Ny tjänst: Information Security Officer på Northmill Bank – det här söker arbetsgivaren
Northmill Bank rekryterar en Information Security Officer på Northmill Bank till sitt informationssäkerhetsteam i bankens andra försvarslinje. Enligt annonsen handlar rollen om styrning, uppföljning och vägledning inom informationssäkerhet, men i en mindre bankmiljö ingår även ett tydligt hands-on-inslag där kandidaten förväntas driva initiativ, ta fram arbetssätt och bidra till att bygga säkerhetsförmågor.
Tjänsten är baserad i Stockholm och kräver EU/EES-medborgarskap eller residency. Northmill beskriver sig som ett 100 procent molnbaserat produktbolag med banklicens och verksamhet i flera europeiska regioner, vilket påverkar kravbilden på informationssäkerhet, compliance och rapportering.
Ansvar och arbetsuppgifter
Rollen kombinerar governance och efterlevnad med praktiskt utvecklingsarbete inom informations- och cybersäkerhet. I annonsen lyfts bland annat följande arbetsuppgifter:
- Översätta informationssäkerhetskrav till praktiska, effektiva och verksamhetsanpassade policys, processer, riktlinjer och strategier.
- Följa upp efterlevnad av interna informationssäkerhetsregler samt tillämpliga verksamhets- och regulatoriska krav (exempel som nämns: DORA, GDPR, PSD2, FFFS, Visa, Swift, Swish, Bankgirot, Rixbanken).
- Strukturera informationssäkerhetskrav i ledningssystemet för informationssäkerhet (ISMS) i linje med ISO 27001.
- Agera rådgivare och leda arbete vid informations-, cyber- eller integritetsincidenter.
- Vara ämnesexpert inom privacy och dataskydd.
- Vara ämnesexpert kopplat till PCI-DSS-certifiering, genomföra readiness assessments och säkerställa att återkommande aktiviteter genomförs.
- Bidra till rapportering mot tillsynsmyndigheter (exempel: SFSA/Finansinspektionen, IMY, FIN-FSA).
- Säkerställa att organisationen har relevant säkerhetsmedvetenhet och utbildning (security awareness/training).
- Leda och delta i analyser och riskarbete, såsom Business Impact Analysis, ICT vendor approval, register över information samt kritiska och viktiga funktioner, ICT-riskbedömningar, DPIA, riskbedömningar kopplade till IA-act, NPAP och olika GAP-analyser.
Northmill beskriver även att rollen ger möjlighet att modernisera ramverket från “legacy documentation” till en mer slimmad, ISO 27001-anpassad “Version 2.0”, och därigenom påverka bankens riskaptit och långsiktiga säkerhetsnivå.
Kravprofil: kompetens och erfarenhet
Krav
- Erfarenhet av att arbeta som Information Security Officer eller i en liknande roll.
- Praktisk erfarenhet av att utveckla policys, processer och säkerhetsramverk.
- Pragmatisk förmåga att balansera regulatoriska krav med verksamhetens behov.
- Starka problemlösningsförmågor och förmåga att arbeta i en dynamisk miljö.
- Samarbetsinriktat arbetssätt och vilja att jobba nära olika delar av organisationen.
- Professionell nivå i svenska och engelska (finska eller tyska är ett plus).
- Bas i Stockholm samt EU/EES-residency eller medborgarskap.
Meriterande
- Certifieringar som CISM eller ISO 27001 Lead Implementer (meriterande men inte ett krav enligt annonsen).
Vilken typ av säkerhetsroll är det?
Annonsen positionerar rollen tydligt inom informationssäkerhet, IT-säkerhet och cybersäkerhet i en reglerad finansmiljö. Tyngdpunkten ligger på styrning (governance), regelefterlevnad (compliance), riskhantering och ledningssystem (ISMS/ISO 27001), med koppling till dataskydd/privacy samt incidenthantering.
Att rollen ligger i bankens “second line of defense” signalerar fokus på oberoende uppföljning och kontroll av första linjens efterlevnad, samtidigt som Northmill betonar att arbetet även blir operativt och utvecklingsinriktat i praktiken. För kandidater innebär det en kombination av policy- och ramverksarbete, risk- och kontrollaktiviteter samt stöd vid incidenter och tillsyn.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild kan kandidater vinna på att konkretisera erfarenhet inom följande områden:
- Exempel på hur du tagit regulatoriska och interna krav och omsatt dem till fungerande styrdokument och praktiska arbetssätt.
- Arbete med ISMS och hur du strukturerat kontroller, uppföljning och förbättringar i linje med ISO 27001.
- Erfarenhet av att följa upp efterlevnad och driva åtgärder, särskilt i miljöer med många externa krav (t.ex. finans/fintech).
- Incidentarbete: hur du agerat rådgivare/ledare vid cyber-, informations- eller integritetsincidenter och samverkat med teknik, juridik och verksamhet.
- Leverantörs- och ICT-riskhantering, inklusive bedömningar, godkännanden och gap-analyser.
- Praktiska exempel på security awareness och utbildningsupplägg som gett mätbar effekt.
- Om relevant: arbete med PCI-DSS och hur du genomfört readiness assessments och säkerställt återkommande aktiviteter.
Eftersom Northmill efterfrågar ett pragmatiskt förhållningssätt kan det också vara viktigt att visa hur du prioriterar och skapar “lean” dokumentation och kontroller som fungerar i vardagen utan att tappa regelefterlevnad.
Så söker du tjänsten
Annonsen uppmanar kandidater att ansöka (“Apply today and be a part of Northmill”). Sista ansökningsdag framgår inte av annonsunderlaget. Inte heller anställningsform, omfattning eller lönenivå specificeras i annonsen.
Sammanfattningsvis söker Northmill Bank en Information Security Officer i Stockholm med tydlig erfarenhet av styrning, risk och compliance inom informationssäkerhet, och med kapacitet att både modernisera ramverk (ISO 27001/ISMS) och bidra operativt i en molnbaserad bank- och betalningsmiljö.





