Ny tjänst: Information Security Officer på Northmill Bank – det här söker arbetsgivaren
Information Security Officer på Northmill Bank är en ny rollannonsering som tydligt speglar finanssektorns ökade fokus på styrning, regelefterlevnad och praktiskt säkerhetsarbete i molnbaserade miljöer. Enligt annonsen är Northmill en bank och betalningsaktör med verksamhet i flera europeiska regioner och en 100 procent cloud-baserad produktmiljö.
Rollen är placerad i Stockholm och kandidaten ska ha EU/EES-medborgarskap eller hemvist inom EU/EES. Northmill beskriver tjänsten som en del av informationssäkerhetsteamet i ”second line of defense”, med ansvar för governance, oversight och guidance – samtidigt som man förväntas vara hands-on i en mindre organisation.
Ansvar och arbetsuppgifter
Annonsen betonar både styrning (policys, efterlevnad och ISMS) och ett operativt bidrag i säkerhetsinitiativ, incidenter och utveckling av säkerhetsförmågor. Exempel på arbetsuppgifter:
- Översätta informationssäkerhetskrav till praktiska och verksamhetsanpassade policys, rutiner, riktlinjer och strategier.
- Följa upp efterlevnad av interna informationssäkerhetsregler samt externa krav och regelverk, inklusive DORA, GDPR, PSD2, FFFS samt krav kopplade till exempelvis Visa, Swift, Swish, Bankgirot och Rixbanken.
- Strukturera informationssäkerhetskrav i ett ISMS i linje med ISO 27001.
- Agera rådgivare och leda arbete vid informations-, cyber- eller integritetsincidenter.
- Vara ämnesexpert inom privacy och dataskydd.
- Vara ämnesexpert kopplat till PCI-DSS och genomföra readiness assessments, samt säkerställa att återkommande aktiviteter utförs.
- Bidra till rapportering mot tillsynsmyndigheter (exempelvis SFSA, IMY och FIN-FSA).
- Säkerställa att organisationen har relevant security awareness och utbildningsinsatser.
- Leda och delta i bland annat Business Impact Analysis, godkännande av ICT-leverantörer, register över information samt kritiska och viktiga funktioner, ICT-riskanalyser, DPIA, riskanalyser kopplade till IA-act, NPAP och olika GAP-analyser.
Northmill lyfter även att kandidaten får möjlighet att modernisera säkerhetsramverket från ”legacy documentation” till en mer slimmad ”Version 2.0” anpassad till ISO 27001.
Kravprofil: kompetens och erfarenhet
Krav
- Erfarenhet av att arbeta som Information Security Officer eller i en liknande roll.
- Praktisk erfarenhet av att ta fram policys, rutiner och säkerhetsramverk.
- Pragmatisk förmåga att balansera regulatoriska krav med verksamhetens behov.
- Stark problemlösningsförmåga och förmåga att arbeta i en dynamisk miljö.
- Samarbetsinriktat arbetssätt och vilja att arbeta nära olika delar av organisationen.
- Professionell nivå i svenska och engelska.
- Bas i Stockholm samt EU/EES-medborgarskap eller EU/EES-hemvist.
Meriterande
- Finska eller tyska språkkunskaper.
- Certifieringar såsom CISM eller ISO 27001 Lead Implementer (meriterande men inte krav).
Vilken typ av säkerhetsroll är det?
Tjänsten är tydligt inriktad mot informationssäkerhet, IT-säkerhet och cybersäkerhet med ett starkt inslag av compliance och styrning. Rollen ligger i second line of defense, vilket pekar på en kontroll- och governancefunktion med ansvar för policyarbete, uppföljning och rapportering.
Samtidigt beskriver Northmill att detta är en mindre bank där rollen även blir praktiskt drivande, med inslag av incidenthantering, riskarbete (exempelvis ICT-riskanalyser och BIA) och uppbyggnad av säkerhetsförmågor såsom tekniska scanners och utbildningsaktiviteter. Annonsen ger även koppling till lag & rätt/regulatorik genom hänvisningar till DORA, GDPR, PSD2 och FFFS samt rapportering till tillsynsmyndigheter.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens fokus kan kandidater vinna på att konkretisera erfarenhet och resultat inom:
- ISMS-arbete och hur du strukturerat krav och kontroller i linje med ISO 27001 (inklusive förbättringsarbete och ”lean” dokumentation).
- Policy- och styrdokument: exempel på hur du översatt krav till praktiska rutiner och fått verksamheten att följa dem.
- Regelefterlevnad i finans- och betalningsmiljöer, särskilt arbetssätt för uppföljning och kontroll av compliance.
- Incidentledning och rådgivning vid informations- och cybersäkerhetsincidenter samt integritetsincidenter.
- Privacy och dataskydd: hur du arbetat med DPIA, dataskyddsprocesser och samverkan med relevanta funktioner.
- PCI-DSS: erfarenhet av readiness assessments och att säkerställa återkommande aktiviteter.
- Risk- och kontinuitetsarbete, exempelvis BIA, ICT-riskanalyser, leverantörsbedömning/ICT vendor approval och GAP-analyser.
- Säkerhetsmedvetenhet och utbildning: upplägg, genomförande och uppföljning av security awareness.
Northmill efterfrågar även en pragmatisk profil, så det kan vara relevant att visa hur du väger risk, regulatorik och affärsbehov i praktiska beslut.
Så söker du tjänsten
I annonsen framgår att man ska ansöka (”Apply today”). Sista ansökningsdag framgår inte av annonsen. Det framgår inte heller några uppgifter om lön eller anställningsform/omfattning.
Sammanfattningsvis söker Northmill Bank en Information Security Officer i Stockholm som kan kombinera governance och regelefterlevnad med ett praktiskt, operativt säkerhetsarbete i en molnbaserad bank- och betalningsmiljö.






