Ny tjänst: Brite Payments söker Information Security Manager i Stockholm – det här söker arbetsgivaren
Brite Payments söker Information Security Manager i Stockholm. Rollen beskrivs som en nyckelposition för att vidareutveckla och stärka företagets ledningssystem för informationssäkerhet (ISMS) samt ramverk för ICT-risk. Information Security Manager ska arbeta nära CISO och cybersäkerhetsfunktioner och ta ett tydligt ansvar för styrning (governance) av informationssäkerheten i organisationen.
I annonsen framgår att Brite Payments är ett fintechbolag med huvudkontor i Stockholm sedan 2019 och verksamhet i 27 europeiska marknader, med fokus på instant bank payments (Pay by Bank) via open banking. Arbetsgivaren beskriver verksamheten som reglerad och betonar därför kunskap om DORA (EU 2022:2554). Hybrid arbetsplats-policy nämns, men omfattning och anställningsform specificeras inte.
Ansvar och arbetsuppgifter
Enligt annonsen ska Information Security Manager driva och samordna informationssäkerhetsarbetet med tydligt fokus på governance, risk och efterlevnad. Exempel på arbetsuppgifter som listas:
- Driva informationssäkerhetsrelaterad vendor due diligence inom ramen för tredjepartsriskhantering (third party risk management).
- Driva och koordinera informationssäkerhetsinitiativ i linje med ISMS.
- Ansvara för security awareness: kommunikation, utbildning och träningsprogram.
- Ge stöd i informationsklassning samt criticality analysis.
- Ge vägledning inom flera säkerhetsdomäner, exempelvis personal-, rese- och fysisk säkerhet.
- Stötta aktiviteter kopplade till governance, risk and compliance (GRC).
- Stötta säkerhetsrelaterade frågor och förfrågningar från kunder.
- Säkerställa att relevanta policyer och rutiner är dokumenterade, kommunicerade och uppdaterade.
- Löpande utvärdera och förbättra organisationens förmåga inom security governance.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en kravbild med tyngdpunkt på informationssäkerhet, styrning och regulatoriska krav i finansiell sektor.
Krav (enligt annonsen)
- Relevant utbildningsbakgrund inom IT/informationssäkerhet.
- Kunskap och erfarenhet av standarder och ramverk som ISO 27001 och NIST.
- Tidigare erfarenhet av att arbeta med DORA-förordningen (EU 2022:2554).
- Flytande engelska (företagets koncernspråk).
Meriterande/önskvärt (så som det uttrycks i annonsen)
- 3–5 års erfarenhet i en liknande roll (”ideally”).
- Bakgrund inom informationssäkerhetsfältet och erfarenhet från liknande roll inom EU:s finansiella sektor.
- Proaktivt arbetssätt samt goda ledarskaps- och kommunikationsförmågor, kopplat till att ansvara för governance-delen av informationssäkerhetsorganisationen.
Vilken typ av säkerhetsroll är det?
Det här är i grunden en informationssäkerhets- och IT-säkerhetsroll med tydlig inriktning mot styrning, risk och regelefterlevnad (GRC). Annonsen pekar särskilt på arbete med ISMS, ICT risk framework, tredjepartsrisker och regulatoriska krav (DORA) i en reglerad fintechmiljö.
Samtidigt framgår att rollen även ska kunna ge vägledning inom angränsande områden som personalsäkerhet (staff security), resesäkerhet (travel security) och fysiskt skydd (physical security), vilket indikerar ett bredare säkerhetsmandat i organisationen.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens innehåll bör kandidater som söker rollen som Information Security Manager i Stockholm konkret kunna beskriva:
- Hur du har arbetat med att etablera, utveckla eller driva ett ISMS (exempelvis enligt ISO 27001) och hur du omsätter krav till praktiska processer.
- Erfarenhet av GRC-arbete, inklusive policy- och rutinframtagning, dokumentation samt uppföljning.
- Arbete med tredjepartsriskhantering: vendor due diligence, kravställning och uppföljning av leverantörer.
- Hur du har arbetat med DORA-relaterade krav och implementeringsarbete i en reglerad verksamhet.
- Exempel på security awareness-program: hur du planerat kommunikation och utbildning och fått genomslag i organisationen.
- Praktiska exempel på informationsklassning och criticality analysis, samt hur vägledning har getts till verksamhet och teknikteam.
- Samverkan med CISO, cybersäkerhetsteam och externa intressenter (exempelvis kunder) kring säkerhetsfrågor.
Så söker du tjänsten
Enligt annonsen söker du tjänsten med CV eller via din LinkedIn-profil. Brite Payments uppger att de använder screeningfrågor för att effektivisera processen och att personligt brev inte behövs.
Sista ansökningsdag framgår inte av annonsen. Sammanfattningsvis signalerar rekryteringen ett fortsatt starkt kompetensbehov inom informationssäkerhet, styrning och regelefterlevnad (inklusive DORA) i den svenska fintech- och betalningssektorn.





