”`html
Ny tjänst: Tieto söker Security Compliance Manager – Tieto Indtech (m/f/d) i Solna – det här söker arbetsgivaren
Tieto söker Security Compliance Manager – Tieto Indtech (m/f/d) i Solna. Enligt annonsen är fokus att stärka säkerhetsstyrning (governance), regelefterlevnad och kunddriven säkerhetsförsäkran inom Multichannel & BIX. Rollen innebär nära samarbete med produkt, leverans, sälj, kundfunktioner och centrala GRC-team för att säkerställa efterlevnad av regelverk, kundkrav och interna policys.
Annonsen anger Solna som ort. Det framgår inte i annonsen om tjänsten är på plats, hybrid eller på distans.
Ansvar och arbetsuppgifter
Rollen spänner över compliance, revisioner, dokumentation och leverantörsstyrning. I annonsen lyfts bland annat följande ansvarsområden:
- Regulatorisk och kunddriven compliance: koordinera complianceaktiviteter för DORA, NIS2 och kundspecifika ramverk, säkerställa att interna team implementerar nödvändiga kontroller samt följa upp avvikelser och korrigerande åtgärder.
- Forum och samverkan: delta i Indtechs säkerhets- och complianceforum.
- Säkerhetsdokumentation och stöd i affärer (RFI/RFP): ta fram säkerhetsdokumentation till RFI/RFP-processer, genomföra säkerhetsgranskningar av anbud och samverka med sälj- och produktteam kring säkerhetskrav.
- Revisionshantering: stödja ISO 27001-, ISAE 3402- och kundrevisioner, förbereda revisionsunderlag, följa upp iakttagelser och säkerställa att åtgärder stängs med ansvariga team.
- Leverantörs- och tredjepartssäkerhet: genomföra leverantörsbedömningar, följa upp dokumentation och findings samt stödja inköp/sourcing i efterlevnad i leverantörskedjan.
- Styrande dokument och utbildning: utveckla och underhålla säkerhetsprocedurer och governance-dokument, hålla intern utbildning samt upprätthålla översikt över policy- och kontrolldokumentation.
- Årlig säkerhetsplan och förbättringsarbete: underhålla årlig säkerhetsplan, följa mognadsutveckling och complianceprestanda samt driva förbättringsinitiativ.
Kravprofil: kompetens och erfarenhet
Krav
- Kandidat- eller masterexamen inom IT/säkerhet/compliance, eller motsvarande erfarenhet.
- Erfarenhet av security compliance, governance eller regulatoriska ramverk.
- Kunskap om ISO 27001, ISAE 3402, DORA och NIS2.
- Erfarenhet av revisioner samt stakeholder management.
- Stark förståelse för informationssäkerhetskontroller.
- Förmåga att tolka regulatoriska krav och kundkrav.
- God kommunikations- och dokumentationsförmåga.
- Strukturerad, analytisk och proaktiv arbetsstil.
- Hög integritet och ansvarskänsla, självständig och lösningsorienterad, samt bekväm med många parallella intressenter.
Meriterande
Annonsen specificerar inga meriterande krav utöver det som anges under krav och kompetenser.
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta främst en roll inom informationssäkerhet/IT-säkerhet med tydlig inriktning på GRC (governance, risk och compliance). Tyngdpunkten ligger på regelefterlevnad (bland annat DORA och NIS2), revisionsstöd (ISO 27001, ISAE 3402), säkerhetskontroller, säkerhetsdokumentation samt leverantörs- och tredjepartsbedömningar.
Rollen kopplar även till området lag & rätt i den utsträckning den handlar om att tolka och omsätta regulatoriska krav och kundkrav till kontroller, uppföljning och förbättring.
Det här bör kandidater lyfta i ansökan
Annonsen beskriver en samordnande och styrande compliancefunktion. Kandidater kan därför vinna på att vara konkreta och visa spårbarhet mellan erfarenhet och de ramverk/aktiviteter som nämns:
- Exempel på hur du arbetat med regulatorisk compliance, särskilt kopplat till DORA och/eller NIS2 (t.ex. kravtolkning, gap-analys, kontrollimplementering och uppföljning).
- Erfarenhet av ISO 27001 och hur du tagit fram underlag, hållit ihop revisioner, hanterat findings och drivit stängning av åtgärder.
- Arbete med ISAE 3402 och/eller kundrevisioner: vilka bevis som efterfrågats, hur du organiserat evidens och säkerställt ansvar i organisationen.
- Förmåga att stötta affärsprocesser: säkerhetsinput i RFI/RFP, bid reviews samt samarbete med sälj- och produktteam kring säkerhetskrav.
- Leverantörs- och tredjepartssäkerhet: hur du gjort security assessments, följt upp dokumentation och arbetat med inköp/sourcing kring compliance i leverantörskedjan.
- Dokumentations- och utbildningsinsatser: exempel på policies/procedurer du utvecklat och hur du genomfört intern utbildning inom informationssäkerhet och compliance.
- Arbetssätt för struktur och styrning: hur du följer status, avvikelser och korrigerande åtgärder samt hur du mäter mognad och complianceprestanda.
Så söker du tjänsten
Enligt annonsen ska du bifoga CV eller LinkedIn-profil, varefter arbetsgivaren återkommer. Intervjuer genomförs löpande och arbetsgivaren uppmanar därför att söka så snart som möjligt. Sista ansökningsdag framgår inte i annonsen.
Vid frågor hänvisar annonsen till Ann Kristin Bøhlum, Head of Data Security & Support, via e-post: [email protected].
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom informationssäkerhetens GRC-område, med fokus på regulatorisk efterlevnad (DORA, NIS2), revisionsförmåga och praktisk samverkan med både affär och leverans i en kundnära miljö.
”`







