Ny tjänst: Svea Finance söker Information Security Officer till Svea Bank i Solna – det här söker arbetsgivaren
Svea Finance söker Information Security Officer till Svea Bank i Solna. Enligt annonsen är det en nyckelroll med möjlighet att påverka och utveckla informationssäkerhetsarbetet i hela koncernen. Rollen beskrivs som både taktisk och operativ, med ansvar för att säkerställa att informationssäkerhet beaktas genom hela värdekedjan och att bankens ledningssystem för informationssäkerhet (ISMS) efterlevs.
Information Security Officer ska arbeta nära IT, utveckling, risk/compliance och affärsverksamheten samt ha kontakter med externa parter som revisorer och leverantörer. Rollen rapporterar till CISO.
Ansvar och arbetsuppgifter
Arbetsuppgifterna spänner från styrning och uppföljning till operativt stöd i projekt och förändringsinitiativ. I annonsen lyfts bland annat följande ansvar:
- Säkerställa att bankens informationssäkerhetsarbete är i linje med regelverk (exempelvis DORA, NIS2 och ISO 27001).
- Utveckla och följa upp styrande dokument, processer och kontroller inom ISMS.
- Stödja verksamheten i riskbedömningar, klassificering och säkerhetskrav.
- Följa upp säkerhetsnivån genom kontroller, mätetal och rapportering.
- Delta i och driva säkerhetsrelaterade initiativ, projekt och förbättringar.
- Stödja vid interna och externa revisioner.
- Bidra till att öka säkerhetsmedvetenheten i organisationen.
- Bidra vid incidenthantering och arbete med lessons learned.
Kravprofil: kompetens och erfarenhet
Arbetsgivaren beskriver en profil som kombinerar informationssäkerhet, IT-säkerhet och efterlevnad av regelverk i finanssektorn.
Krav
- Minst fem års erfarenhet av arbete med informationssäkerhet.
- Gärna erfarenhet från finansbranschen eller verksamhet med liknande regulatoriska krav.
- God kunskap om ledningssystem för informationssäkerhet enligt ISO/IEC 27001.
- God förståelse för relevanta regelverk inom finanssektorn, såsom EBA:s riktlinjer, DORA och Finansinspektionens föreskrifter.
- Kännedom om NIST Cybersecurity Framework.
- Erfarenhet av att utreda och hantera säkerhetsincidenter.
- Obehindrad svenska i tal och skrift samt mycket goda kunskaper i engelska.
Meriterande
- Eftergymnasial utbildning inom informationssäkerhet, datavetenskap eller närliggande område.
- Certifieringar såsom CISSP, CISM eller motsvarande.
- Ledaregenskaper och erfarenhet av att driva initiativ och förbättringsarbete.
Vilken typ av säkerhetsroll är det?
Tjänsten är tydligt inriktad på informationssäkerhet och cybersäkerhet i en reglerad finansmiljö. Fokus ligger på styrning och efterlevnad (ISMS/ISO 27001), riskhantering, kontroller och revision, men också operativt stöd i förändringsarbete samt incidenthantering. Annonsen signalerar ett behov av kompetens som kan översätta regulatoriska krav (som DORA och NIS2) till praktiska åtgärder i verksamheten, i nära samverkan med IT, utveckling samt risk och compliance.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och ansvar är det relevant att konkret visa hur du har arbetat med styrning, risk och efterlevnad i informationssäkerhetsarbetet. Exempel på områden att tydligt beskriva:
- Hur du arbetat med ISO/IEC 27001 och uppbyggnad/förvaltning av ISMS (policyer, processer, kontroller och uppföljning).
- Erfarenhet av att omsätta regulatoriska krav till implementerbara säkerhetskrav och rutiner (exempelvis DORA, NIS2, EBA-riktlinjer eller Finansinspektionens föreskrifter).
- Genomförda riskbedömningar, informationsklassning och kravställning i projekt eller förändringsinitiativ.
- Hur du följt upp säkerhetsnivå via mätetal, kontroller och rapportering till relevanta intressenter.
- Arbete med interna och externa revisioner, inklusive förberedelser, åtgärdsplaner och uppföljning.
- Praktisk incidenthantering och förbättringsarbete baserat på lessons learned.
- Samverkan med IT, utveckling, affär, leverantörer och revisorer – samt hur du bidragit till ökad säkerhetsmedvetenhet.
Så söker du tjänsten
Enligt annonsen tar Svea Bank inte emot ansökningar via e-post. Urval och intervjuer genomförs från och med den 17 augusti och löpande därefter. Ansökningsperioden avslutas den 6 september.
Sammanfattningsvis är detta en Information Security Officer-roll i Solna med tydlig tyngd på ISMS, regulatorisk efterlevnad och samarbete över både IT och verksamhet – en kombination som speglar det ökade kompetensbehovet inom informationssäkerhet i finanssektorn.






