Ny tjänst: Svea Finance söker Information Security Officer till Svea Bank i Solna – det här söker arbetsgivaren
Svea Finance söker Information Security Officer till Svea Bank i Solna. Enligt jobbannonsen är det en nyckelroll med möjlighet att påverka och utveckla informationssäkerhetsarbetet i hela koncernen, med arbete både taktiskt och operativt inom Svea Bank och dotterbolag.
Rollen beskrivs som central för att säkerställa att informationssäkerhet beaktas genom hela värdekedjan och att bankens ledningssystem för informationssäkerhet (ISMS) efterlevs. Information Security Officer arbetar nära IT, utveckling, risk/compliance och affärsverksamheten samt har kontakter med externa parter som revisorer och leverantörer. Rollen rapporterar till CISO.
Ansvar och arbetsuppgifter
Annonsen beskriver ett brett ansvar som spänner från styrning och uppföljning till operativt stöd i projekt och förändringsinitiativ. I arbetsuppgifterna ingår bland annat att:
- Säkerställa att bankens informationssäkerhetsarbete är i linje med regelverk (exempel som nämns: DORA, NIS2 och ISO 27001)
- Utveckla och följa upp styrande dokument, processer och kontroller inom ISMS
- Stödja verksamheten i riskbedömningar, klassificering och säkerhetskrav
- Följa upp säkerhetsnivån genom kontroller, mätetal och rapportering
- Delta i och driva säkerhetsrelaterade initiativ, projekt och förbättringar
- Stödja vid interna och externa revisioner
- Bidra till att öka säkerhetsmedvetenheten i organisationen
- Bidra vid incidenthantering och lessons learned-arbete
Kravprofil: kompetens och erfarenhet
Utifrån annonsen söker Svea Bank en person som kan omsätta regulatoriska krav till konkreta och implementerbara åtgärder i verksamheten, och som trivs i samverkan mellan IT, affär och risk/compliance.
Krav
- Minst fem års erfarenhet av arbete med informationssäkerhet
- Gärna erfarenhet från finansbranschen eller verksamhet med liknande regulatoriska krav (anges som önskvärt i annonsen)
- God kunskap om ledningssystem för informationssäkerhet enligt ISO/IEC 27001
- God förståelse för relevanta regelverk inom finanssektorn, exempelvis EBA:s riktlinjer, DORA och Finansinspektionens föreskrifter
- Kännedom om NIST Cybersecurity Framework
- Erfarenhet av att utreda och hantera säkerhetsincidenter
- Obehindrad svenska i tal och skrift samt mycket god engelska
Meriterande
- Eftergymnasial utbildning inom informationssäkerhet, datavetenskap eller närliggande område
- Certifieringar såsom CISSP, CISM eller motsvarande
- Ledaregenskaper och erfarenhet av att driva initiativ och förbättringsarbete
Vilken typ av säkerhetsroll är det?
Det här är en informationssäkerhets- och IT-säkerhetsroll med tydlig koppling till styrning (governance), riskhantering och regelefterlevnad i en reglerad finansmiljö. Annonsen pekar särskilt på arbete i och kring ISMS, uppföljning via kontroller och mätetal, stöd i revisioner samt hantering av incidenter och lessons learned.
Att regelverk som DORA och NIS2 nämns indikerar också ett fokus på cybersäkerhet och operativ motståndskraft, där både kravtolkning och praktisk implementering i verksamheten blir centralt.
Det här bör kandidater lyfta i ansökan
Utifrån kravprofilen och arbetsuppgifterna kan det vara relevant att konkret beskriva erfarenhet inom följande områden:
- Hur du har arbetat med ISO/IEC 27001 och drivit/vidareutvecklat ett ISMS (styrande dokument, processer och kontroller)
- Exempel på hur du omsatt regulatoriska krav till praktiska säkerhetsåtgärder i organisationen (exempelvis DORA, NIS2, EBA-riktlinjer eller FI-krav)
- Genomförda riskbedömningar och hur du arbetat med klassificering och säkerhetskrav i projekt och förändringar
- Metoder för uppföljning: kontroller, mätetal och rapportering till relevanta intressenter
- Erfarenhet av interna och externa revisioner samt samarbete med revisorer och leverantörer
- Incidentutredning och incidenthantering, inklusive lessons learned och förbättringsarbete
- Samverkan med IT, utveckling, risk/compliance och affärsverksamhet – och hur du skapat säkerhetsmedvetenhet
Så söker du tjänsten
Enligt annonsen tar Svea Bank inte emot ansökningar via e-post. Urval och intervjuer genomförs från och med den 17 augusti och löpande därefter. Ansökningsperioden avslutas den 6 september.
Sammanfattningsvis söker Svea Finance en Information Security Officer till Svea Bank i Solna med tydlig tyngdpunkt på informationssäkerhetsstyrning, regulatorisk efterlevnad och praktiskt stöd till verksamheten i en finansreglerad miljö.







