Ny tjänst: Securitas Group söker CLUSTER NORTH DIGITAL / CYBER SECURITY OFFICER – M/F i Stockholms kommun – det här söker arbetsgivaren
Securitas Group söker CLUSTER NORTH DIGITAL / CYBER SECURITY OFFICER – M/F i Stockholms kommun. Rollen beskrivs som en operativ och praktiskt inriktad cybersäkerhets- och informationssäkerhetsfunktion med ansvar för teknisk samordning, koordinering och uppföljning av Digital Security inom “Cluster North” (Sverige, Norge, Finland, Danmark, Storbritannien och Irland), samtidigt som man bidrar till koncern-/divisionsnivåns säkerhetsprioriteringar.
Enligt annonsen ligger fokus på att skydda system, applikationer, data och tjänster samt att möjliggöra säker och stabil verksamhetsdrift, med utgångspunkt i konfidentialitet, riktighet och tillgänglighet. Det framgår också att länder inom scope är ISO/IEC 27001-certifierade eller arbetar aktivt med implementering av standarden.
Arbetsform (t.ex. hybrid/distans), anställningsform, omfattning, lön och sista ansökningsdag framgår inte av annonsen.
Ansvar och arbetsuppgifter
Rollen kombinerar koordinering på klusternivå med teknisk säkerhetsöversikt av både infrastruktur och applikationer, samt särskilt fokus på säkerhet i Securitas Alarm Monitoring Centers (SOC-miljöer).
- Koordinera Digital Security-aktiviteter i Cluster North och stödja genomförandet av en säkerhetsroadmap i linje med divisionsprioriteringar, inklusive initiativ inom applikationssäkerhet.
- Säkerställa konsekvent implementering av säkerhetskontroller, baselines och säkerhetstjänster över infrastruktur och applikationer.
- Samverka med GITS, applikationsteam, domän- och andra IT-team för att driva alignment och praktiskt genomförande.
- Bidra i Digital Security-communityt genom att dela arbetssätt och erfarenheter, inklusive kring applikations- och plattformssäkerhet.
- Leverera regelbunden, transparent och datadriven rapportering om riskläge, kontrolleffektivitet och åtgärdsprogress.
- Följa upp och bedöma säkerhetsläget för plattformar, infrastruktur och applikationer (on-prem och cloud).
- Övervaka och driva kontrollområden som sårbarhetshantering, patchning, IAM, endpoint-säkerhet samt applikationssäkerhet.
- Stödja säkra arbetssätt i applikationslivscykeln (SDLC) och ha förståelse för vanliga sårbarheter (exempelvis OWASP Top 10 enligt annonsen).
- Säkerställa att loggning, övervakning och incidentdetektion finns på plats över infrastruktur och applikationer.
- Följa upp tredjeparts- och leverantörsrisker, inklusive risker kopplade till applikationer och integrationer.
- Identifiera gap mot policies, standarder och mandat samt stödja/genomföra riskanalyser, interna och externa revisioner och kunders assurance-aktiviteter.
- Driva och följa upp riskreducerande åtgärdsplaner med tydligt ägarskap i tekniska team.
Utöver klusteransvaret ingår arbete kopplat till divisionsnivåns säkerhet för Securitas Alarm Monitoring Centers (SOCs), som beskrivs som särskilt kritiska miljöer. Detta omfattar bland annat förstärkta tekniska kontroller (t.ex. nätverkssegmentering, stark åtkomstkontroll, privileged access management, övervakning och säker applikationsåtkomst) samt incidentförmåga och återhämtning kopplat till SOC-plattformar och applikationer.
Kravprofil: kompetens och erfarenhet
Krav
- Kandidatexamen (Bachelor’s) inom datavetenskap, informationssäkerhet eller närliggande område.
- Certifiering: CISSP eller CISM eller motsvarande (anges som obligatoriskt i annonsen).
- 5–7 års erfarenhet inom Cyber Security, Information Security eller Application Security.
- Minst 2 års erfarenhet inom IT operations.
