Ny tjänst: Scrive söker Security Officer i Stockholm – det här söker arbetsgivaren
Scrive söker Security Officer i Stockholm. Enligt jobbannonsen handlar rollen om att stötta implementering och förvaltning av företagets Information Security Management System (ISMS) samt att säkerställa efterlevnad mot ISO 27001, SOC 2 Type 2 och andra säkerhetsstandarder och regulatoriska ramverk.
Tjänsten är enligt annonsen helst placerad i Stockholm, men Scrive är också öppna för kandidater som arbetar från någon av företagets hubbar i Köpenhamn, Oslo, Berlin, Amsterdam eller Brno. Rollen rapporterar till CISO, som arbetar på distans från Lettland.
Ansvar och arbetsuppgifter
I annonsen beskrivs Security Officer som en länk mellan Security Office och operativa team, med fokus på att omsätta policy till praktiska kontroller och att följa upp efterlevnad i organisationen.
- Implementera och övervaka säkerhetskontroller, inklusive att bygga automationer som verifierar att kontroller är kontinuerligt implementerade och fungerar enligt best practice.
- Samarbeta med engineering-team för att ta fram verktyg för kontrollövervakning och automatisering av säkerhetsgranskningar.
- Stödja policy- och regelefterlevnad genom att bidra till att underhålla och uppdatera styrande dokument samt stötta interna och externa revisioner.
- Stödja risk- och incidentarbete: bidra i riskbedömningsprocessen, hålla riskregistret uppdaterat och assistera vid incidenthantering (koordination och dokumentation).
- Driva medvetenhet och kommunikation genom att stötta säkerhetsutbildningar och ta fram tydlig säkerhetsvägledning för medarbetare.
Kravprofil: kompetens och erfarenhet
Krav
- Relevant erfarenhet inom informationssäkerhet, compliance eller operativ säkerhetsroll, där du arbetat självständigt inom ett etablerat ramverk.
- Teknisk förmåga kopplat till logganalys och verktyg för hantering, AI-baserade automationer och liknande tekniker.
- Tekniska färdigheter i att konfigurera och förvalta infrastruktur samt säkerställa säkra konfigurationer.
- Dokumenterad kunskap om SOC 2 Type 2, ISO 27001 (inklusive clauses och Annex A-kontroller) och ISMS-strukturer, med fokus på teknisk implementering och övervakning.
- Förmåga att kommunicera krav inom IT-säkerhet och informationssäkerhet på ett begripligt sätt och ge vägledning utan att skapa friktion.
- Analytiskt arbetssätt och teknisk förståelse för att identifiera brister i dokumentation eller kontrolldesign samt en övergripande förståelse för systemarkitektur.
Meriterande
- Regulatorisk förståelse: kännedom om eIDAS/TSP (Trust Service Provider), GDPR, CRA och andra EU-krav samt deras tekniska implementation.
- Erfarenhet av att koordinera mindre arbetsströmmar och följa upp actions i verktyg som Jira.
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta primärt en roll inom informationssäkerhet och IT-säkerhet, med tydlig tyngdpunkt på ISMS-arbete, teknisk kontrollimplementering, kontinuerlig kontrollövervakning samt compliance/revision mot ISO 27001 och SOC 2 Type 2. Rollen berör även riskhantering och incidenthantering, samt intern kommunikation och säkerhetsmedvetenhet.
Annonsen nämner också EU-regulatorik (eIDAS/TSP, GDPR, CRA) som meriterande, vilket indikerar att regelefterlevnad och styrning är en del av kontexten. Säkerhetsskydd, fysiskt skydd, personalsäkerhet eller beredskap/krisledning nämns inte specifikt.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på hur du arbetat med ISMS i praktiken: implementerat, underhållit och följt upp kontroller (inte bara skrivit policy).
- Hur du har arbetat mot ISO 27001 och/eller SOC 2 Type 2, särskilt kring tekniska kontroller, monitorering och revisionsstöd.
- Erfarenhet av automatisering kopplat till kontrollverifiering, logghantering och säkerhetsgranskningar, samt samarbete med engineering.
- Din metod för riskbedömning, hantering av riskregister och hur du bidrar i incidentprocesser (koordination och dokumentation).
- Exempel på pedagogisk och friktionsfri kravställning: hur du omsätter säkerhetskrav till tydlig vägledning för verksamheten.
- Om relevant: erfarenhet av eIDAS/TSP, GDPR eller CRA och hur du kopplat regulatoriska krav till tekniska åtgärder.
Så söker du tjänsten
Annonsen beskriver att Scrive rekryterar en Security Officer med bas i Stockholm (helst) eller från någon av företagets europeiska hubbar. Exakt ansökningssätt (till exempel länk, e-post eller rekryteringssystem) framgår inte av det underlag som anges här, och inte heller sista ansökningsdag.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom tekniskt orienterad informationssäkerhet, kontinuerlig kontrolluppföljning och efterlevnad mot etablerade ramverk som ISO 27001 och SOC 2 Type 2.







