Ny tjänst: Referment söker Head of Security (9AB269B) i Stockholm – det här söker arbetsgivaren
Referment söker Head of Security (9AB269B) i Stockholm för en växande finansteknisk SaaS-verksamhet. Enligt annonsen ska rollen ta ett övergripande ansvar för informationssäkerhet och bygga vidare på den struktur som krävs för att stödja både svenska och internationella verksamhetsbehov.
Tjänsten beskrivs som bred och operativ, med ansvar som spänner över styrning (governance), teknisk säkerhet och kundnära säkerhetsarbete. Rollen är placerad i Stockholm och följer en hybridmodell från företagets kontor.
Ansvar och arbetsuppgifter
Head of Security får ett helhetsansvar för att vidareutveckla och driva säkerhetsarbetet, inklusive certifieringsspår och tekniska kontroller. I annonsen lyfts bland annat följande arbetsuppgifter:
- Äga och vidareutveckla organisationens ledningssystem för informationssäkerhet samt ISO 27001-arbetet.
- Leda implementering och certifieringsprogram för SOC 2.
- Leda incidenthantering och utveckla processer och verktyg för loggning, övervakning och incident management, inklusive SIEM-förmågor.
- Sätta säkerhetskrav och organisera tekniskt säkerhetsarbete direkt tillsammans med utvecklingsteam.
- Rådgiva kollegor kring applikations- och infrastruktursäkerhet.
- Agera teknisk säkerhetsexpert i B2B-säljprocesser och etablera ett Trust Center för kundbedömningar.
Kravprofil: kompetens och erfarenhet
Krav
- Flera års praktisk erfarenhet av säkerhetsarbete, exempelvis via DevSecOps, penetrationstestning eller säkerhetsfokuserad mjukvaruutveckling.
- Relevant ingenjörs-/teknisk utbildning eller motsvarande bakgrund.
- Flytande svenska och engelska i tal och skrift.
- Förmåga att växla mellan governance, hands-on tekniskt arbete, samarbete med mjukvaruteam och externa kunddialoger.
Meriterande
Annonsen anger flera områden som är särskilt värdefulla i rollen:
- Praktiskt arbete med ISO 27001 och/eller SOC 2.
- Modern molnbaserad mjukvaruutveckling samt CI/CD.
- Implementering av SIEM.
- Penetrationstestning, sårbarhetsanalys och kunskap om OWASP Top 10.
- Erfarenhet av säkerhetsbedömningar i en B2B SaaS-miljö.
Vilken typ av säkerhetsroll är det?
Utifrån annonsens innehåll är detta primärt en informationssäkerhets- och IT-säkerhetsroll med tydlig koppling till cybersäkerhet i en SaaS- och utvecklingsnära miljö. Tyngdpunkten ligger på styrning och efterlevnad (ISO 27001 och SOC 2), tekniska skyddsåtgärder i applikation och infrastruktur, samt etablering av förmågor för incidenthantering och övervakning (inklusive SIEM).
Rollen har också en uttalad kund- och affärsnära dimension genom deltagande i B2B-säljprocesser och uppbyggnad av ett Trust Center, vilket signalerar ett behov av säkerhetsarbete som både klarar revision/certifiering och kan omsättas i tydliga kundsvar och assurance.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens behov kan kandidater vinna på att konkret beskriva:
- Erfarenhet av att driva och förbättra ett ledningssystem för informationssäkerhet (ISMS) och praktiskt ISO 27001-arbete.
- Genomförda aktiviteter kopplade till SOC 2 (förberedelser, kontrollramverk, evidenshantering, samordning inför revision).
- Hur du har byggt eller lett incident response, inklusive processer för loggning, monitorering och incidenthantering.
- Teknisk förmåga i utvecklingsnära säkerhet: kravställning mot team, riskbaserad prioritering och förbättringar i applikations- och infrastruktursäkerhet.
- Kunskap inom sårbarhetshantering (t.ex. OWASP Top 10) och hur den tillämpas i praktiken i en SaaS-miljö.
- Vana att möta kunder eller externa granskare och förklara säkerhetsåtgärder begripligt i B2B-dialoger.
Så söker du tjänsten
Annonsen beskriver att Referment arbetar med rekryteringen för tjänsten Head of Security (9AB269B) i Stockholm. Exakt hur ansökan ska skickas in framgår inte i den text som anges här. Sista ansökningsdag framgår inte heller i annonsunderlaget.
Sammanfattningsvis är detta en bred Head of Security-roll med ansvar för informationssäkerhet, ISO 27001 och SOC 2, kombinerat med utvecklingsnära IT-säkerhet, incidenthantering och kundnära assurance i en B2B SaaS-kontext.






