Ny tjänst: Truesec söker Information Security Officer i Stockholm – det här söker arbetsgivaren
Truesec söker Information Security Officer i Stockholm. Rollen är placerad i bolagets Global Security & Compliance (GSC) och beskrivs som en del i att säkerställa att Truesecs cyberresiliens, informationssäkerhet och regelefterlevnad håller hög nivå i takt med ett förändrat hotlandskap och en snabb teknikutveckling – inklusive AI.
Enligt annonsen ska Information Security Officer arbeta nära CISO och bidra till att säkerhetsmål, aktiviteter och cybersäkerhetsstrategier både implementeras och förbättras kontinuerligt. Arbetsform (till exempel hybrid/remote), anställningsform och sista ansökningsdag framgår inte av annonsen.
Ansvar och arbetsuppgifter
Truesec beskriver ett brett uppdrag i gränslandet mellan informationssäkerhet, IT-säkerhet och compliance, med både styrning och praktisk samordning.
- Arbeta nära CISO för att säkerhetsmål och aktiviteter är anpassade till hotlandskapet och att cyberstrategier implementeras och förbättras.
- Stödja verksamheten i frågor om säkerhet, integritet (privacy) och tolkning av krav, inklusive stöd i interna initiativ som proof-of-concepts för nya säkerhetstekniker.
- Kommunicera med intressenter, bland annat genom att besvara säkerhetskrav i RFP:er och frågeformulär.
- Koordinera incidenthantering, övervakning och säkerhetsåtgärder tillsammans med SOC och IT SecOps.
- Arbeta med AI för att förbättra GSC:s processer och stärka organisationens beslutsfattande.
- Genomföra årliga interna revisioner enligt ISO 27001 samt delta i externa ISO-revisioner.
- Arbeta med riskhantering, inklusive samverkan med Truesec Intelligence för att bedöma riskprofil, och samarbete med experter inom SOC, IR, Protective Security Manager samt Human Threat Intelligence och Threat Intelligence.
- Följa förändringar i lagstiftning och regulatoriska krav i samarbete med intern juristfunktion, och säkerställa att styrande dokument är uppdaterade enligt tillämpliga juridiska, regulatoriska och avtalsmässiga krav.
Kravprofil: kompetens och erfarenhet
Annonsen efterfrågar en kandidat med gedigen erfarenhet från IT- eller informationssäkerhet (konsult, revision eller linjeroll) och en aktuell förståelse för cyberhot och hur de översätts till prioriteringar, kontroller och praktiska förbättringar.
Krav
- Stark kommunikationsförmåga och erfarenhet av stakeholder management.
- Erfarenhet av att implementera och styra ett Information Management System (enligt annonsens formulering).
- Kunskap om etablerade ramverk och standarder, såsom NIST, CIS 18, ISO 27001, SOC2 och PCI DSS.
- Förmåga att genomföra säkerhetsrevisioner och assessments.
- God kompetens inom risk management.
- Stark analytisk förmåga och god rapportskrivning.
- Mycket god svenska och engelska, i tal och skrift.
- Förståelse för moderna säkerhetsarkitekturer och tekniker, inklusive cloud security, identity and access management, vulnerability management samt detection and response.
Meriterande
- Relevanta certifieringar, såsom CISSP, MCSE eller CIPP/E.
- Erfarenhet av att implementera ISO 27001 i en organisation.
- Juridisk examen eller juridisk erfarenhet.
- Kunskap om lagstiftning och krav, såsom GDPR, NIS-direktivet och säkerhetsskyddslagen (Protective Security Act).
- Erfarenhet av incident response samt kontinuitets- och krishantering.
Annonsen anger också att Truesec, på grund av arbetets känslighet, kräver svenskt medborgarskap, medborgarskap i ett EU-land eller svenskt arbetstillstånd.
Vilken typ av säkerhetsroll är det?
Det här är i grunden en informationssäkerhets- och IT-säkerhetsroll med tydligt fokus på styrning, riskhantering, revision och compliance i en cybersäkerhetskontext. Rollen ligger nära CISO-funktionen och omfattar både säkerhetsarbete kopplat till ISO 27001 och kravhantering gentemot kunder och andra intressenter (exempelvis vid RFP:er).
Samtidigt indikerar annonsen beröringspunkter mot incidenthantering och operativ säkerhet genom samordning med SOC och IT SecOps. Att säkerhetsskyddslagen nämns som meriterande kan signalera att kunskap om säkerhetsskydd är relevant i vissa sammanhang, men huvudtyngdpunkten i annonsen ligger på informationssäkerhet/cybersäkerhet och regelefterlevnad.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild kan kandidater vinna på att vara konkreta och visa spårbarhet mellan hot, krav och genomförda åtgärder. Exempel på områden att tydliggöra:
- Hur du arbetat med styrning av ledningssystem (t.ex. ISO 27001) och vilka förbättringar du drivit över tid.
- Erfarenhet av interna och externa revisioner: planering, genomförande, avvikelsehantering och uppföljning.
- Hur du bedömer och prioriterar risk utifrån hotlandskap och verksamhetsbehov, samt hur du omsätter det i proportionerliga kontroller.
- Samverkan med tekniska team (SOC, SecOps, arkitekter) och hur du ”utmanar” lösningsförslag kopplat till IAM, molnsäkerhet, sårbarhetshantering samt detektion och respons.
- Exempel på incidenthantering eller koordinering mellan funktioner, inklusive uppföljning och förbättringsåtgärder.
- Erfarenhet av att svara på säkerhetskrav i upphandlingar (RFP) och kundfrågeformulär samt hur du kommunicerar risk och krav till olika målgrupper.
- Om relevant: hur du arbetar med juridik- och regulatoriknära frågor (GDPR, NIS och säkerhetsskydd) och håller styrande dokument uppdaterade.
- Eventuella AI-relaterade initiativ där du effektiviserat processer eller stärkt beslutsstöd inom GRC/Compliance.
Så söker du tjänsten
Annonsen beskriver att Truesec vill komma i kontakt med kandidater som vill vara med och utveckla arbetet inom Global Security & Compliance och bidra till bolagets cybersäkerhetsförmåga. Exakta instruktioner för hur ansökan ska skickas in framgår inte i den information som Säkerhetsvärlden tagit del av, och inte heller sista ansökningsdag.
Sammanfattningsvis är detta en roll för dig som vill arbeta brett med informationssäkerhet, risk och compliance nära CISO, med tydliga inslag av ISO 27001, incidentkoordinering och kravhantering i en ledande cybersäkerhetsmiljö i Stockholm.



