Ny tjänst: Inriver söker Chief Information Security Officer (CISO) i Malmö – det här söker arbetsgivaren
Inriver söker Chief Information Security Officer (CISO) i Malmö. Enligt jobbannonsen handlar det om en hands-on och tekniskt driven CISO som tar över efter nuvarande CISO och leder nästa fas inom Enterprise Security, Product Security, Privacy och Compliance i en global SaaS-verksamhet.
Rollen utgår från Inrivers huvudkontor i Malmö och ska även stötta team och verksamhet på distans i Stockholm, Amsterdam, Davao och Manila. Inriver beskriver en hybrid arbetsmodell. Tjänsten rapporterar till CFO och innebär nära samarbete med ledningsgrupp samt Legal och HR. Annonsen nämner även att det, beroende på bakgrund och erfarenhet, kan finnas potential att på sikt få ett bredare ansvar som även omfattar delar av IT-funktionen.
Ansvar och arbetsuppgifter
Inriver beskriver uppdraget som ett helhetsansvar “end-to-end” för strategi, operativt arbete och praktiskt genomförande inom säkerhet, integritet och regelefterlevnad. Centrala arbetsuppgifter som lyfts i annonsen är bland annat:
- Produkt- och applikationssäkerhet: vara säkerhetspartner till Engineering och införa/vidmakthålla secure SDLC, threat modelling samt SAST/SCA/DAST i CI/CD-pipelines.
- Sårbarhetshantering: triagera, prioritera och driva åtgärder tillsammans med utvecklare samt analysera och testa exploaterbarhet.
- Penetrationstester: planera och genomföra produktnära tester (internt och via tredje part) inklusive webb, API och moln; själv utföra interna tester och leda externa pentest-leverantörer.
- Moln- och plattformssäkerhet i Microsoft Azure: äga säkerhetspositionen och hårdna miljön med verktyg och kontroller som Entra ID, Defender for Cloud, Sentinel, Conditional Access, PIM, Key Vault, Purview och Azure RBAC, samt leda en Cloud Security Engineer.
- Riskhantering: äga program för enterprise risk och tredjepartsrisk, samt eskalera risker till CFO och ledning vid behov.
- Kontinuitet (BCP/DR): äga BCP/DR-området enligt annonsen.
- Säkerhetsmedvetenhet: driva security awareness-program inklusive phishing-tester.
- SOC och incidenthantering: äga SOC-funktionen och vara eskalationspunkt 24/7 för incidenter; triagera och hantera larm från MSSP/MDR/SOC samt Microsoft Defender, inklusive utanför kontorstid vid behov.
- Incident response end-to-end: från första larm till post-mortem (triage, containment, eradication, recovery och lessons learned).
- Compliance och revisioner: driva compliance-programmet för ISO 27001, ISO 27701, SOC 2 Type 2 och GDPR samt andra EU-relevanta ramverk som NIS2, EU Data Act och EU AI Act; ta ISO- och SOC2-audits hela vägen i mål, inklusive policyarbete i GRC-verktyg.
- Leverantörs- och tredjepartsstyrning: due diligence, avtalskrav, uppföljning och offboarding i nära samarbete med Legal.
- Kundförtroende och kommersiellt stöd: representera Inriver externt i säkerhets-, privacy- och compliancefrågor i dialoger med kunder och prospekt, samt stödja vid RFP:er, säkerhetsgranskningar och avtal.
- Budgetansvar: ansvar för Security- och Compliance-budget.
Kravprofil: kompetens och erfarenhet
Krav
- Minst 5 års erfarenhet inom informationssäkerhet eller mjukvaruutveckling (eller liknande), inklusive minst 2 år i senior ledarroll (CISO, Head of Security eller motsvarande) i ett medelstort SaaS-/moln-/produktbolag.
- Tydlig teknisk och praktisk förmåga (inte enbart governance): erfarenhet av att själv ha drivit incidenthantering, granskat kod och IaC samt exploaterat eller triagerat faktiska sårbarheter.
- Stark IT-managementerfarenhet inom Microsoft-tjänster (exempelvis Entra ID, Intune/MDM, M365), SaaS-administration, identity lifecycle, inköp samt IT-kostnadsstyrning.
- Dokumenterad erfarenhet av 24/7 SOC-drift, eller mycket nära arbete med MSSP/SOC, inklusive hantering av larm utanför ordinarie arbetstid.
