Uppdragsbeskrivning
Vi söker ett informationssäkerhetsstöd som ska stötta verksamheten i arbetet med informationssäkerhet, riskhantering och efterlevnad. Uppdraget innebär nära samarbete med verksamhet, IT och informationssäkerhetsfunktion för att säkerställa att information hanteras på ett säkert och ändamålsenligt sätt.
Rollen omfattar bland annat informationsklassning, risk- och konsekvensbedömningar samt framtagning och implementering av säkerhetsåtgärder baserat på skyddsnivåer och kravkataloger. Du kommer även att bidra till utveckling av arbetsmetoder, incident- och kontinuitetshantering, säkerhetsrådgivning vid systemutveckling och anskaffning samt uppföljning av efterlevnad och säkerhetskrav.
Uppdraget bedrivs i nära samverkan med flera verksamhetsprojekt och kräver förmåga att arbeta både självständigt och tillsammans med olika intressenter i organisationen. Du förväntas även bidra med utbildning och rådgivning inom informationssäkerhetsområdet samt hålla dig uppdaterad kring aktuella hotbilder, regelverk och säkerhetsstandarder.
Kvalifikationer:
Meriterande är om du har dokumenterad erfarenhet av samt god förmåga inom följande områden:
- Flerårig erfarenhet av både operativt och strategiskt systematiskt och riskbaserat informationssäkerhets-/dataskydds- och cybersäkerhetsarbete.
- Adekvata specialistkunskaper inom säkerhetsstandarder och lagar så som GDPR, NIS2, NIST, ISO 27000-serien.
- Erfarenhet av informationssäkerhets- och dataskyddsarbete eller ansvarande uppdrag/tjänst inom kommunal verksamhet och energibranschen.
- Goda kunskaper om författningskrav inom energibranschen.
- Analytisk förmåga och erfarenhet av att genomföra riskanalyser och konsekvensbedömningar.
- Kunskaper i metoder för verksamhetsanalys, informationsmodellering, processanalys eller liknande.
- Erfarenhet av projektledning och testledning.
- God förmåga att leda och facilitera workshops inom informationsklassning och värdering av informationstillgångar, riskanalys och framtagande av säkerhetsåtgärder.
- Förmåga att kommunicera och utbilda medarbetare på olika nivåer inom organisationen.
- Utbildning eller diplomering i informationssäkerhetsstrategier, ISO 27001 ledningssystem för informationssäkerhet eller liknande.
Ansök
”*” anger obligatoriska fält
Detaljer
Geografisk placering: Umeå
Omfattning:5-50%
Startdatum:2026-08-01
Slutdatum:2027-08-01
Option:2030-08-01
Publiceringsdatum:2026-06-01
Konsultförmedlare



