Ny tjänst: Information Security Officer på Truesec – det här söker arbetsgivaren
Truesec rekryterar en Information Security Officer på Truesec till sin funktion Global Security & Compliance (GSC). Rollen beskrivs som ett stöd till organisationens cybersäkerhet och regelefterlevnad, med fokus på att hålla säkerhetsarbetet i linje med hotbilden och den tekniska utvecklingen – inklusive AI.
I annonsen framgår inte ort, arbetsform (på plats/hybrid/distans), anställningsform eller sista ansökningsdag.
Ansvar och arbetsuppgifter
Rollen innebär att arbeta nära Truesecs CISO och samverka brett med interna funktioner som SOC och IT SecOps, samt med juridik och andra specialistteam. Enligt annonsen ingår bland annat att:
- Stödja verksamheten i frågor om säkerhet, integritet (privacy) och tolkning av krav, samt bidra i interna initiativ som proof-of-concepts för nya säkerhetsteknologier.
- Kommunicera med intressenter, inklusive att svara på säkerhetskrav i RFP:er och frågeformulär.
- Koordinera incidenthantering, övervakning och säkerhetsåtgärder tillsammans med SOC och IT SecOps.
- Arbeta med AI för att förbättra GSC-processer och stärka organisationens beslutsfattande.
- Genomföra årliga interna revisioner enligt ISO 27001 och delta i externa ISO-revisioner.
- Bedriva riskhantering, inklusive samarbete med Truesec Intelligence för att bedöma riskprofil och hotbild.
- Följa förändringar i lag- och regelverkslandskapet tillsammans med intern juridik, och säkerställa att styrande dokument hålls uppdaterade utifrån legala, regulatoriska och avtalsmässiga krav.
Kravprofil: kompetens och erfarenhet
Krav
Truesec efterfrågar gedigen erfarenhet från IT- eller informationssäkerhet, från exempelvis konsult-, revisions- eller linjeroll, samt förståelse för aktuell hotbild inom cybersäkerhet. I kravbilden lyfts även:
- Stark kommunikationsförmåga och vana av stakeholder management.
- Erfarenhet av att implementera och förvalta ett Information Management System.
- Kunskap om ramverk/standarder som NIST, CIS 18, ISO 27001, SOC 2 och PCI DSS (annonsen nämner att ITSM är certifierat enligt ISO 27001).
- Förmåga att genomföra säkerhetsrevisioner och assessment.
- God förmåga inom risk management.
- Stark analytisk förmåga och god rapportskrivning.
- Mycket god svenska och engelska, i tal och skrift.
Annonsen beskriver också att kandidaten bör kunna förstå och utmana moderna säkerhetsarkitekturer och tekniker, exempelvis molnsäkerhet, IAM (identity and access management), sårbarhetshantering samt detection and response.
Meriterande
- Relevanta certifieringar såsom CISSP, MCSE eller CIPP/E.
- Erfarenhet av att implementera ISO 27001 i en organisation.
- Juridisk examen eller juridisk erfarenhet.
- Kunskap om regelverk såsom GDPR, NIS-direktivet och säkerhetsskyddslagen (Protective Security Act).
- Erfarenhet av incident response samt kontinuitets- och krishantering.
På grund av arbetets känslighet kräver Truesec svenskt medborgarskap, EU-medborgarskap eller svenskt arbetstillstånd.
Vilken typ av säkerhetsroll är det?
Tjänsten är tydligt placerad inom informationssäkerhet/IT-säkerhet och cybersäkerhet, med ett starkt inslag av styrning, risk och regelefterlevnad (GRC) genom ISO 27001, interna och externa revisioner samt hantering av krav i upphandlingar (RFP) och kundfrågeformulär.
Annonsen pekar även på gränsytor mot lag & rätt (GDPR, NIS och säkerhetsskyddslagen) samt arbete kopplat till incidenthantering och kontinuitet/kris, i samverkan med SOC och IT SecOps.
Det här bör kandidater lyfta i ansökan
För den som söker rollen kan det vara relevant att konkretisera erfarenheter som matchar annonsens fokus på styrning, revision och operativ samverkan. Exempel på områden att beskriva tydligt:
- Hur du arbetat med ledningssystem (t.ex. ISMS/”Information Management System”) och omsatt krav till praktiska kontroller och förbättringar.
- Genomförda revisioner och assessment: metodik, rapportering, avvikelsehantering och uppföljning enligt exempelvis ISO 27001.
- Riskhantering kopplat till hotbild: hur du prioriterar åtgärder och etablerar proportionerliga kontroller.
- Samarbete med SOC/IR/IT SecOps: hur incidenthantering koordinerats och hur lärdomar omsatts i förbättrade skydd.
- Erfarenhet av att svara på säkerhetskrav i RFP:er och frågeformulär, och att kommunicera säkerhet till olika intressenter.
- Kunskap om relevanta ramverk (NIST, CIS 18, ISO 27001, SOC 2, PCI DSS) och hur de använts i styrning och uppföljning.
- Om tillämpligt: erfarenhet av regelverk (GDPR, NIS, säkerhetsskydd) och samarbete med juridik för att hålla styrande dokument uppdaterade.
Så söker du tjänsten
Annonsen anger att Truesec vill komma i kontakt med kandidater som vill bidra till bolagets arbete mot cyberbrottslighet, men den specificerar inte ansökningslänk, kontaktperson eller sista ansökningsdatum. Inte heller ort eller arbetsupplägg framgår.
Sammanfattningsvis signalerar annonsen ett fortsatt starkt behov i Sverige av informationssäkerhetsroller med tydlig GRC-profil: kombinationen av ISO 27001, riskhantering, incidentnära samverkan och kravtolkning i en föränderlig hot- och regelverksmiljö.



