Ny tjänst: Svea Bank söker Information Security Officer – Cybersäkerhet i Solna – det här söker arbetsgivaren
Svea Bank söker Information Security Officer – Cybersäkerhet i Solna. Enligt jobbannonsen är det en roll inom informationssäkerhetsfunktionen med ansvar att arbeta strategiskt, taktiskt och operativt med informations- och cybersäkerhet för Svea Bank och bolagets europeiska dotterbolag.
Rollen rapporterar till CISO och innebär nära samarbete med IT, utveckling, SOC, risk, compliance och verksamheten. Fokus ligger på att identifiera och analysera säkerhetsrisker, genomföra granskningar samt omsätta regulatoriska krav och tekniska risker till konkreta åtgärder. Arbetsform (exempelvis hybrid/distans), anställningsform och lön framgår inte av annonsen.
Ansvar och arbetsuppgifter
I annonsen beskrivs rollen som en kombination av riskanalys, granskning och styrning inom IT-säkerhet och cybersäkerhet. Arbetsuppgifterna omfattar bland annat:
- Genomföra säkerhetsgranskningar och riskbedömningar av system, applikationer, molntjänster och leverantörer.
- Stödja projekt, upphandlingar och förändringsinitiativ med säkerhetskrav och riskanalyser.
- Omsätta krav från exempelvis DORA och ISO 27001 till praktiska säkerhetskontroller.
- Följa upp sårbarheter, penetrationstester och åtgärdsplaner.
- Bidra till incidenthantering och utveckling av bankens cyberresiliens.
- Utveckla styrning, kontroller, rapportering och arbetssätt inom informationssäkerhetsområdet.
Kravprofil: kompetens och erfarenhet
Krav
- Minst fem års erfarenhet inom informationssäkerhet, cybersäkerhet eller IT-risk.
- Erfarenhet av säkerhetsgranskningar och riskbedömningar.
- God teknisk förståelse inom exempelvis identitet och behörighet, nätverk, molntjänster, applikationer och sårbarhetshantering.
- Kunskap om ISO 27001 och förståelse för regulatoriska krav såsom DORA.
- Förmåga att kommunicera tekniska risker till både tekniska och icke-tekniska målgrupper.
- Goda kunskaper i svenska och engelska.
Meriterande
- Erfarenhet från bank, finans eller annan reglerad verksamhet.
- Kunskap inom Azure, AWS eller Microsoft 365.
- Erfarenhet av IAM/PAM, SOC, SIEM eller EDR.
- Erfarenhet av säker systemutveckling, DevSecOps eller applikationssäkerhet.
Vilken typ av säkerhetsroll är det?
Det här är i grunden en informationssäkerhets- och IT-säkerhetsroll med tydlig tyngdpunkt på cybersäkerhet i en reglerad miljö. Annonsen pekar särskilt på granskning och riskhantering kopplat till system, molntjänster och leverantörer, samt på att omsätta ramverk och regelverk (ISO 27001 och DORA) till praktiska kontroller.
Att rollen ska bidra till incidenthantering och utveckling av cyberresiliens visar också att tjänsten ligger nära operativ cybersäkerhet och samverkan med SOC, samtidigt som styrning, rapportering och arbetssätt antyder inslag av governance och compliance.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens profil kan det vara relevant att tydligt beskriva konkreta exempel inom:
- Genomförda riskbedömningar och säkerhetsgranskningar av applikationer, molntjänster och leverantörer – inklusive metodik och resultat.
- Hur du omsatt krav från ISO 27001 och/eller DORA till kontroller, rutiner och uppföljning i praktiken.
- Arbete med sårbarhetshantering: uppföljning av penetrationstester, åtgärdsplaner och prioritering av riskreducerande aktiviteter.
- Samverkan med IT, utveckling och SOC i incidenthantering och förbättring av cyberresiliens.
- Kommunikation av tekniska risker till verksamhet och beslutsfattare, exempelvis i form av tydliga rekommendationer, rapportering och riskaccept.
- Eventuell erfarenhet av IAM/PAM, SIEM/EDR samt molnplattformar (Azure/AWS/Microsoft 365) och DevSecOps/applikationssäkerhet, om du har det.
Så söker du tjänsten
Enligt annonsen ska ansökan skickas in så snart som möjligt, eftersom urval och intervjuer sker löpande. Sista ansökningsdag framgår inte.
Frågor om tjänsten hänvisas till rekryterare Ellen Hallengren: [email protected].
Sammanfattningsvis signalerar annonsen att Svea Bank söker en erfaren Information Security Officer i Solna med kombinationen av teknisk förståelse, risk- och regelefterlevnad (bland annat DORA och ISO 27001) samt förmåga att driva praktiska säkerhetsförbättringar i en bank- och cybersäkerhetskontext.





