Ny tjänst: SEB söker Information Security Officer | SEB Kort Group, Solna i Solna – det här söker arbetsgivaren
SEB söker Information Security Officer | SEB Kort Group, Solna i Solna. Enligt annonsen handlar rollen om att hjälpa organisationen att hantera risker kopplade till informationssäkerhet genom att löpande vidareutveckla SEB Kort Groups ramverk för informationssäkerhet. Tjänsten är placerad i Arenastaden i Solna och innebär nära samarbete med andra informationssäkerhetsroller, övriga verksamhetsenheter samt samordning med SEB Group.
Fokus ligger på styrning, kravställning och regelefterlevnad – men också operativt stöd i exempelvis informationsklassning, leverantörsstyrning, säkerhetsmedvetenhet och riskbedömningar. Annonsen betonar även regulatoriska krav och att skyddet av kundinformation är en prioriterad fråga.
Ansvar och arbetsuppgifter
Rollen beskrivs som både strategisk och hands-on med uppdrag att utveckla och förvalta arbetssätt för informationssäkerhet i en reglerad finansiell miljö. I annonsen listas bland annat följande ansvarsområden:
- Förvalta och förbättra ISMS (ledningssystem för informationssäkerhet) och stärka SEB Korts säkerhetsnivå
- Säkerställa konfidentialitet, riktighet och tillgänglighet (CIA) för informationsresurser och system
- Analysera och bedöma säkerhetskontroller samt identifiera förbättringsområden
- Utveckla och upprätthålla förståelse för relevanta regulatoriska krav och compliance-ramverk
- Skapa utbildningsprogram och material för att öka intern säkerhetskunskap
- Stödja interna intressenter i att förbättra organisationens förmåga att hantera säkerhet
- Implementera informationssäkerhet i hela organisationen
- Säkerställa förberedelse inför externa revisioner och granskningar
- Ge rådgivning inom riskhantering i organisationen
- Säkerställa att säkerhet implementeras genom hela leverantörs- och försörjningskedjan
Kravprofil: kompetens och erfarenhet
SEB Kort Group efterfrågar en erfaren informationssäkerhetsprofil med tydlig governance- och complianceförankring, och med förmåga att kommunicera krav i både tekniska och verksamhetsnära sammanhang.
Krav
- Kandidat- eller masterexamen inom datavetenskap, informationssäkerhet, IT eller annat relevant område
- Minst 5 års relevant arbetslivserfarenhet
- Stark förståelse för organisatorisk styrning, riskhantering och regelefterlevnad
- God vana av ISO 27K-standarderna och att arbeta med ISMS-struktur
- Kunskap om relevanta regelverk och ramverk, exempelvis FI-regler, DORA, NIST, CIS och PCI DSS
- Förmåga att arbeta både strategiskt och operativt (balansera långsiktig styrning med praktiska säkerhetsaktiviteter)
- Stark stakeholder management och förmåga att kommunicera säkerhetskrav tydligt till både tekniska och icke-tekniska mottagare
- Bekväm med att navigera i både juridiska och tekniska kontexter
- Goda kunskaper i både engelska och svenska, i tal och skrift
Meriterande
- Erfarenhet av att arbeta i reglerade miljöer, gärna inom finansiella tjänster eller liknande branscher
- Erfarenhet från betal-/kortbranschen eller travel account-industrin
- Relevanta certifieringar, exempelvis CISSP, CISM, CISA, CRISC eller motsvarande
- Erfarenhet av säkerhetsmedvetenhet, utbildning eller intern förmågeutveckling
- Erfarenhet av tredjepartsgranskning (third party security assurance) och säkerhetsstyrning
- Erfarenhet av externa revisioner såsom ISO 27001 eller andra regulatoriska granskningar
Vilken typ av säkerhetsroll är det?
Det här är en tydlig roll inom informationssäkerhet/IT-säkerhet, med tyngdpunkt på governance, risk och compliance (GRC). Annonsen pekar särskilt på arbete med ISMS, ISO 27K, regulatoriska krav (bland annat FI-regler och DORA), samt leverantörsstyrning och försörjningskedja. Rollen har även inslag av utbildning och säkerhetskultur genom ansvar för awareness och interna utbildningsprogram.
Utifrån annonsens innehåll framstår tjänsten som central för att stärka cybersäkerhet och regelefterlevnad i en finansiell verksamhet, inklusive förberedelser inför externa revisioner.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild kan det vara relevant att konkretisera erfarenheter och leveranser inom följande områden:
- Praktiskt arbete med ISMS: hur du har förvaltat, förbättrat eller infört strukturer enligt ISO 27K
- Riskhantering och kontrollarbete: exempel på riskbedömningar, gap-analyser och förbättringsplaner för säkerhetskontroller
- Regulatorisk efterlevnad: hur du arbetat mot relevanta ramverk (t.ex. DORA, PCI DSS, NIST/CIS eller FI-relaterade krav)
- Informationsklassning och kravställning: hur du omsatt verksamhetsbehov till tydliga säkerhetskrav
- Leverantörs- och tredjepartsstyrning: hur du genomfört assurance, uppföljning och governance i leverantörsled
- Revisioner: din roll i förberedelser och genomförande av externa audits/reviews, samt åtgärdshantering
- Kommunikation och samverkan: exempel på hur du fått gehör för säkerhetskrav hos både teknik och verksamhet
- Säkerhetsmedvetenhet: vilka utbildningsinsatser eller material du byggt eller drivit
Eftersom rollen beskrivs som både strategisk och operativ kan det även vara värdefullt att visa hur du balanserar långsiktig styrning med konkreta aktiviteter i vardagen.
Så söker du tjänsten
Enligt annonsen kan urvalet starta tidigare, men intervjuprocessen påbörjas i augusti på grund av semesterperiod. Sista ansökningsdag anges till 2026-08-10. Frågor om tjänsten hänvisas till Thomas Eriksson via [email protected].
Annonsen uppger också att slutkandidater genomgår en utökad bakgrundskontroll som kan omfatta exempelvis identitetskontroll, verifiering av kvalifikationer, kreditupplysning, bolagsengagemang och brottshistorik. SEB uppger även att slumpmässiga drogtester tillämpas samt att återkommande bakgrundskontroller kan förekomma under anställningen.
Sammanfattningsvis signalerar rekryteringen ett fortsatt högt kompetensbehov inom informationssäkerhet, särskilt i gränslandet mellan ISMS, regulatorisk compliance och leverantörsstyrning i finansiella och betalnära miljöer.







