Ny tjänst: Information Security Officer på Northmill Bank – det här söker arbetsgivaren
Northmill Bank rekryterar en Information Security Officer på Northmill Bank till sitt informationssäkerhetsteam i andra försvarslinjen. Enligt annonsen handlar rollen om att kombinera styrning, uppföljning och vägledning (governance/oversight) med ett mer praktiskt, operativt arbete i en mindre bankmiljö.
Tjänsten är placerad i Stockholm, och arbetsgivaren anger att kandidaten ska ha EU/EES-medborgarskap eller residens. Annonsen beskriver Northmill som ett 100 % molnbaserat produktbolag med banklicens.
Ansvar och arbetsuppgifter
Rollen beskrivs som en ämnesexpertfunktion inom informationssäkerhet, med ansvar för att omsätta krav till styrande dokument, följa upp regelefterlevnad och driva säkerhetsinitiativ. Exempel på arbetsuppgifter som listas i annonsen:
- Översätta informationssäkerhetskrav till praktiska och verksamhetsanpassade policies, procedurer, riktlinjer och/eller strategier.
- Följa upp efterlevnad av interna informationssäkerhetsregler samt relevanta affärs- och regulatoriska krav (exempel som nämns: DORA, GDPR, PSD2, FFFS, Visa, Swift, Swish, Bankgirot, Rixbanken).
- Strukturera informationssäkerhetskrav i ett ISMS i linje med ISO 27001.
- Agera rådgivare och leda arbete vid informations-, cyber- eller integritetsincidenter.
- Vara ämnesexpert inom privacy/dataskydd.
- Agera ämnesexpert kopplat till PCI-DSS-certifiering, genomföra readiness assessments och säkerställa att återkommande aktiviteter genomförs.
- Bidra till rapportering mot tillsynsmyndigheter (exempel som nämns: SFSA, IMY, FIN-FSA).
- Säkerställa att organisationen har relevant security awareness och utbildning på plats.
- Leda och delta i bland annat Business Impact Analysis, godkännande av ICT-leverantörer, register över information samt kritiska och viktiga funktioner, ICT-riskbedömningar, DPIA, riskbedömningar kopplade till IA-act, NPAP och olika GAP-analyser.
Annonsen lyfter också att kandidaten får ett tydligt utvecklingsuppdrag: att modernisera ramverk och dokumentation till en mer “lean”, ISO 27001-anpassad version.
Kravprofil: kompetens och erfarenhet
Krav
- Erfarenhet av att arbeta som Information Security Officer eller i en liknande roll.
- Praktisk erfarenhet av att utveckla policies, procedurer och säkerhetsramverk.
- Pragmatisk förmåga att balansera regulatoriska krav med verksamhetens behov.
- Stark problemlösningsförmåga och kapacitet att arbeta i en dynamisk miljö.
- God samarbetsförmåga och vilja att arbeta nära olika delar av organisationen.
- Professionell nivå i både svenska och engelska.
- Placering i Stockholm samt EU/EES-residens eller medborgarskap.
Meriterande
- Språk: finska eller tyska (plus enligt annonsen).
- Certifieringar såsom CISM eller ISO 27001 Lead Implementer (meriterande men inte krav).
Vilken typ av säkerhetsroll är det?
Detta är i grunden en roll inom informationssäkerhet/IT-säkerhet och cybersäkerhet med tydlig tyngd på styrning, risk och regelefterlevnad i finansiell sektor. Placeringen i andra försvarslinjen signalerar fokus på governance, kontroll och rådgivning gentemot verksamhetens första linje.
Samtidigt beskriver annonsen att banken är liten och att rollen även blir hands-on i att driva initiativ, designa arbetssätt och bygga säkerhetsförmågor. Uppgifter som incidentledning, ISMS/ISO 27001, PCI-DSS, leverantörsbedömningar och Business Impact Analysis pekar på en bred roll som kombinerar informationssäkerhet, riskhantering och delar av beredskap/operativ resiliens.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten kan det vara relevant att konkret visa erfarenhet inom de områden som annonsen återkommer till. Exempel på sådant som sannolikt stärker ansökan:
- Exempel på hur du tagit fram och förankrat policies/procedurer som fungerar i praktiken (inte bara dokumentation).
- Hur du arbetat med ISMS och strukturering mot ISO 27001, inklusive förbättringsarbete och förenkling/modernisering.
- Erfarenhet av compliance-uppföljning i reglerade miljöer och hur du omsätter krav till kontrollaktiviteter och uppföljning.
- Incidenthantering: din roll i att leda, koordinera eller rådgiva vid cyber-/informationssäkerhets- och integritetsincidenter.
- Dataskydd och DPIA: hur du samverkat med verksamhet och juridik/privacyperspektiv, samt byggt arbetssätt.
- PCI-DSS: readiness assessments, återkommande kontroller och hur du skapat struktur för att hålla certifieringskrav över tid.
- Leverantörs- och ICT-risk: exempel på riskbedömningar, godkännanden och kravställning mot tredje part.
- Security awareness: vad du byggt upp eller förbättrat (utbildning, övningar, kampanjer, uppföljning).
Annonsen betonar också samarbete och pragmatism, så kandidater kan vinna på att beskriva hur de arbetat tvärfunktionellt och samtidigt fått säkerhetskrav att fungera i en snabb, teknikdriven organisation.
Så söker du tjänsten
Northmill Bank uppmanar kandidater att ansöka (“Apply today”). Sista ansökningsdag framgår inte av annonsunderlaget. Inte heller lön, anställningsform eller omfattning specificeras i texten.
Sammanfattningsvis signalerar annonsen att Northmill söker en Information Security Officer i Stockholm som kan kombinera styrning och regelefterlevnad med praktiskt förbättringsarbete inom informationssäkerhet, incidenthantering och ISO 27001-nära ISMS-utveckling.






