Ny tjänst: Security Officer på Scrive – det här söker arbetsgivaren
Scrive rekryterar en Security Officer som ska stötta implementering och förvaltning av företagets Information Security Management System (ISMS) och säkerställa efterlevnad av ISO 27001, SOC 2 Type 2 samt andra säkerhetsstandarder och regulatoriska ramverk. Rollen beskrivs som en länk mellan Security Office och operativa team, med fokus på att omsätta säkerhetspolicys till praktiska kontroller och följa upp efterlevnad i organisationen.
Tjänsten är enligt annonsen helst baserad i Stockholm, men Scrive är även öppna för kandidater som arbetar från någon av företagets hubbar i Köpenhamn, Oslo, Berlin, Amsterdam eller Brno. Rollen rapporterar till CISO, som arbetar på distans från Lettland.
Ansvar och arbetsuppgifter
Annonsen lyfter en kombination av styrning, efterlevnad och tekniskt orienterat kontrollarbete. Exempel på arbetsuppgifter:
- Implementera och övervaka säkerhetskontroller, inklusive att bygga automationer för att verifiera att kontroller är kontinuerligt implementerade och fungerar enligt best practice.
- Samarbeta med engineering-team för att utveckla verktyg för kontrollövervakning och automatiserade säkerhetsgranskningar.
- Stödja policy- och compliance-arbete genom att underhålla och uppdatera säkerhetspolicys, rutiner och riktlinjer samt bidra vid interna och externa revisioner.
- Stödja risk- och incidentarbete, inklusive riskbedömningar, arbete med riskregister samt koordinering och dokumentation vid incidenthantering.
- Bidra till säkerhetsmedvetenhet genom att stötta utbildningsinsatser och ta fram tydlig säkerhetsvägledning för medarbetare.
Kravprofil: kompetens och erfarenhet
Krav
- Erfarenhet inom informationssäkerhet, compliance eller operativ säkerhetsroll där du arbetat självständigt inom ett etablerat ramverk.
- Teknisk förmåga att arbeta med logganalys och verktyg för logghantering samt AI-baserade automationer och liknande tekniker.
- Teknisk förmåga inom konfigurering och hantering av infrastruktur samt att säkerställa säkra konfigurationer.
- Dokumenterad kunskap om SOC 2 Type 2, ISO 27001 (inklusive klausuler och Annex A-kontroller), med betoning på teknisk implementering och övervakning inom ISMS.
- Förmåga att kommunicera säkerhetskrav på ett begripligt sätt och ge vägledning utan att skapa onödig friktion.
- Analytiskt arbetssätt och teknisk förståelse, inklusive förmåga att identifiera brister i dokumentation eller kontrolldesign samt en övergripande förståelse för systemarkitektur.
Meriterande
- Regulatorisk kännedom, exempelvis eIDAS/TSP (Trust Service Provider), GDPR, CRA och andra EU-relaterade krav samt deras tekniska implementation.
- Erfarenhet av att koordinera mindre arbetsströmmar och följa upp aktiviteter i verktyg som Jira.
Scrive anger även att de värderar personliga förmågor som strukturerad, analytisk, samarbetsinriktad och kommunikativ.
Vilken typ av säkerhetsroll är det?
Utifrån annonsens innehåll är detta i första hand en roll inom informationssäkerhet/IT-säkerhet och cybersäkerhetsnära compliance. Tyngdpunkten ligger på ISMS-arbete, efterlevnad mot ISO 27001 och SOC 2 Type 2, samt teknisk kontrollimplementering och kontinuerlig övervakning genom automationer. Rollen har även inslag av riskhantering och incidenthantering kopplat till informationssäkerhet och styrning.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på hur du arbetat med ISO 27001 och/eller SOC 2 Type 2 i praktiken, särskilt teknisk implementering och uppföljning av kontroller (Annex A).
- Erfarenhet av att bygga eller införa automationer för kontrollövervakning, exempelvis kring loggning, spårbarhet eller kontinuerliga verifieringar.
- Hur du samarbetat med engineering/utveckling för att omsätta säkerhetskrav till fungerande kontroller och arbetssätt.
- Ditt arbetssätt för riskbedömningar, underhåll av riskregister och dokumentation, samt hur du bidragit vid incidentkoordinering.
- Exempel på hur du kommunicerat krav och tagit fram styrande dokumentation eller vägledningar som får genomslag i verksamheten.
- Om relevant: din förståelse för EU-regulatorik som eIDAS/TSP, GDPR och CRA och hur kraven påverkar tekniska implementationer.
Så söker du tjänsten
Annonsen beskriver inte i detalj vilken ansökningskanal som ska användas eller sista ansökningsdag. Det framgår inte heller några uppgifter om lön eller anställningsform/omfattning. Kandidater får därför hänvisas till Scrives publicerade jobbannons för ansökningsinstruktioner.
Sammanfattningsvis är Security Officer på Scrive en informationssäkerhetsroll med tydligt fokus på ISMS, ISO 27001/SOC 2 Type 2 och tekniskt driven kontrolluppföljning i en internationell organisation med bas i Stockholm eller någon av företagets europeiska hubbar.







