Apply Edge Start your job search

Informationssäkerhetskonsult

BT Compliance · Greater Stockholm Metropolitan Area

Apply & track with Apply Edge

Vi behöver bli fler! Vi söker dig som kan gå in i kunduppdrag och göra verklig skillnad. Du är bekväm med exempelvis ISO 27001, riskanalyser, informationsklassning, styrande dokument och regulatoriska krav. Samtidigt kan du prata lika naturligt med ledning och verksamhet som med IT och säkerhet.Du behöver vara självgående, pragmatisk och konsultmässig. Vi uppskattar personer som kan skapa struktur i komplexa miljöer, skriva begripligt och omsätta krav till säkerhet som faktiskt fungerar.Erfarenhet från myndigheter eller andra reglerade verksamheter är särskilt intressant. Kunskap om NIS2, DORA eller säkerhetsskydd är ett plus.Framför allt söker vi en bra människa som kan sitt område, tar ansvar och trivs med att lösa svåra problem tillsammans med andra.Du kommer med:· Några års praktisk erfarenhet av informationssäkerhet, GRC eller cybersäkerhet.· Kan självständigt driva kunduppdrag, workshops och intervjuer.· Förstår ISO 27001/27002 och kan omsätta kraven i fungerande arbetssätt.· Erfarenhet av riskanalyser, informationsklassning och säkerhetskrav.· Kan skriva tydliga policys, riktlinjer, rutiner och beslutsunderlag.· Förstår styrning, roller, ansvar och hur ett ledningssystem faktiskt ska fungera.· Kan genomföra nuläges- och gapanalyser och göra realistiska åtgärdsplaner.· Känner till NIS2/cybersäkerhetslagen, DORA och gärna säkerhetsskyddslagstiftningen.· Kan prata med både ledning, verksamhet och tekniker utan att tappa någon på vägen.· Är trygg i kunddialog och vågar ge tydliga, välgrundade råd.· Är pragmatisk – bygger säkerhet som fungerar i verksamheten, inte bara dokument.· Kan växla mellan strategiskt arbete och konkreta leveranser.· Skriver mycket bra svenska och uttrycker sig professionellt.· Har konsultmässighet: struktur, eget driv, leveransförmåga och gott omdöme.· Kan hantera flera parallella uppdrag och samtidigt hålla ordning på prioriteringarna.· Bakgrundskontroll och möjlighet till säkerhetsprövning kan vara aktuellt – du ska klara en säkerhetsprövning.Meriterande:· Erfarenhet som CISO, informationssäkerhetsansvarig eller säkerhetsskyddschef.· Erfarenhet från myndighet, finans, försäkring eller annan reglerad verksamhet.· Arbete med ISO 27001-certifiering, internrevision eller revision.· Kompetens inom kontinuitet, incidenthantering, leverantörsrisker eller tredjepartsgranskning.· Förståelse för Microsoft 365, Azure/Entra, IAM/PAM och moderna IT-miljöer.· Certifieringar som CISSP, CISM, CISA, ISO 27001 Lead Implementer eller Lead Auditor.· Eget bolag och vana att arbeta som underkonsult – om det blir den vägen.