Sida 1 av 1
1 plats(er). ARBETSUPPGIFTER Som informationssäkerhetssamordnare har du en central och strategisk roll i kommunen. Du samordnar och utvecklar arbetet med informationssäkerhet på övergripande nivå och säkerställer att kommunen uppfyller gällande lagar, krav och riktlinjer. Uppdraget omfattar även att stödja kommunens bolag i informationssäkerhetsfrågor så att även dessa verksamheter bedriver ett säkert och strukturerat informationssäkerhetsarbete. Du arbetar nära IT- och Digitalisering, Säkerhetschef, dataskyddsombud och chefer samt stöttar organisationen i frågor som rör risker, klassning av information, styrning och rutiner. Rollen innebär både operativt och strategiskt arbete. Exempel på arbetsuppgifter • Driva och vidareutveckla kommunens arbete med informationssäkerhet enligt etablerade ramverk (t.ex. ISO 27000-serien) • Samordna riskanalyser, informationsklassning och kontinuitetsarbete • Ta fram, förvalta och följa upp styrande dokument såsom policyer, riktlinjer och rutiner • Stödja chefer och verksamheter inklusive kommunala bolag i att omsätta krav i praktiken • Bidra i arbetet kring nya Cybersäkerhetslagen, GDPR och annan relevant lagstiftning • Medverka i hantering och uppföljning av incidenter • Genomföra utbildnings- och informationsinsatser i organisationen • Följa upp och rapportera status till ledning och nämnder KVALIFIKATIONER Vi söker dig som har: • Eftergymnasial utbildning inom exempelvis informationssäkerhet, IT, juridik, samhällsvetenskap eller annan relevant inriktning eller motsvarande erfarenhet • Erfarenhet av arbete med informationssäkerhet, riskhantering eller närliggande områden • God förståelse för styrning, ledningssystem och verksamhetsutveckling • God förmåga att uttrycka dig i tal och skrift på svenska Det är meriterande om du har: • Erfarenhet från offentlig sektor och samarbete med andra myndigheter • Kunskap om ISO 27001/LIS • Kunskap/erfarenhet av relevanta lagar/förordningar såsom t ex GDPR, NIS2 etc. • Kännedom/erfarenhet av säkerhetsskyddsfrågor, signalskydd eller brottsförebyggande insatser • Erfarenhet av förändrings- och utbildningsarbete Vi tror att du • är strukturerad och analytisk • har lätt för att samarbeta och skapa förtroende • trivs i en rådgivande och stödjande roll • kan balansera krav, verksamhetsnytta och säkerhet Stor vikt läggs vid personlig lämplighet. Löneform: Månadslön. Anställningsform: Tillsvidareanställning. Varaktighet: Tillsvidare, tillträde: 2026-12-01 Eller enligt ök. Arbetstid: Dagtid. Hos oss får du • ett meningsfullt och samhällsviktigt uppdrag • möjlighet att påverka och utveckla kommunens säkerhetsarbete • engagerade kollegor i en utvecklingsinriktad organisation • goda möjligheter till kompetensutveckling Degerfors kommun använder sig av Offentliga jobb. Ansökningar som kommer via mail kommer inte vara med i urvalsprocessen. Vi undanbeder oss vänligen men bestämt kontakt med bemannings- och rekryteringsföretag samt annonsförsäljare för den här tjänsten.
Professional Galaxy är ett IT- och teknikkonsultbolag som tillhandahåller högspecialiserad kompetens inom IT, mjukvaruutveckling, SAP, inköp, elektronik och mekanisk konstruktion. Vi samarbetar med erfarna seniora experter och levererar strategiskt värdeskapande kompetens till några av Sveriges mest komplexa och analytiskt krävande projekt. Vårt fokus ligger alltid på hög kvalitet, professionalism och tydliga, mätbara resultat. Vi söker nu en Informationssäkerhetsspecialist hos vår kund. Om uppdraget · Vidareutveckla, implementera och förvalta ISMS (ISO/IEC 27001) Genomföra riskanalyser, DPIA:er och andra konsekvensbedömningar Stödja verksamheten i frågor kopplade till GDPR och dataskydd Ta fram och uppdatera policys, riktlinjer och styrande dokument Säkerställa efterlevnad i projekt och förändringsinitiativ Planera och genomföra interna kontroller samt revisioner Hantera och utreda säkerhetsincidenter, inklusive personuppgiftsincidenter Bidra till ökad säkerhets- och integritetsmedvetenhet i organisationen Kravprofil Minst cirka 5 års erfarenhet inom informationssäkerhet, GRC eller dataskydd Dokumenterad erfarenhet av:GRC (Governance, Risk & Compliance) Praktiskt GDPR-arbete Riskhantering och intern styrning ISMS och ISO 27001 Erfarenhet av arbete i reglerad eller säkerhetskänslig verksamhet Förmåga att omsätta regelverk till praktiska arbetssätt Meriterande kompetenser Erfarenhet av DPIA, incidenthantering och registerförteckningar Internrevision och efterlevnadsuppföljning Leverantörssäkerhet och tredjepartsriskhantering Kunskap om regelverk såsom:NIS2 ISO 27001 CMMC Cyber Essentials Erfarenhet av säkerhetsarbete kopplat till exportkontrollerad information Personliga egenskaper Strukturerad och van att arbeta med styrning och regelverk Analytisk med förmåga att bryta ner komplexa krav Kommunikativ och pedagogisk i dialog med olika intressenter Självständig i leverans, men fungerar väl i samarbete Uppdragsperiod: 2026-06-01 till 2026-12-31 Är du rätt person för uppdraget, eller vill du rekommendera en stark kandidat? Tveka inte att kontakta oss. Ansök gärna redan idag, urval och intervjuer sker löpande Ansök genom att bifoga ditt CV (vi vill inte ha något personligt brev) och besvara urvalsfrågorna. Frågorna utgår från kravprofilen för den här rekryteringen och dina svar ligger till grund för det urval som sker i processen. Att besvara frågorna är en förutsättning för att din ansökan ska anses komplett. Vänligen notera att krav och eventuella meriter ska vara uppfyllda vid ansökningstillfället.