Ny tjänst: Technology Security Lead på Myntro – Göteborgs Stad – det här söker arbetsgivaren
Myntro rekryterar en Technology Security Lead på Myntro – Göteborgs Stad, med placering på huvudkontoret i centrala Göteborg. Enligt annonsen befinner sig Myntro i en transformation mot en mer produkt- och teknikdriven, dataorienterad verksamhet och söker nu en tekniskt förankrad säkerhetsprofil som kan arbeta nära arkitekter, utvecklare och driftteam.
Rollen beskrivs som en operativ, förstalinjens säkerhetsledare inom Technology & Product, med fokus på att omsätta säkerhets- och regulatoriska krav till fungerande kontroller i praktiken – från krav till implementation och verifierbar evidens.
Ansvar och arbetsuppgifter
Technology Security Lead förväntas leda och driva det praktiska genomförandet av tekniska säkerhetskontroller och uppföljning inom ramen för ett ISMS, i nära samverkan med engineeringteam. CISO samt Risk & Compliance anges sätta krav och utöva andralinjens uppföljning.
- Leda förstalinjens implementering och kontinuerlig förbättring av technology security- och ICT-kontroller inom ISMS.
- Översätta policyer samt regulatoriska krav till praktiska tekniska kontrollutformningar och förbättringar.
- Arbeta direkt med utveckling, arkitektur, plattform och drift för att bygga in säkerhet i teknik- och leveransprocesser.
- Bygga repeterbar kontrollutförande och evidensinsamling, bland annat med automation och befintliga ingenjörsverktyg, samt förbereda för revisioner och interna kontrollgranskningar.
- Stötta incidentuppföljning, kontinuitet samt resiliensarbete.
- Koordinera teknikrelaterade revisioner, leverantörssäkerhet och outsourcing-aktiviteter.
- Rapportera status, evidens och säkerhetsinsikter till CTPO, CISO och Risk & Compliance.
Annonsen understryker att rollen inte ska ersätta system- eller processägare och inte behöver vara primär ingenjör i varje förändring, men ska kunna utmana lösningsförslag, definiera praktiska kontrollimplementationer och driva ansvariga ägare till leverans.
Kravprofil: kompetens och erfarenhet
Krav
- Kandidatexamen inom datavetenskap, mjukvaruteknik, IT eller närliggande område, alternativt motsvarande praktisk erfarenhet.
- Flera års praktisk erfarenhet från exempelvis mjukvaruutveckling, plattform-/cloud engineering, IT-drift, security engineering eller liknande teknisk roll.
- Stark teknisk förståelse för system, arkitektur, infrastruktur och utvecklingsprocesser, samt förmåga att gå ner i teknisk detaljnivå med ingenjörer och specialister.
- Erfarenhet av att implementera och drifta säkerhetskontroller i teknikmiljö (inte enbart skriva policy, koordinera aktiviteter eller samla evidens).
- Arbetskunskap i ISO 27001 samt praktisk erfarenhet av att koppla ISMS till engineering- och operativa processer.
- Mycket god kommunikationsförmåga på svenska och engelska.
Meriterande
- Erfarenhet av DORA, ICT-risk, incidenthantering eller kontinuitet och resiliens.
- Bakgrund från finansiella tjänster, reglerade samhällskritiska tjänster eller annan komplex teknikmiljö (anges som plus, inte krav).
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta primärt en roll inom informationssäkerhet/IT-säkerhet och cybersäkerhet med tydlig koppling till styrning och efterlevnad genom ISMS (ISO 27001) och regulatoriska krav (bland annat DORA). Tyngdpunkten ligger på operativt genomförande av tekniska kontroller i utvecklings- och driftsmiljö, samt förberedelser för revisioner och intern kontroll.
Rollen berör även delar av beredskap genom incidentuppföljning samt arbete med kontinuitet och resiliens, i den mån det framgår av annonsen.
Det här bör kandidater lyfta i ansökan
Annonsen signalerar att Myntro söker en person som kan göra säkerhet genomförbar i vardagen och som kan koppla ihop krav, teknik och uppföljning. För kandidater kan det därför vara särskilt relevant att konkretisera:
- Exempel på när du omsatt ISO 27001-krav, policys eller regulatoriska krav till tekniska kontroller, designval och prioriteringar i backlog.
- Hur du arbetat operativt med säkerhetskontroller i utveckling, plattform/cloud och drift (”hands-on” snarare än enbart koordination).
- Hur du byggt spårbar evidens och mätbar uppföljning inför revisioner, gärna med automation och befintliga engineeringverktyg.
- Konkreta erfarenheter av incidentuppföljning, samt eventuellt kontinuitet och resiliensarbete.
- Erfarenhet av att samverka med CISO, Risk & Compliance och teknikorganisation för att balansera risk, leverans och verksamhetsbehov.
- Exempel på hur du utmanat lösningsförslag konstruktivt och drivit ansvariga ägare till färdig implementation.
Så söker du tjänsten
Enligt annonsen välkomnar Myntro ansökningar och uppger att urval och intervjuer sker löpande. Sista ansökningsdag framgår inte i annonsen. Tjänsten anges vara på heltid och baserad på huvudkontoret i centrala Göteborg.
För frågor om rollen eller rekryteringsprocessen hänvisar arbetsgivaren till Azra Semic (Talent Acquisition Specialist) via e-post: [email protected].
Sammanfattningsvis är Technology Security Lead på Myntro en operativ förstalinjeroll inom IT-säkerhet och ISMS, med tydligt fokus på att omsätta ISO 27001 och regulatoriska krav till praktiska kontroller, evidens och revisionsberedskap i en teknisk förändringsresa i Göteborg.