- Djup och aktuell kunskap om Microsoft Azure-infrastruktur och Azure-säkerhet.
- Erfarenhet av att äga och driva ISO 27001, ISO 27701 och SOC 2 Type II-program end-to-end.
- Stark och aktuell kunskap om GDPR, NIS2, EU Data Act och EU AI Act.
- Bakgrund inom software engineering eller plattform/DevOps; kunna läsa och helst skriva kod (exempelvis Python, C#) och samverka med ingenjörer på “peer”-nivå.
- Hands-on-erfarenhet av GRC-plattform, gärna Drata.
- Stark applikationssäkerhetsprofil: secure SDLC, SAST/SCA/DAST, threat modelling, vulnerability management, exploitability analysis och penetrationstestning.
- Erfarenhet av att leda och utveckla små tekniska team inom begränsad budget.
- Mycket god affärsengelska i tal och skrift.
- Måste vara berättigad att arbeta i EU samt vara baserad i Malmö eller inom pendlingsavstånd för arbete på plats i hybridupplägg.
Meriterande
- Exponering mot säkerhet kopplat till generativ och agentisk AI.
- Erfarenhet från medelstora SaaS-organisationer (anges som “nice to have” i annonsen).
- Erfarenhet av att arbeta över flera geografier, inklusive USA och Filippinerna.
- Aktivt deltagande i säkerhetscommunityn.
- Certifieringar såsom CISSP, CISM eller liknande.
Vilken typ av säkerhetsroll är det?
Annonsen positionerar rollen tydligt inom informationssäkerhet/IT-säkerhet och cybersäkerhet, med stor tyngd på molnsäkerhet i Microsoft Azure, applikations- och produktsäkerhet i en SaaS-miljö samt operativ förmåga inom SOC och incidenthantering.
Det är samtidigt en tydlig GRC- och compliance-roll, där CISO:n ska driva efterlevnad och revisioner för ISO 27001/27701, SOC 2 Type 2 och GDPR samt relaterade EU-regelverk som NIS2, EU Data Act och EU AI Act. Utifrån annonsen finns även inslag av beredskap genom ansvar för BCP/DR och incidentrespons, men den beskriver inte säkerhetsskydd eller fysiskt skydd som del av uppdraget.
Det här bör kandidater lyfta i ansökan
För att matcha Inrivers kravbild kan kandidater vinna på att vara konkreta och visa spårbarhet från tidigare uppdrag till de områden som nämns i annonsen, exempelvis:
- Exempel på praktiskt incidentarbete: din roll i triage, containment, eradication och recovery samt hur “lessons learned” omsatts i förbättrade kontroller.
- Hur du byggt eller utvecklat SOC-samverkan med MSSP/MDR och hur du hanterat larm och eskalering utanför kontorstid.
- Konkreta resultat inom Azure-säkerhet: hardening, identitet och behörighetsstyrning (Entra ID, Conditional Access, PIM), loggning/övervakning (Sentinel) och skydd (Defender for Cloud).
- Hur du integrerat säkerhet i utvecklingsflödet: secure SDLC, threat modelling och SAST/SCA/DAST i pipelines, inklusive prioritering av åtgärder med utvecklingsteam.
- Penetrationstestning och sårbarhetsarbete: din metod för att validera exploaterbarhet och driva åtgärdning, samt hur du styrt externa pentest-leverantörer.
- Erfarenhet av att driva ISO- och SOC2-program “end-to-end”, inklusive policyarbete och arbete i GRC-verktyg (annonsen nämner Drata som önskvärt).
- Hur du arbetat med tredjepartsrisk och leverantörsstyrning tillsammans med Legal, inklusive due diligence och avtalskrav.
- Exempel på stöd till affären: deltagande i kunddialoger, RFP-svar, säkerhetsgranskningar och hur du bidragit till kundförtroende.
Så söker du tjänsten
Annonsen uppmanar intresserade att ansöka och anger att man gärna får söka även om man inte uppfyller exakt alla punkter. Exakt ansökningssätt (t.ex. länk, e-post eller system) framgår inte i den text som Säkerhetsvärlden tagit del av här, och inte heller sista ansökningsdag.
Sammanfattningsvis söker Inriver en tekniskt operativ CISO i Malmö med tydligt ansvar för cybersäkerhet, produktsäkerhet och compliance i en global SaaS-miljö, med stark tyngd på Azure, incidentförmåga och revisionsdrivet GRC-arbete.







