Ny tjänst: Referment söker Head of Security (9AB269B) i Stockholm – det här söker arbetsgivaren
Referment söker Head of Security (9AB269B) i Stockholm för en växande finansteknisk SaaS-verksamhet. Enligt annonsen ska rollen ta ett övergripande ansvar för informationssäkerhet och bygga den struktur som krävs för att stödja både svenska och internationella verksamhetsbehov.
Tjänsten beskrivs som bred och operativ, med ansvar som spänner över styrning och efterlevnad (governance), teknisk säkerhet samt kundnära säkerhetsarbete i B2B-sammanhang. Arbetet utgår från Stockholm och följer en hybridmodell.
Ansvar och arbetsuppgifter
Head of Security får enligt annonsen ett helhetsansvar för att vidareutveckla säkerhetsarbetet och driva både ramverk och praktisk implementation. Exempel på arbetsuppgifter:
- Äga och vidareutveckla organisationens ledningssystem för informationssäkerhet (ISMS) samt driva ISO 27001-arbetet.
- Leda implementering och certifieringsprogram för SOC 2.
- Leda incidenthantering och utveckla processer och verktyg för loggning, övervakning och incident management, inklusive SIEM-förmågor.
- Sätta säkerhetskrav och organisera tekniskt säkerhetsarbete tillsammans med utvecklingsteam.
- Vara rådgivande internt kring applikations- och infrastruktursäkerhet.
- Representera säkerhet som teknisk expert i B2B-säljprocesser och etablera ett Trust Center för kunders säkerhetsutvärderingar.
Kravprofil: kompetens och erfarenhet
Krav
- Flera års direkt erfarenhet av säkerhetsarbete, exempelvis via DevSecOps, penetrationstestning eller säkerhetsfokuserad system-/mjukvaruutveckling.
- Relevant ingenjörs- eller teknisk utbildning, eller motsvarande bakgrund.
- Flytande svenska och engelska i tal och skrift.
- Förmåga att växla mellan styrning (governance), hands-on tekniskt arbete, samarbete med mjukvaruteam och externa kunddialoger.
Meriterande
Annonsen lyfter flera erfarenheter som bedöms som värdefulla:
- Praktiskt arbete med ISO 27001 och/eller SOC 2.
- Modern molnbaserad mjukvaruutveckling, CI/CD samt SIEM-implementation.
- Erfarenhet av penetrationstestning, sårbarhetsanalys och OWASP Top 10.
- Att hantera säkerhetsbedömningar i en B2B SaaS-miljö (kundkrav, granskningar och assurance).
Vilken typ av säkerhetsroll är det?
Det här är i första hand en roll inom informationssäkerhet och IT-säkerhet/cybersäkerhet, med tydlig koppling till styrning och regelefterlevnad genom ISO 27001 (ISMS) och SOC 2. Samtidigt är rollen operativt teknisk genom kravställning mot utveckling, applikations- och infrastruktursäkerhet, samt uppbyggnad av loggning/övervakning och incidentförmåga (inklusive SIEM).
En utmärkande del är även kundnära assurance i B2B: att kunna hantera säkerhetsfrågor i säljprocesser och etablera ett Trust Center för kunders utvärderingar.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravbild kan det vara relevant att konkret beskriva:
- Erfarenhet av att driva och vidareutveckla ett ISMS samt arbete med ISO 27001 i praktiken (processer, kontroller, uppföljning).
- Liknande arbete med SOC 2, eller närliggande compliance-/assurancearbete i SaaS-miljö.
- Hur du har byggt eller förbättrat incidenthantering: rutiner, verktygsstöd, triage, rapportering och lärande efter incidenter.
- Praktiskt säkerhetsarbete nära utvecklingsteam: kravställning, säker kod, hotmodellering, sårbarhetshantering samt arbete kopplat till OWASP Top 10.
- Erfarenhet av loggning, monitorering och SIEM-förmåga (implementation eller vidareutveckling).
- Förmåga att kommunicera säkerhet med både teknikteam och externa intressenter, särskilt i kunddialoger och säkerhetsbedömningar.
Så söker du tjänsten
Annonsen anger att Referment arbetar med rekryteringen för rollen Head of Security (9AB269B) i Stockholm. Exakt ansökningsväg (t.ex. länk, e-post eller rekryteringssystem) framgår inte av den text som publicerats här, och inte heller sista ansökningsdag.
Sammanfattningsvis signalerar annonsen ett växande kompetensbehov inom informationssäkerhet för SaaS, där kombinationen av ISO 27001/SOC 2, teknisk säkerhetsleverans och kundnära assurance är central.






