Ny tjänst: Head of Security, Compliance & IT på Inriver – det här söker arbetsgivaren
Inriver rekryterar en Head of Security, Compliance & IT på Inriver som ska ta över efter en avgående CISO och leda nästa fas inom enterprise security, product security, privacy, compliance och intern IT. Rollen beskrivs som operativ och “hands-on”, med ansvar för både strategi och leverans.
Tjänsten utgår från bolagets huvudkontor i Malmö och innebär stöd till andra kontor och team på distans i Stockholm, Amsterdam, Davao och Manila. Enligt annonsen är upplägget hybrid med visst arbete på plats, och kandidaten behöver vara baserad inom pendlingsavstånd till Malmö.
Rollen rapporterar till CFO och ska arbeta nära ledningsgrupp, Legal och HR. Inriver lyfter även att de har en driftmodell med 24/7 övervakning via en SOC/MDR-partner, där hantering av mindre incidenter ska ligga hos partnern.
Ansvar och arbetsuppgifter
Head of Security, Compliance & IT får ett brett end-to-end-ansvar som spänner över IT-säkerhet/cybersäkerhet, produkt- och applikationssäkerhet, regelefterlevnad och intern IT. Centrala delar i uppdraget enligt annonsen är:
- Sätta säkerhetsstrategi och roadmap samt driva genomförande, inklusive flerårsplan baserad på verksamhetsrisk och finansiering.
- Vara säkerhetspartner till Engineering: etablera secure SDLC, threat modelling och integrera SAST/SCA/DAST i pipelines, sätta kvalitetsgrindar och komma överens om åtgärds-SLA:er.
- Leda sårbarhetshantering och penetrationstester, inklusive beställning, scope och uppföljning av interna och externa tester mot webbapplikation, API och moln.
- Äga säkerhetsställningen i Microsoft Azure och hårdna miljön, med komponenter som Entra ID, Defender for Cloud, Sentinel, Conditional Access, PIM, Key Vault, Purview och Azure RBAC.
- Leda intern IT som en säkerhetsgrund: M365/Entra ID, enhetshantering, identitets- och behörighetslivscykel samt processer för joiner-mover-leaver och access reviews.
- Äga SaaS-portfölj, IT-upphandling och IT-kostnad, inklusive rationalisering och förhandlingar.
- Leda större säkerhetsincidenter inom Security Incident Response Team och koordinera insatser med partner, Legal och ledning, inklusive lessons learned.
- Driva compliance-programmet end-to-end: ISO 27001, ISO 27701, SOC 2 Type 2 och GDPR, samt förberedelser för/efterlevnad kopplat till NIS2, EU Data Act och EU AI Act.
- Ansvara för enterprise risk, tredjepartsrisk, BCP/DR och säkerhetsmedvetenhet, i samarbete med Legal kring due diligence och avtalsmässiga skydd.
- Representera Inriver i kunddialoger om säkerhet: RFP:er, säkerhetsgranskningar, avtalsdiskussioner och enterprise due diligence samt hålla bolagets Trust Center uppdaterat.
- Äga budget för Security, Compliance och IT, inklusive bemanning, samt säkerställa att väsentliga cyberrisker eskaleras till CFO, ledning och styrelse vid behov.
Kravprofil: kompetens och erfarenhet
Krav
- Dokumenterad förmåga att ta fram och genomföra säkerhetsstrategier och roadmaps med tydlig affärseffekt.
- Minst 5 års erfarenhet inom informationssäkerhet, mjukvaruutveckling eller liknande, samt minst 2 år i senior ledarroll (Head of Security, CISO eller motsvarande) i ett medelstort SaaS-/moln-/produktbolag.
- Stark kommunikations- och samverkansförmåga, inklusive att förklara säkerhetsläge och risk för ledning.
- Erfarenhet av att leda och koordinera större säkerhetsincidenter.
- Erfarenhet av att leda compliance-audits end-to-end (ISO 27001 och/eller SOC 2 Type 2).
- Erfarenhet av kundnära säkerhetsarbete: security reviews, RFX:er och enterprise due diligence.
