Ny tjänst: Tieto söker Security Compliance Manager – Tieto Indtech (m/f/d) i Solna – det här söker arbetsgivaren
Tieto annonserar efter en Security Compliance Manager till Tieto Indtech/Nexus med placering i Solna. Enligt annonsen ska rollen stärka organisationens security governance, regelefterlevnad och kunddriven security assurance inom Multichannel & BIX. Arbetet sker i nära samverkan med produkt, leverans, sälj, kundfunktioner och centrala GRC-team (governance, risk and compliance) för att säkerställa efterlevnad av regulatoriska ramverk, kundkrav och interna policyer.
Arbetsform (exempelvis hybrid/distans), anställningsform och lön framgår inte av annonsen.
Ansvar och arbetsuppgifter
Rollen är tydligt inriktad på compliance, styrning och revision kopplat till informationssäkerhet/IT-säkerhet. I annonsen lyfts bland annat följande ansvarsområden:
- Regulatorisk och kunddriven compliance
- Koordinera compliance-aktiviteter för DORA, NIS2 samt kundspecifika ramverk.
- Säkerställa att interna team implementerar nödvändiga kontroller och uppfyller compliance-åtaganden.
- Följa upp compliance-status, avvikelser och korrigerande åtgärder.
- Delta i Indtechs säkerhets- och complianceforum.
- Säkerhetsdokumentation samt stöd i RFI/RFP och anbudsgranskning
- Ta fram säkerhetsdokumentation för RFI/RFP-processer.
- Genomföra säkerhetsgranskningar av anbud.
- Samarbeta med sälj- och produktteam kring säkerhetskrav.
- Audit management (ISO, ISAE, kundrevisioner)
- Stödja revisioner enligt ISO 27001, ISAE 3402 och kundrevisioner.
- Förbereda revisionsunderlag (evidence) och följa upp fynd.
- Säkerställa att identifierade brister stängs tillsammans med ansvariga team.
- Leverantörssäkerhet och tredjepartshantering
- Genomföra säkerhetsbedömningar av leverantörer.
- Följa upp leverantörsdokumentation och findings.
- Stödja sourcing/inköp i efterlevnad kopplat till leverantörskedjan.
- Styrande dokument, utbildning och governance
- Utveckla och förvalta säkerhetsrutiner och governance-dokumentation.
- Genomföra intern utbildning inom säkerhet och compliance.
- Upprätthålla en översikt över policy- och kontrolldokumentation.
- Årlig säkerhetsplan och kontinuerliga förbättringar
- Förvalta den årliga säkerhetsplanen.
- Följa upp mognadsutveckling och compliance-prestanda.
- Identifiera och driva förbättringsinitiativ.
Kravprofil: kompetens och erfarenhet
Krav
- Kandidatexamen eller masterexamen inom IT/säkerhet/compliance, eller motsvarande erfarenhet.
- Erfarenhet av security compliance, governance eller regulatoriska ramverk.
- Kunskap om ISO 27001, ISAE 3402, DORA och NIS2.
- Erfarenhet av revisioner (audits) och stakeholder management.
- God förståelse för informationssäkerhetskontroller.
- Förmåga att tolka regulatoriska krav och kundkrav.
- Stark kommunikations- och dokumentationsförmåga.
- Strukturerat, analytiskt och proaktivt arbetssätt.
Personliga egenskaper (enligt annonsen)
- Hög integritet och ansvarskänsla.
- Självständig och lösningsorienterad.
- Bekväm med att arbeta med många intressenter parallellt.
Meriterande krav framgår inte uttryckligen i annonsen, utöver att vissa kunskaper och erfarenheter specificeras som efterfrågade.
Vilken typ av säkerhetsroll är det?
Utifrån annonsens innehåll är detta i första hand en roll inom informationssäkerhet/IT-säkerhet med fokus på GRC (styrning, risk och regelefterlevnad), regulatorisk compliance och säkerhetsgranskning. Tyngdpunkten ligger på att omsätta externa regelverk (som DORA och NIS2), interna policyer och kundkrav till kontroller, uppföljning och revisionsberedskap.
Rollen berör även leverantörssäkerhet och tredjepartsrisker genom bedömningar och uppföljning i samarbete med sourcing/inköp. Annonsen nämner inte säkerhetsskydd, fysiskt skydd, beredskap/krisledning eller personalsäkerhet.
Det här bör kandidater lyfta i ansökan
Annonsen signalerar att arbetsgivaren söker en praktiskt orienterad complianceprofil som kan driva arbetet tvärfunktionellt. Kandidater kan med fördel konkretisera:
- Exempel på hur du har arbetat med efterlevnad mot regulatoriska krav och kundkrav, inklusive tolkning och omsättning till kontroller och arbetssätt.
- Erfarenhet av ISO 27001 och/eller ISAE 3402: din roll i revisioner, hur du tagit fram revisionsunderlag och följt upp findings.
- Hur du har byggt och förvaltat styrande dokument (policy, procedurer, kontrollramverk) och skapat spårbarhet/översikt i dokumentationen.
- Arbete med leverantörsbedömningar och tredjepartsuppföljning, inklusive hur du hanterat avvikelser och kravställning mot leverantörer.
- Stöd till affärsprocesser som RFI/RFP och anbudsgranskning: hur du formulerat säkerhetsunderlag och säkerställt att krav blir tydliga och verifierbara.
- Förmåga att driva förbättringar och mognadsutveckling, exempelvis genom årlig planering, uppföljning av status/avvikelser och koordinering med många intressenter.
Så söker du tjänsten
Enligt annonsen ansöker du genom att bifoga CV eller LinkedIn-profil, och intervjuer hålls löpande. Sista ansökningsdag framgår inte av annonsen.
Frågor om rollen hänvisas till Ann Kristin Bøhlum, Head of Data Security & Support, via e-post: [email protected].
Sammanfattningsvis visar annonsen att Tieto Indtech/Nexus söker en Security Compliance Manager i Solna med tydligt fokus på informationssäkerhet, regulatorisk efterlevnad (DORA och NIS2), revisionsarbete samt leverantörs- och tredjepartshantering i en kundnära verksamhet.







