Ny tjänst: Tieto söker Security Compliance Manager – Nexus Tieto Indtech (m/f/d) i Solna – det här söker arbetsgivaren
Tieto söker Security Compliance Manager – Nexus Tieto Indtech (m/f/d) i Solna. Enligt jobbannonsen är uppdraget att stärka Nexus säkerhetsstyrning (governance), regelefterlevnad och kunddriven säkerhetsgranskning. Rollen innebär ett nära samarbete med produkt, leverans, sälj, kundfunktioner och centrala GRC-team för att säkerställa efterlevnad av regulatoriska ramverk, kundkrav och interna policys.
Annonsen specificerar Solna som ort. Det framgår inte om tjänsten är på plats, hybrid eller på distans.
Ansvar och arbetsuppgifter
Rollen spänner över flera centrala delar av informationssäkerhet och compliance, med fokus på regulatorik, audit och tredjepartsrisk.
- Regulatorisk och kunddriven compliance
- Koordinera compliance-aktiviteter kopplade till DORA, NIS2 samt kundspecifika ramverk.
- Säkerställa att interna team implementerar nödvändiga kontroller och följer compliance-åtaganden.
- Följa upp compliance-status, avvikelser och korrigerande åtgärder.
- Delta i Indtechs forum för säkerhet och compliance.
- Säkerhetsdokumentation samt stöd vid RFI/RFP och bid reviews
- Ta fram och tillhandahålla säkerhetsdokumentation i RFI/RFP-processer.
- Genomföra säkerhetsgranskningar av anbud.
- Samarbeta med sälj- och produktteam kring säkerhetskrav.
- Audit management (ISO, ISAE, kundrevisioner)
- Stödja ISO 27001-, ISAE 3402- och kundrevisioner.
- Förbereda revisionsunderlag (audit evidence) och följa upp findings.
- Säkerställa att findings stängs tillsammans med ansvariga team.
- Leverantörssäkerhet och tredjepartshantering
- Genomföra säkerhetsbedömningar av leverantörer.
- Följa upp leverantörsdokumentation och åtgärder.
- Stödja inköp/sourcing i frågor om leverantörskedjans compliance.
- Styrande dokument, utbildning och governance
- Utveckla och förvalta säkerhetsrutiner och governance-dokument.
- Genomföra interna utbildningar inom säkerhet och compliance.
- Hålla samman översikt över policy- och kontrolldokumentation.
- Årlig säkerhetsplan och kontinuerliga förbättringar
- Förvalta den årliga säkerhetsplanen.
- Följa mognadsutveckling och compliance-prestanda.
- Identifiera och driva förbättringsinitiativ.
Kravprofil: kompetens och erfarenhet
Annonsen listar både utbildningsbakgrund, erfarenhet och personliga förmågor kopplade till styrning, informationssäkerhet och regulatorisk efterlevnad.
Krav
- Kandidatexamen eller master inom IT/säkerhet/compliance, eller motsvarande erfarenhet.
- Erfarenhet av security compliance, governance eller regulatoriska ramverk.
- Kunskap om ISO 27001, ISAE 3402, DORA och NIS2.
- Erfarenhet av revisioner (audit) och stakeholder management.
- God förståelse för informationssäkerhetskontroller.
- Förmåga att tolka regulatoriska krav och kundkrav.
- Stark kommunikations- och dokumentationsförmåga.
- Arbetssätt som beskrivs som strukturerat, analytiskt och proaktivt.
- Personliga egenskaper: hög integritet och ansvarskänsla, självständighet, lösningsorientering samt förmåga att hantera många intressenter samtidigt.
Meriterande
Annonsen anger inga ytterligare meriterande krav utöver punkterna ovan.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en roll inom informationssäkerhet/IT-säkerhet med tydlig inriktning mot GRC (governance, risk och compliance). Tyngdpunkten ligger på regelefterlevnad (DORA och NIS2), revisionsstöd (ISO 27001 och ISAE 3402), säkerhetsstyrning, dokumentation samt leverantörssäkerhet och tredjepartsrisk.
Utifrån annonsen handlar rollen mindre om fysiskt skydd, personalsäkerhet eller säkerhetsskydd i svensk juridisk mening, och mer om att skapa spårbarhet, efterlevnad och trygghet i kund- och leverantörsled genom kontroller, processer och granskning.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens fokus kan kandidater vinna på att konkretisera hur de arbetat med compliance, revision och samordning mellan verksamhet och teknik.
- Exempel på hur du koordinerat efterlevnad mot externa ramverk och kundkrav, särskilt DORA och/eller NIS2 om du har det.
- Erfarenhet av ISO 27001-arbete: kontroller, ledningssystem, interna/externa revisioner och hantering av avvikelser.
- Arbete med ISAE 3402 eller liknande kontroll-/assuranceupplägg, inklusive insamling av audit evidence och uppföljning av findings.
- Hur du stöttat sälj- och affärsprocesser med säkerhetsdokumentation (RFI/RFP) och säkerhetsgranskning av anbud.
- Metodik för tredjepartsrisk: leverantörsbedömningar, dokumentationskrav och uppföljning av åtgärder i leverantörskedjan.
- Förmåga att skriva och förvalta styrande dokument samt hålla utbildningar inom informationssäkerhet och compliance.
- Hur du arbetar strukturerat med status, avvikelsehantering och förbättringsinitiativ (mognad och kontinuerlig förbättring).
Så söker du tjänsten
Enligt annonsen ansöker du genom att bifoga CV eller LinkedIn-profil, varefter arbetsgivaren återkommer. Intervjuer hålls löpande, och kandidater uppmanas att söka så snart som möjligt. Sista ansökningsdag framgår inte i annonsen.
Frågor om rollen kan ställas till Ann Kristin Bøhlum, Head of Data Security & Support, via e-post: [email protected].
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom GRC, regulatorik (DORA/NIS2), revision (ISO 27001/ISAE 3402) och tredjepartshantering – områden som blir allt mer centrala i svenska säkerhetsjobb med koppling till informationssäkerhet och cybersäkerhet.