- Erfarenhet av att etablera applikationssäkerhet och molnsäkerhetsprogram.
- Djup och aktuell kompetens inom Microsoft Azure och Azure-säkerhet samt IT-management i Microsoft-miljö (Entra ID, Intune/MDM, M365), SaaS-administration, identity lifecycle och kostnadsstyrning.
- Stark och aktuell kunskap om GDPR, NIS2, EU Data Act och EU AI Act.
- Erfarenhet av att leda och utveckla små tekniska team inom begränsad budget samt vilja att arbeta operativt.
- Mycket god affärsengelska i tal och skrift, rätt att arbeta inom EU samt bo inom pendlingsavstånd till Malmö för hybridarbete.
Meriterande
- Erfarenhet av att arbeta med outsourcad SOC/MDR och externa penetrationstestare.
- Erfarenhet av att utvärdera och införa SAST/SCA/DAST-verktyg.
- Kompetens inom privacy/dataskydd.
- Erfarenhet av tredjepartsrisk, BCP/DR eller säkerhetsutbildning/awareness-program.
- Kunskap om säkerhet kopplad till generativ och agentic AI.
- Erfarenhet av att arbeta över flera geografier, inklusive USA och Filippinerna.
- Certifieringar som CISSP eller CISM.
Vilken typ av säkerhetsroll är det?
Det här är en kombinerad säkerhetschefs-/CISO-nära roll med tydlig tyngdpunkt på informationssäkerhet, IT-säkerhet och cybersäkerhet i en SaaS-miljö. Annonsen pekar särskilt på:
- Produkt- och applikationssäkerhet genom secure SDLC, hotmodellering och automatiserade säkerhetskontroller (SAST/SCA/DAST) i CI/CD.
- Molnsäkerhet med ansvar för säkerhetsställning i Microsoft Azure (bland annat Entra ID, Sentinel och Defender for Cloud).
- Compliance och lagkrav via ISO 27001/27701, SOC 2 och GDPR samt regulatoriska ramar som NIS2, EU Data Act och EU AI Act.
- Incidenthantering och beredskap på cyberområdet, där rollen leder större incidenter och samverkar med en MDR/SOC-partner för 24/7-detektion.
Fysiskt skydd, personalsäkerhet och säkerhetsskydd enligt svensk säkerhetsskyddslagstiftning nämns inte i annonsen, och rollen bör därför primärt förstås som en IT-/informationssäkerhets- och compliancefunktion med integrerat IT-ansvar.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravprofil framstår följande som särskilt viktigt att konkretisera i ansökan och intervjuer:
- Exempel på hur du byggt och levererat en säkerhetsstrategi och roadmap kopplad till affärsrisk och mätbar effekt.
- Erfarenhet av att driva secure SDLC i praktiken: hur du satt policyer/gates, etablerat hotmodellering och fått utvecklingsteam att leverera mot SLA.
- Ledning av incidentrespons: din roll i större incidenter, koordinering med Legal/ledning och hur lessons learned omsatts till förbättringar.
- Audits och revision: vad du gjort för ISO 27001/27701 och/eller SOC 2 Type 2, inklusive bevisinsamling, styrning och åtgärdsuppföljning.
- Microsoft-miljöer och identitet som säkerhetsgrund: Entra ID, Conditional Access, PIM, endpoint/device management och joiner-mover-leaver-processer.
- Hur du arbetat med tredjepartsrisk och leverantörsgranskning, inklusive kravställning i avtal och due diligence.
- Kund- och säljstöd i säkerhetsfrågor: hur du hanterat security reviews, RFP:er och byggt förtroende i kunddialog.
Så söker du tjänsten
Inriver uppmanar intresserade att ansöka och nämner att även den som inte uppfyller alla krav till 100 procent uppmuntras att söka. Annonsen anger inte sista ansökningsdag, anställningsform eller lönenivå.
Sammanfattningsvis signalerar Head of Security, Compliance & IT på Inriver ett kompetensbehov där modern moln- och produktsäkerhet, tydlig riskstyrning och audit-/regelefterlevnad kombineras med operativt ansvar för intern IT och identitet som säkerhetsfundament.



