Ny tjänst: SEB söker Information Security Officer | SEB Kort Group, Solna i Solna – det här söker arbetsgivaren
SEB söker Information Security Officer | SEB Kort Group, Solna i Solna. Enligt annonsen gäller rollen en placering i Arenastaden i Solna och uppdraget är att hjälpa organisationen att hantera risker kopplade till informationssäkerhet genom att löpande vidareutveckla SEB Kort Groups ramverk för informationssäkerhet.
Rollen beskrivs som både strategisk och praktisk: från kravställning och uppföljning av efterlevnad till operativt stöd inom exempelvis informationsklassning, styrning av leverantörer, security awareness och riskanalyser. Arbetet sker i nära samverkan med andra informationssäkerhetsroller i teamet samt i koordinering med andra delar av verksamheten och med SEB Group.
Ansvar och arbetsuppgifter
Arbetsgivaren lyfter att fokus ligger på riskhantering, styrning (governance) och efterlevnad inom informationssäkerhet, samt att höja den övergripande säkerhetsförmågan i organisationen.
- Förvalta och förbättra ISMS (ledningssystem för informationssäkerhet) och stärka SEB Korts säkerhetsnivå
- Säkerställa konfidentialitet, riktighet/integritet och tillgänglighet (CIA) för informationstillgångar och system
- Analysera och bedöma säkerhetskontroller samt identifiera förbättringsområden
- Utveckla och upprätthålla förståelse för relevanta regulatoriska krav och compliance-ramverk
- Ta fram utbildningsprogram och material för att utbilda interna team i säkerhetsrelaterade ämnen
- Stödja interna intressenter för att förbättra SEB Korts förmåga att hantera säkerhet
- Implementera informationssäkerhet i hela organisationen
- Säkerställa att organisationen är förberedd för externa revisioner och granskningar
- Ge rådgivning i riskhantering i hela organisationen
- Säkerställa att säkerhet implementeras genom hela leverantörskedjan
Kravprofil: kompetens och erfarenhet
Krav
- Kandidatexamen eller masterexamen inom datavetenskap, informationssäkerhet, IT eller annat relevant område
- Minst 5 års relevant arbetslivserfarenhet
- God förståelse för organisatorisk styrning (governance), risk management och regelefterlevnad (compliance)
- Väl förtrogen med ISO 27K-standarderna och arbete med ISMS-struktur
- Kunskap om relevanta regelverk och ramverk, med exempel i annonsen: FI-regelverk, DORA, NIST, CIS och PCI DSS
- Förmåga att arbeta både strategiskt och hands-on, och balansera långsiktiga styrningsbehov med operativa säkerhetsaktiviteter
- Stark förmåga inom stakeholder management och att kommunicera säkerhetskrav till både tekniska och icke-tekniska målgrupper
- Bekväm med att verka i både juridiska och tekniska sammanhang
- Goda kunskaper i svenska och engelska, i tal och skrift
Meriterande
- Erfarenhet från reglerade miljöer, gärna finansiella tjänster eller liknande branscher
- Erfarenhet från betalkorts- eller travel account-industrin
- Relevanta certifieringar som CISSP, CISM, CISA, CRISC eller motsvarande
- Erfarenhet av att bidra till security awareness, utbildning eller intern förmågeutveckling
- Erfarenhet av tredjepartsgranskning (third party security assurance) och säkerhetsstyrning
- Erfarenhet av externa revisioner, exempelvis ISO 27001 eller andra regulatoriska granskningar
Vilken typ av säkerhetsroll är det?
Det här är en roll inom informationssäkerhet och IT-säkerhet med tydlig tyngdpunkt på styrning, risk och regelefterlevnad (GRC) i en reglerad miljö. Annonsen pekar särskilt ut arbete med ISMS/ISO 27K, regulatoriska krav (bland annat FI-regelverk och DORA), samt leverantörsstyrning och säkerhet i supply chain.
Att rollen även ska bidra till utbildning och intern säkerhetsförmåga gör den relevant för organisationer som vill operationalisera informationssäkerhet brett – från policy och kontroller till beteende, processer och revisionsberedskap.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens inriktning kan det vara särskilt värdefullt att konkretisera erfarenheter inom:
- Praktiskt arbete med ISMS och ISO 27K: hur du byggt, förbättrat eller förvaltat ledningssystem och styrande dokumentation
- Riskbedömningar och kontrollutvärdering: exempel på hur du analyserat säkerhetskontroller och drivit förbättringar
- Regulatorisk efterlevnad: hur du översatt krav (t.ex. DORA, PCI DSS eller andra relevanta ramverk) till implementerbara säkerhetskrav
- Tredjeparts- och leverantörsstyrning: hur du arbetat med kravställning, uppföljning och assurance i leverantörskedjan
- Revisions- och granskningsberedskap: hur du förberett organisationer inför externa revisioner eller regulatoriska granskningar
- Kommunikation och samverkan: exempel på stakeholder management och hur du fått genomslag i både tekniska och verksamhetsnära forum
- Security awareness och utbildning: om du tagit fram utbildningar, material eller interna program som höjt säkerhetsmognaden
Annonsen betonar även integritet och höga etiska standarder, vilket kan vara relevant att spegla genom hur du arbetar med ansvar, förtroende och hantering av känslig information.
Så söker du tjänsten
Enligt annonsen kan urvalet starta tidigare, men ansökan ska vara inskickad senast 2026-08-10. Intervjuprocessen uppges starta i augusti på grund av sommarsemester.
Frågor om tjänsten kan ställas till Thomas Eriksson via e-post: [email protected].
SEB uppger också att slutkandidater genomgår utökade bakgrundskontroller (exempel som nämns är identitetskontroll, verifiering av kvalifikationer, kreditupplysning, bolagsengagemang och brottshistorik) samt att slumpvisa drogtester tillämpas. Under anställning kan återkommande bakgrundskontroller förekomma.
Sammantaget signalerar annonsen ett tydligt kompetensbehov inom informationssäkerhet/GRC i finansiell verksamhet, med fokus på ISMS, regulatorisk efterlevnad, leverantörsstyrning och revisionsberedskap i en internationell miljö.







