Ny tjänst: Svea Finance söker Information Security Officer – Cybersäkerhet i Solna – det här söker arbetsgivaren
Svea Finance söker en Information Security Officer med fokus på informationssäkerhet och cybersäkerhet till Solna. Enligt annonsen är rollen placerad i informationssäkerhetsfunktionen och rapporterar till CISO. Uppdraget spänner över strategiskt, taktiskt och operativt arbete inom Svea Bank och företagets europeiska dotterbolag, med nära samarbete med IT, utveckling, SOC, risk, compliance och verksamheten.
Rollen beskrivs som tydligt gränsöverskridande mellan teknik, risk och verksamhet, där regulatoriska krav och tekniska risker ska omsättas till konkreta åtgärder. Arbetsform (t.ex. hybrid/distans), anställningsform och lönenivå framgår inte i annonsen.
Ansvar och arbetsuppgifter
Information Security Officer-rollen hos Svea Finance omfattar både granskning, riskhantering och utveckling av styrning och kontroller. I annonsen lyfts bland annat följande arbetsuppgifter:
- Genomföra säkerhetsgranskningar och riskbedömningar av system, applikationer, molntjänster och leverantörer.
- Stödja projekt, upphandlingar och förändringsinitiativ med säkerhetskrav och riskanalyser.
- Omsätta krav från exempelvis DORA och ISO 27001 till praktiska säkerhetskontroller.
- Följa upp sårbarheter, penetrationstester och åtgärdsplaner.
- Bidra till incidenthantering och utveckling av bankens cyberresiliens.
- Utveckla styrning, kontroller, rapportering och arbetssätt inom informationssäkerhetsområdet.
Kravprofil: kompetens och erfarenhet
Krav
- Minst fem års erfarenhet inom informationssäkerhet, cybersäkerhet eller IT-risk.
- Erfarenhet av säkerhetsgranskningar och riskbedömningar.
- God teknisk förståelse inom exempelvis identitet och behörighet, nätverk, molntjänster, applikationer och sårbarhetshantering.
- Kunskap om ISO 27001 och förståelse för regulatoriska krav såsom DORA.
- Förmåga att kommunicera tekniska risker till både tekniska och icke-tekniska målgrupper.
- Goda kunskaper i svenska och engelska.
Meriterande
- Erfarenhet från bank, finans eller annan reglerad verksamhet.
- Kunskap inom Azure, AWS eller Microsoft 365.
- Erfarenhet av IAM/PAM, SOC, SIEM eller EDR.
- Erfarenhet av säker systemutveckling, DevSecOps eller applikationssäkerhet.
Vilken typ av säkerhetsroll är det?
Det här är en roll inom informationssäkerhet/IT-säkerhet och cybersäkerhet, med tydliga inslag av riskhantering, regelefterlevnad och leverantörs- och molnsäkerhet. Annonsen pekar särskilt på arbete kopplat till ramverk och regelverk som ISO 27001 och DORA, samt samverkan med SOC och incidenthantering för att stärka organisationens cyberresiliens.
Utifrån annonsens innehåll är detta inte en roll inom fysiskt skydd eller personalsäkerhet, utan en funktion nära CISO och centrala kontroll- och styrningsprocesser i en reglerad verksamhet.
Det här bör kandidater lyfta i ansökan
För att matcha det Svea Finance efterfrågar kan kandidater med fördel konkretisera följande i CV och ansökan:
- Exempel på genomförda säkerhetsgranskningar/riskbedömningar av applikationer, molntjänster eller leverantörer – och vilka åtgärder de ledde till.
- Hur du arbetat med ISO 27001 (t.ex. kontroller, gap-analys, förbättringsarbete) och hur du tolkat/omsatt regulatoriska krav som DORA i praktiken.
- Erfarenhet av att följa upp sårbarheter, penetrationstester och åtgärdsplaner samt hur du säkerställt framdrift.
- Din tekniska bredd inom IAM/behörighet, nätverk, cloud, applikationssäkerhet och sårbarhetshantering – gärna med relevanta verktyg eller miljöer (om tillämpligt).
- Samverkan med SOC och incidenthantering: hur du bidragit till robustare processer och ökad cyberresiliens.
- Kommunikationsförmåga: konkreta exempel på hur du översatt tekniska risker till beslutsunderlag för verksamhet, risk eller compliance.
Så söker du tjänsten
Enligt annonsen ska du skicka in din ansökan så snart som möjligt, eftersom urval och intervjuer sker löpande. Sista ansökningsdag framgår inte.
Vid frågor om tjänsten hänvisar Svea till rekryterare Ellen Hallengren: [email protected].
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom informationssäkerhet, IT-risk och cybersäkerhet i en reglerad finansmiljö, med fokus på att omsätta krav och risker till praktiska kontroller, uppföljning och stärkt cyberresiliens.





