, manage and follow up on them, and manage the vendor relationships behind our IT portfolio. Make sure the services we buy actually deliver on our contracts, requirements and expectations. Be part of the team responsible for IT and cybersecurity, working hands-on with technical support and integrations and bringing a senior perspective. Build the operating model for how we scale IT support to new portfolio companies as we grow today it might be five companies, tomorrow twenty. Who you are A senior IT operations profile with broad, hands-on experience, comfortable being third-line support one moment and a strategic sparring partner the next. Experienced with Google Workspace and at least one major cloud platform (AWS or GCP). Structured and methodical in IT administration: licenses, vendors, agreements, follow-up. A relationship builder who enjoys being the face of IT toward colleagues and portfolio companies, proactive, approachable and service-minded. Project-oriented and self-driven, you can run initiatives end to end, but you're a doer at heart, not a pure project manager. Comfortable in a fast-growing environment where things change quickly and no task is too big or too small. Bonus points Experience with cybersecurity operations, endpoint monitoring (e.g. CrowdStrike), code scanning, or guiding developers on secure practices. A background close to development or IT product management, giving you an eye for how technical decisions play out over time. Why 0TO9? Shape a role and a function that's being built from the ground up. Real ownership from day one, no layers, no bureaucracy. Work directly with the companies in our portfolio and see your work enable their growth. Grow with us as we scale across Europe. Find out more at 0to9.com, we'd love to hear from you!

Kambi Sweden ABAnsök senast 30 nov.

Security Operations Engineer

Stockholm·IT-säkerhetschef/IT security manager

Security Operations Engineer We are now hiring for a Security Operations Engineer to join our Security team. This team drives the security programs within the business, with a heavy focus on people, processes, and automation of services. Kambi is looking for someone who wants to encourage and foster a culture of security awareness and regulatory compliance by making it easy for those less knowledgeable to Do It Right. About the Security team: You would be implementing technologies for vulnerability management, authentication and identity management, and creating security with automation. A focus for our team is to create paved roads for Development and Operations teams, to ensure they can easily secure their applications and maintain security throughout the organization. The Security Operations team also responds to incoming security threats and incidents. We provide expert security knowledge to the wider organisation. We use automation tools like Puppet, Ansible and Terraform, and work in a diverse environment with physical and virtual machines, as well as containerized workloads both on-prem and in AWS. About you: We will be very happy if you have commercial industry experience working in a security team, in either offensive or defensive roles. Additionally, previous experience working with Linux or AWS is needed, and it's a huge bonus if you have spent time working with actively with security in these areas. Prior experience with identity and authentication systems for web and Linux integrations are valued. We'd love if you were investigative, curious and passionate about security and privacy. What's in it for you? Help to secure people, every day Opportunity to work in a successful and fast-growing company A fun, flexible and Agile working culture Ability to directly influence your and your teams' work environment and processes International work environment Opportunities to travel Security Engineer I Security Operations Engineer I Cyber Security Engineer I DevSecOps Engineer I Security Consultant #wearekambi