Ny tjänst: Modular Finance söker Head of Security i Stockholm – det här söker arbetsgivaren
Modular Finance söker Head of Security i Stockholm för att ta ett övergripande ansvar för bolagets informationssäkerhet. Enligt annonsen handlar rollen om att ta säkerhetsstrukturen till nästa nivå i ett snabbväxande SaaS-bolag som skalar i Sverige och internationellt.
Tjänsten är placerad på Modular Finance kontor i centrala Stockholm, med en hybridmodell som innebär fem valfria remotedagar per månad. Anställningsformen anges som tillsvidare med inledande provanställning i sex månader, och startdatum är ”så snart som möjligt”.
Ansvar och arbetsuppgifter
Rollen beskrivs i annonsen som tre huvudsakliga pelare: styrning och efterlevnad (ISMS/ramverk), teknisk säkerhet samt stöd i affären (sales support). Exempel på ansvar:
- Äga och vidareutveckla bolagets ISMS samt arbete kopplat till ISO 27001 och SOC 2.
- Äga och vidareutveckla befintligt ledningssystem.
- Leda arbetet med att införa och certifiera verksamheten mot SOC 2.
- Leda incidenthantering.
- Bygga upp, vidareutveckla och implementera verktyg och processer för logg- och incidenthantering, exempelvis SIEM och kontinuerlig övervakning.
- Kravställa, organisera och driva tekniskt säkerhetsarbete direkt mot utvecklingsteam.
- Agera rådgivare i säkerhetsfrågor kring applikation och infrastruktur.
- Agera teknisk säkerhetsexpert i B2B-affärer, besvara kundfrågor och delta i tekniska dialoger.
- Etablera ett Trust Center för att effektivisera kundernas utvärdering av bolaget.
Kravprofil: kompetens och erfarenhet
Krav
- Civil- eller högskoleingenjör, exempelvis inom Industriell Ekonomi, Datateknik, Informationsteknik, Datavetenskap eller motsvarande.
- Några års erfarenhet av säkerhetsarbete, exempelvis i en DevSecOps-roll, pentesting eller som utvecklare med säkerhetsfokus.
- Flytande svenska och engelska i tal och skrift.
Meriterande
- Praktisk erfarenhet av att arbeta inom eller förvalta ett ledningssystem för ISO 27001 eller SOC 2.
- Teknisk bakgrund och förståelse för modern mjukvaruutveckling, cloud (gärna GCP) samt CI/CD.
- Erfarenhet av praktisk säkerhet eller intresse för pentesting, sårbarhetsanalys (OWASP Top 10) eller liknande.
- Erfarenhet av implementering av SIEM-lösningar.
- Erfarenhet av att hantera leverantörsutvärderingar i ett B2B SaaS-bolag.
Vilken typ av säkerhetsroll är det?
Annonsen positionerar tjänsten tydligt inom informationssäkerhet, IT-säkerhet och cybersäkerhet i en SaaS-miljö. Tyngdpunkten ligger på både styrning och regelefterlevnad (ISMS, ISO 27001 och SOC 2) och operativ/teknisk säkerhet (incidenthantering, loggning, SIEM, säkerhetskrav mot utvecklingsteam samt rådgivning kring applikation och infrastruktur).
Rollen inkluderar även kund- och affärsnära moment via sales support, där kandidaten förväntas kunna hantera säkerhetsfrågor i B2B-dialoger och bidra till att strukturera information till kunder genom ett Trust Center.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och ansvarsområden kan det vara relevant att konkretisera följande i ansökan:
- Erfarenhet av att driva och förvalta ett ISMS och hur du arbetat med ISO 27001 och/eller SOC 2 i praktiken.
- Exempel på incidenthantering du lett eller deltagit i, inklusive rutiner, eskalering, uppföljning och förbättringsarbete.
- Hur du arbetat med loggning, övervakning och SIEM (om relevant), inklusive processer för kontinuerlig övervakning och detektion.
- Samverkan med utvecklingsteam: hur du kravställt säkerhet i utvecklingsprocessen, och hur du omsatt säkerhetskrav till praktiskt genomförande.
- Teknisk bredd inom cloud och CI/CD (annonsen nämner gärna GCP), och hur du kopplar detta till riskreducerande säkerhetsåtgärder.
- Erfarenhet av att svara på kunders säkerhetsfrågor i B2B-affärer, exempelvis via frågeformulär, due diligence eller leverantörsutvärderingar.
- Eventuellt arbete med sårbarhetsanalys, OWASP Top 10, pentesting eller liknande, inklusive hur du prioriterat åtgärder.
Så söker du tjänsten
Ansökan görs enligt annonsen genom att skicka in din ansökan till Modular Finance. Urvalet sker löpande, vilket innebär att arbetsgivaren uppmanar kandidater att inte vänta med att söka. Sista ansökningsdag framgår inte i annonsen.
Vid frågor om tjänsten hänvisar Modular Finance till People Manager Isabelle Alderbrant på e-postadressen [email protected].
Sammanfattningsvis är detta en Head of Security-roll med tydligt fokus på informationssäkerhet och IT-säkerhet i SaaS, där ISO 27001/SOC 2, incidenthantering och nära samarbete med utveckling och affär är centrala delar.







