Ny tjänst: Securitas Group söker CLUSTER NORTH DIGITAL / CYBER SECURITY OFFICER – M/F i Stockholms kommun – det här söker arbetsgivaren
Securitas Group söker CLUSTER NORTH DIGITAL / CYBER SECURITY OFFICER – M/F i Stockholms kommun. Rollen beskrivs som en operativ och hands-on funktion inom Digital Security (cybersäkerhet) med ansvar för att stödja tekniskt genomförande, koordinering och uppföljning av säkerhetsarbetet i “Cluster North” som omfattar Sverige, Norge, Finland, Danmark, Storbritannien och Irland.
I annonsen lyfts att arbetet sker i en samverkande miljö med flera nivåer (Cluster–Division–Group) och med nära arbete mot olika IT-team, Digital Security Operations och landsorganisationer. Arbetsform (t.ex. hybrid/distans), anställningsform och sista ansökningsdag framgår inte av annonsen.
Ansvar och arbetsuppgifter
Enligt annonsen ska den som anställs arbeta med både samordning och teknisk säkerhetsöversikt över infrastruktur och applikationer, samt bidra till divisionens säkerhetsarbete kopplat till Securitas Alarm Monitoring Centers (SOCs).
- Koordinera Digital Security-aktiviteter i Cluster North och stödja genomförandet av en säkerhetsroadmap i linje med divisionsprioriteringar, inklusive initiativ inom applikationssäkerhet.
- Säkerställa enhetlig implementering av säkerhetskontroller, baselines och tjänster över infrastruktur och applikationer.
- Samverka med GITS, applikationsteam, domänteam och andra IT-team för att få alignment och genomförande.
- Bidra i Digital Security-communityn och dela arbetssätt/praktiker, bland annat kring applikations- och plattformssäkerhet.
- Ta fram regelbunden, transparent och datadriven rapportering om riskläge, kontrolleffektivitet och åtgärdsstatus.
- Följa upp och bedöma säkerhetsläget för plattformar, infrastruktur och applikationer (on-prem och moln).
- Överse centrala kontrollområden som sårbarhetshantering, patchning, IAM/behörigheter, endpointsäkerhet och applikationssäkerhet.
- Stödja säkra arbetssätt i applikationslivscykeln (SDLC) och ha kännedom om vanliga sårbarheter (t.ex. OWASP Top 10).
- Säkerställa förmåga till loggning, övervakning och incidentdetektion över miljöer.
- Följa och bedöma tredjeparts- och leverantörsrisker, inklusive risker i applikationer och integrationer.
- Identifiera och följa upp gap mot policies, standarder och mandat, samt stödja/utföra riskbedömningar och interna/externa revisioner.
- Driva uppföljning av riskåtgärdsplaner med tydligt ägarskap och genomförande i tekniska team.
- Bidra till divisionens säkerhet för Securitas Alarm Monitoring Centers (SOCs), inklusive förstärkta tekniska kontroller (ex. nätverkssegmentering, stark åtkomstkontroll, PAM och övervakning).
- Stödja incidentdetektion, responsberedskap och återställningsförmåga för SOC-relaterade plattformar och applikationer.
Kravprofil: kompetens och erfarenhet
Annonsen är tydlig med både utbildningsnivå, certifieringar och erfarenhetskrav. Det finns också ett tydligt fokus på kombinationen av infrastruktur- och applikationssäkerhet samt förmågan att driva genomförande i en matris utan formellt mandat.
Krav
- Kandidatexamen inom datavetenskap, informationssäkerhet eller närliggande område.
- Certifiering: CISSP eller CISM eller motsvarande (anges som obligatoriskt).
- 5–7 års erfarenhet inom Cyber Security, Information Security eller Application Security.
- Minst 2 års erfarenhet inom IT-drift/IT operations.
- God förståelse för säkerhetsdomäner som IAM, endpointsäkerhet, sårbarhetshantering, loggning/monitorering, nätverkssäkerhet och applikationssäkerhet.
- Förståelse för applikationssäkerhetsprinciper, säkra utvecklingspraktiker, vanliga sårbarheter (t.ex. OWASP Top 10) samt risker i applikationsarkitektur och integrationer.
- God förståelse för ISO 27001.
- Erfarenhet av riskhantering, revisioner/audits eller compliance-aktiviteter.
- Förståelse för infrastrukturella miljöer (nätverk, servrar, molnplattformar) och hur de samverkar med applikationer.
- Förmåga att bedöma säkerhetsläge och identifiera kontrollgap, samt arbeta med säkerhetsmätetal, rapporter och riskdata.
- Förståelse för incidentdetektion och incidenthanteringsprocesser.
- Förmåga att översätta säkerhetskrav till praktiska åtgärder tillsammans med infrastruktur- och applikationsteam.
- Arbetssätt: teamorienterad, strukturerad, operativ/utförandeinriktad, proaktiv och tydlig kommunikatör; kunna koordinera och följa upp utan direkt linjeansvar.
Meriterande
Annonsen listar inga uttryckliga “meriterande”-krav utöver det som ingår i ideal kandidatprofil. Däremot betonas samarbete över länder och funktioner, vilket i praktiken talar för erfarenhet av matrisorganisationer och multi-country-leveranser (men detta anges inte som formellt krav).
Vilken typ av säkerhetsroll är det?
Det här är i första hand en roll inom cybersäkerhet och informationssäkerhet/IT-säkerhet, med tydlig tyngdpunkt på tekniska kontroller och operativ styrning av säkerhetsarbetet. Uppdraget omfattar både infrastruktur (on-prem och moln) och applikationssäkerhet, inklusive SDLC och sårbarheter som OWASP Top 10.
Annonsen kopplar också rollen till säkerhet i affärskritiska miljöer genom ansvar kopplat till Securitas Alarm Monitoring Centers (SOCs), där tillgänglighet, övervakning, åtkomstkontroll och incidentberedskap betonas.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens fokus kan kandidater vinna på att konkretisera genomförandeförmåga och hur man skapar mätbar effekt i säkerhetsarbetet.
- Exempel på hur du drivit implementering av centrala säkerhetskontroller (IAM, endpoint, sårbarhet/patch, loggning/monitorering) i komplexa IT-miljöer.
- Erfarenhet av att arbeta med applikationssäkerhet i praktiken: SDLC-stöd, säkra designprinciper, hantering av OWASP Top 10 och risker i integrationer.
- Hur du arbetat datadrivet med riskrapportering, kontrollmätning och uppföljning av remediation.
- Din roll i riskbedömningar, interna/externa revisioner och arbete mot krav i ISO 27001.
- Hur du koordinerar och får saker gjorda i en matrisorganisation utan direkt beslutmandat.
- Arbete med tredjeparts- och leverantörsrisker, särskilt kopplat till applikationer och integrationer.
- Erfarenhet av incidentdetektion/response och hur du byggt eller förbättrat förmåga kring övervakning, larm och återhämtning.
Så söker du tjänsten
Annonsen uppmanar intresserade att ansöka (“apply today”), men specificerar inte ansökningslänk i den text som framgår här. Sista ansökningsdag framgår inte, och inte heller lön, sysselsättningsgrad eller startdatum.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom operativ cybersäkerhet och informationssäkerhet, där både applikationssäkerhet och teknisk kontrollförmåga över flera länder står i centrum.







