Specialist inom informationssäkerhet

17426
3 Nov, 2025 to 31 Mar, 2026
Stockholm (40% remote)

Fokus i arbetet är att verka som specialist på tredjepartsutvärdering, tredjepartsrisk och leverantörssäkerhet för att tillsammans med en projektgrupp bestående av anställda, konsulter och leverantör implementera ett IT-system och arbetssätt för utvärdering av leverantörssäkerhet och tredjepartsrisk vid inköp och uppföljning av leverantörer. Projektet drivs som en del av ett program där IT-system och nya arbetssätt etableras även för livscykelhantering av avtal, leverantörsstyrning, GRC och ledningssystem.


Exempel på arbetsuppgifter:

  • Arbete i projektgrupp för implementationsprojekt av IT-lösning och arbetssätt för säkerhetsutvärdering vid inköp och uppföljning av leverantör.
  • Samverka i frågor som rör tredjepartsutvärdering och tredjepartsrisk med övriga projekt inom programmet för att säkerställa gemensam framgång.
  • Arbeta med analys, kravformulering och dokumentation för IT-system med fokus på tredjepartsutvärdering och bedömning av tredjepartsrisk.
  • Etablera utvärderingskriterier och en lämplig nivå av säkerhetskrav för att använda inom ramen för tredjepartsutvärdering.
  • Etablera skalbara arbetssätt för tredjepartsutvärdering och bedömning av tredjepartsrisk.
  • Delta aktivt i design, konfiguration, test och Go-live som specialist på säkerhetskrav och arbetssätt för tredjepartsutvärdering och bedömning av tredjepartsrisk.
  • Skapa, genomföra och utvärdera utbildningar i arbetssätt för tredjepartsutvärdering och bedömning av tredjepartsrisk.


Följande kommer göra dig framgångsrik i detta uppdrag:

  • Stor erfarenhet av att arbeta med leverantörsutvärderingar och tredjepartsrisk.
  • God kännedom om standarder och ramverk inom informations- och IT-säkerhet, exempelvis ISO27000, NIST CSF, 18 CIS CSC.
  • God kännedom om lagar och regler som påverkar bank, finans och försäkringsbolag, exempelvis DORA.
  • Erfarenhet av att arbeta i större implementationsprojekt
  • Erfarenhet av IT-systemimplementationer i stora organisationer
  • Erfarenhet av att implementera nya arbetssätt i stora organisationer
  • Erfarenhet av att samverka med ett brett intressentlandskap, ex. inköp, juridik, risk, säkerhet, dataskydd, IT, leverantörer.

Personliga egenskaper

  • Stort självledarskap och högt driv för att leverera på arbetsuppgifter med kvalité och mot uppsatt tidplan
  • Förmåga att gå från konceptuella idéer till konkreta lösningsförslag
  • Pragmatisk och verksamhetsintresserad
  • Flytande i svenska och engelska (tal och skrift)


För att presentera kandidater:

  • Bifoga CV i Wordformat. Det ska tydligt visa att kandidaten har den kompetens och erfarenhet som efterfrågas för det aktuella uppdraget.
  • Skriv en kort kommentar vid de olika kraven hur konsulten uppfyller dessa.
  • Skriv en kort motivering (4-6 meningar) varför din kandidat är rätt för detta uppdrag.