Ny tjänst: Tieto söker Security Compliance Manager – Tieto Indtech (m/f/d) i Solna – det här söker arbetsgivaren
Tieto rekryterar en Security Compliance Manager till Tieto Indtech (m/f/d) i Solna. Enligt annonsen är fokus att stärka säkerhetsstyrning (governance), regelefterlevnad och kunddriven säkerhetsgranskning inom Multichannel & BIX. Rollen innebär nära samarbete med produkt, leverans, försäljning, kundfunktioner och centrala GRC-team för att säkerställa efterlevnad av regulatoriska ramverk, kundkrav och interna policys.
Annonsen anger Solna som ort. Det framgår inte i annonsen om tjänsten är på plats, hybrid eller på distans.
Ansvar och arbetsuppgifter
Rollen är tydligt inriktad på informationssäkerhet/IT-säkerhet i gränslandet mellan compliance, styrning och revision, med både regulatoriskt och kunddrivet fokus. Exempel på arbetsuppgifter enligt annonsen:
- Regulatorisk och kundrelaterad compliance: koordinera complianceaktiviteter för DORA, NIS2 och kundspecifika ramverk, samt säkerställa att interna team implementerar nödvändiga kontroller.
- Följa upp compliance-status, avvikelser och korrigerande åtgärder.
- Delta i Indtechs säkerhets- och complianceforum.
- Säkerhetsdokumentation och stöd i affärsprocesser: ta fram säkerhetsunderlag till RFI/RFP-processer och genomföra säkerhetsgranskningar av anbud (bid reviews) i samverkan med sälj- och produktteam.
- Audit management: stödja ISO 27001-, ISAE 3402- och kundrevisioner, inklusive att ta fram revisionsbevis, spåra findings och säkerställa att åtgärder stängs tillsammans med ansvariga team.
- Leverantörssäkerhet och tredjepartshantering: genomföra leverantörsbedömningar, följa upp dokumentation och findings samt stödja inköp/sourcing kopplat till krav i leverantörskedjan.
- Styrande dokument och utbildning: utveckla och förvalta säkerhetsprocedurer och governance-dokument, hålla interna utbildningar samt upprätthålla översikt över policy- och kontroll-dokumentation.
- Årlig säkerhetsplan och förbättringsarbete: förvalta årlig security plan, följa mognadsutveckling och compliance-prestanda samt driva förbättringsinitiativ.
Kravprofil: kompetens och erfarenhet
Krav
- Kandidatexamen eller master inom IT/säkerhet/compliance, eller motsvarande erfarenhet.
- Erfarenhet av security compliance, governance eller regulatoriska ramverk.
- Kunskap om ISO 27001, ISAE 3402, DORA och NIS2.
- Erfarenhet av revisioner (audits) och intressenthantering (stakeholder management).
- God förståelse för informationssäkerhetskontroller.
- Förmåga att tolka regulatoriska krav och kundkrav.
- Stark kommunikations- och dokumentationsförmåga.
- Strukturerat, analytiskt och proaktivt arbetssätt.
- Personliga egenskaper som lyfts: hög integritet, ansvarstagande, självständighet, lösningsorientering och förmåga att hantera många intressenter parallellt.
Det framgår inte i annonsen om det finns meriterande krav utöver ovanstående.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en roll inom informationssäkerhet och IT-säkerhet, med tydlig inriktning mot styrning, risk- och regelefterlevnad (GRC) samt revision. Annonsens fokus på DORA och NIS2 signalerar ett kompetensbehov kopplat till nya och skärpta krav på cybersäkerhet, tredjepartsrisker och spårbarhet i kontroller, särskilt i leverantörs- och kundrelationer.
Rollen berör även leverantörssäkerhet (third-party/supply chain) och kravhantering i affärsprocesser (RFI/RFP), vilket ofta är centralt i organisationer som behöver visa säkerhetsförmåga och efterlevnad gentemot kunder och externa granskare.
Det här bör kandidater lyfta i ansökan
Annonsen pekar ut flera områden där det är värdefullt att vara konkret i sin ansökan och i intervjuer:
- Exempel på hur du arbetat med regulatorisk compliance och omsatt krav (t.ex. DORA, NIS2) till praktiska kontroller och arbetssätt.
- Erfarenhet av ISO 27001 och ISAE 3402: din roll i revisioner, hur du tagit fram evidens och drivit stängning av findings.
- Hur du har följt upp avvikelser, åtgärdsplaner och mognad/efterlevnadsnivå över tid (styrning och uppföljning).
- Bid- och RFP/RFI-stöd: hur du formulerat säkerhetsunderlag, svarat på kundkrav och genomfört säkerhetsgranskningar av anbud.
- Leverantörsbedömningar: metoder för tredjepartsrisk och hur du samverkat med inköp/sourcing.
- Dokumentationsförmåga: exempel på policys, governance-dokument, processer och utbildningsmaterial du tagit fram eller förvaltat.
- Samverkansförmåga: hur du jobbat tvärfunktionellt med produkt, leverans, sälj och centrala GRC-funktioner.
Så söker du tjänsten
Enligt annonsen ansöker du genom att bifoga CV eller LinkedIn-profil, och intervjuer hålls löpande (continuous basis), vilket innebär att arbetsgivaren uppmuntrar till att söka så snart som möjligt. Sista ansökningsdag framgår inte i annonsen.
Vid frågor om rollen anges kontaktperson: Ann Kristin Bøhlum, Head of Data Security & Support, via e-post [email protected].
Sammanfattningsvis är detta en Security Compliance Manager-roll med tydlig GRC- och auditprofil, där DORA, NIS2, ISO 27001 och tredjepartsrisker står i centrum och där förmåga att samordna, dokumentera och driva efterlevnad i flera delar av organisationen blir avgörande.