- God förståelse för säkerhetsdomäner såsom IAM, endpoint-säkerhet, sårbarhetshantering, loggning/monitorering, nätverkssäkerhet och applikationssäkerhet.
- Stark förståelse för applikationssäkerhet: säkra utvecklingsmetoder, vanliga sårbarheter (OWASP Top 10) samt risker i applikationsarkitektur och integrationer.
- God förståelse för ISO 27001-standarden.
- Erfarenhet av riskhantering, revision/audit eller compliance-aktiviteter.
- Förståelse för infrastrukturmiljöer (nätverk, servrar, molnplattformar) och samspelet mellan infrastruktur och applikationer.
- Förmåga att bedöma säkerhetsläge och identifiera kontrollgap över infrastruktur och applikationer.
- Vana att arbeta med säkerhetsmått, rapporter och riskdata.
- Förståelse för processer för incidentdetektion och incidentrespons.
- Förmåga att översätta säkerhetskrav till praktiskt genomförbara aktiviteter i infrastruktur- och applikationsteam.
- Arbetssätt: stark lagspelare, trygg i samarbete över länder och funktioner, kan koordinera och driva uppföljning utan formellt chefsmandat, strukturerad och exekveringsfokuserad, tydlig kommunikatör mot både tekniska och icke-tekniska intressenter.
Meriterande
Annonsen specificerar inga meriterande krav som separata “plus”-kriterier utöver ovanstående.
Vilken typ av säkerhetsroll är det?
Det här är en roll inom cybersäkerhet och informationssäkerhet/IT-säkerhet, med tydlig tyngdpunkt på tekniska kontroller och operativ styrning i både infrastruktur- och applikationsmiljöer. Av annonsen framgår även ett uttalat fokus på applikationssäkerhet (SDLC och OWASP Top 10), kontinuerlig övervakning, incidentdetektion samt risk- och regelefterlevnad (bland annat kopplat till ISO 27001).
Att rollen också omfattar säkerhet i Securitas Alarm Monitoring Centers (SOC-miljöer) signalerar behov av stark förmåga inom robusthet/resiliens, åtkomststyrning och övervakning i verksamhetskritiska systemmiljöer.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på hur du samordnat säkerhetsarbete över flera team eller länder, och hur du drivit åtgärder utan direkt linjeansvar.
- Erfarenhet av att implementera och följa upp centrala säkerhetskontroller: IAM, endpoint protection, logging/monitorering, sårbarhetshantering och patchning.
- Hur du arbetar med applikationssäkerhet i praktiken: integrering i SDLC, hantering av vanliga sårbarheter (t.ex. OWASP Top 10), samt kravställning mot utvecklings- och plattformsteam.
- Din metod för att mäta och rapportera säkerhetsläge: säkerhetsmetriker, riskdata, control effectiveness och remediation tracking.
- Erfarenhet av riskbedömningar, revisioner (intern/extern) och kunders assurance-förfrågningar, gärna kopplat till ISO 27001.
- Exempel på arbete med tredjeparts- och leverantörsrisker, särskilt där applikationsintegrationer ingår.
- Incidentdetektion och respons: hur du säkerställer loggning, larm, triage och återställningsförmåga i kritiska miljöer.
- Tydlig koppling till obligatoriska krav: CISSP/CISM och relevant erfarenhetsnivå (5–7 år inom cyber/informations-/applikationssäkerhet samt minst 2 år i IT-drift).
Så söker du tjänsten
Annonsen uppmanar kandidater att ansöka (“apply today”). Det framgår inte av annonsen vilken kanal ansökan sker via, sista ansökningsdag eller övriga formalia kring urvalet.
Sammanfattningsvis är detta ett säkerhetsjobb i Sverige med tydlig inriktning mot operativ cybersäkerhet och informationssäkerhet, där samordning över flera länder kombineras med teknisk uppföljning av kontroller, risk och regelefterlevnad i både infrastruktur och applikationer.







