Ny tjänst: Head of Security (533A21C) på Referment – det här söker arbetsgivaren
Referment rekryterar en Head of Security (533A21C) på Referment till en växande financial-technology SaaS-verksamhet vars data och mjukvara används av investor relations- och finansfunktioner. Enligt annonsen ska rollen ta ett övergripande ansvar för informationssäkerhet och bygga den struktur som krävs för att stödja både svenska och internationella verksamhetsbehov.
Tjänsten beskrivs som bred och operativ, med ansvar som spänner över styrning (governance), teknisk säkerhet och kundnära säkerhetsarbete/assurance i B2B-dialoger. Arbetet sker enligt annonsen i en hybridmodell utifrån företagets kontor i Stockholm.
Ansvar och arbetsuppgifter
Annonsen pekar ut ett helhetsansvar för informationssäkerhetsfunktionen, där Head of Security förväntas kombinera ledning och struktur med praktiskt genomförande nära utvecklingsteam.
- Äga och vidareutveckla organisationens informationssäkerhetsledningssystem (ISMS) samt arbetet med ISO 27001.
- Leda implementering och certifieringsprogram för SOC 2.
- Leda incidenthantering och utveckla processer och verktyg för loggning, övervakning och incident management, inklusive SIEM-förmågor.
- Sätta säkerhetskrav och organisera tekniskt säkerhetsarbete tillsammans med utvecklingsteamen.
- Rådgiva kollegor i frågor som rör applikations- och infrastruktursäkerhet.
- Representera säkerhet som teknisk expert i B2B-säljprocesser samt etablera ett “Trust Center” för kundbedömningar.
Kravprofil: kompetens och erfarenhet
Krav
- Flera års praktisk erfarenhet av säkerhetsarbete, exempelvis från DevSecOps, penetrationstestning eller säkerhetsfokuserad mjukvaruutveckling.
- Relevant ingenjörs- eller teknisk utbildning, alternativt motsvarande bakgrund.
- Flytande svenska och engelska i tal och skrift.
- Förmåga att röra sig mellan styrning/governance, hands-on tekniskt arbete, samarbete med mjukvaruteam och externa kunddialoger.
Meriterande
- Praktisk erfarenhet av ISO 27001 och/eller SOC 2.
- Erfarenhet av modern molnbaserad mjukvaruutveckling samt CI/CD.
- Erfarenhet av SIEM-implementering.
- Penetrationstestning, sårbarhetsanalys och arbete kopplat till OWASP Top 10.
- Erfarenhet av att hantera säkerhetsbedömningar i en B2B SaaS-miljö.
Vilken typ av säkerhetsroll är det?
Rollen är tydligt förankrad i informationssäkerhet, IT-säkerhet och cybersäkerhet i en SaaS-miljö. Tyngdpunkten ligger på att kombinera compliance- och ramverksarbete (ISMS, ISO 27001 och SOC 2) med teknisk säkerhet i applikation och infrastruktur, samt etablerad förmåga inom incidenthantering, loggning/övervakning och SIEM.
Dessutom signalerar annonsen ett uttalat kundnära ansvar: Head of Security ska kunna driva säkerhetsdialoger i B2B-sammanhang och skapa förutsättningar för kundgranskningar genom ett Trust Center. Annonsen nämner inte fysisk säkerhet, personalsäkerhet, beredskap eller säkerhetsskydd.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens fokus kan kandidater vinna på att vara konkreta kring leverans, mognadsresa och samverkan med utveckling och kund.
- Exempel på hur du byggt eller vidareutvecklat ett ISMS och drivit ISO 27001-arbete i praktiken (styrning, kontrollmiljö, dokumentation och uppföljning).
- Erfarenhet av SOC 2: hur du planerat, implementerat kontroller och lett arbetet mot revision/certifiering.
- Incidenthantering: hur du organiserat processer, ansvar, övning/beredskap i team, samt verktyg för loggning och övervakning.
- SIEM-relaterad erfarenhet: urval av datakällor, larmhantering och förbättring av detektionsförmåga.
- Samarbete med utvecklingsteam: hur du omsatt säkerhetskrav till praktiska arbetssätt i CI/CD, kodgranskning och sårbarhetshantering.
- Kund- och säljstöd: exempel på säkerhetsbedömningar, frågeformulär, due diligence och hur du kommunicerat säkerhet med externa intressenter.
- Teknisk bredd: applikationssäkerhet (t.ex. OWASP Top 10) och infrastruktursäkerhet i molnmiljö.
Så söker du tjänsten
Annonsen anger att Referment rekryterar för en finansiell-teknologisk SaaS-aktör och att rollen är hybrid från Stockholm. Hur ansökan ska skickas in (länk, e-post eller rekryteringssystem) framgår inte av den text som Säkerhetsvärlden tagit del av. Sista ansökningsdatum framgår inte heller.
Sammanfattningsvis är Head of Security (533A21C) på Referment en bred säkerhetschefsnära roll med tydligt fokus på informationssäkerhet, SOC 2/ISO 27001, incidenthantering och ett kundorienterat säkerhetsarbete i en B2B SaaS-miljö.



