Ny tjänst: Head of Security, Compliance & IT på Inriver – det här söker arbetsgivaren
Inriver rekryterar en hands-on Head of Security, Compliance & IT på Inriver som ska ta över efter bolagets avgående CISO och leda nästa fas inom Enterprise Security, Product Security, Privacy, Compliance och intern IT. Rollen beskrivs som högeffektsdriven och omfattar både strategiskt ansvar (säkerhetsstrategi och flerårig roadmap) och operativ leverans.
Tjänsten utgår från huvudkontoret i Malmö med hybridupplägg och ska även stötta Inrivers kontor/platser i Stockholm, Amsterdam, Davao och Manila. Rollen rapporterar till CFO och arbetar nära ledningsgrupp, Legal och HR. Enligt annonsen finns 24/7-övervakning finansierad via en managed SOC/MDR-partner, där partnern hanterar incidenter under en viss allvarlighetsnivå.
Ansvar och arbetsuppgifter
Rollen samlar säkerhet, regelefterlevnad och intern IT under ett och samma ansvar, med tyngdpunkt på informationssäkerhet, IT-säkerhet/cybersäkerhet och produkt- och molnsäkerhet. Centrala arbetsuppgifter enligt annonsen är:
- Sätta säkerhetsstrategi och roadmap samt leverera en flerårig plan baserad på affärsrisk och driva initiativ till mål.
- Vara säkerhetspartner till Engineering: etablera Secure SDLC, threat modelling och integrera SAST/SCA/DAST i pipelines, sätta quality gates och komma överens om remediation-SLA:er.
- Leda sårbarhetshantering och penetrationstester, inklusive scoping och beställning av intern och extern testning för webbapplikationer, API:er och moln.
- Äga säkerhetsläget i Microsoft Azure och hårdna miljön (Entra ID, Defender for Cloud, Sentinel, Conditional Access, PIM, Key Vault, Purview, Azure RBAC) samt leda Cloud Security Engineer.
- Driva intern IT som en säkerhetsgrund: M365- och Entra ID-miljö, enhetshantering, identitets- och åtkomstlivscykel samt IT-upplevelse över fem platser, inklusive joiner-mover-leaver och access reviews kopplade till certifieringar.
- Äga SaaS-portfölj, IT-inköp och IT-kostnad (rationalisering, förhandling och kostnadskontroll).
- Leda större säkerhetsincidenter som kärnmedlem i Security Incident Response Team, i samordning med partner, Legal och ledning, samt driva lessons learned.
- Ansvara för complianceprogram end-to-end: ISO 27001, ISO 27701, SOC 2 Type 2 och GDPR, samt NIS2, EU Data Act och EU AI Act; driva ISO- och SOC 2-audits i mål.
- Äga enterprise risk, tredjepartsrisk, BCP/DR och security awareness, inklusive leverantörsdue diligence och kontraktuella skydd i samarbete med Legal.
- Vara Inrivers säkerhetsröst mot kunder: medverka i RFP:er, säkerhetsgranskningar, kontraktsdiskussioner och due diligence, samt hålla Trust Center uppdaterat.
- Äga budget för Security, Compliance och IT, inklusive bemanning, och säkerställa att väsentlig cyberrisk lyfts till CFO, ledning och styrelse vid behov.
Kravprofil: kompetens och erfarenhet
Krav
- Dokumenterad förmåga att utveckla och implementera säkerhetsstrategier och roadmaps med faktisk affärspåverkan.
- Minst 5 års erfarenhet inom informationssäkerhet, mjukvaruutveckling eller liknande, samt minst 2 år i senior ledarroll (Head of Security, CISO eller motsvarande) i ett medelstort SaaS-, cloud- eller produktbolag.
- Stark intressenthantering och kommunikationsförmåga, inklusive att förklara säkerhetsläge och risk för ledning.
- Erfarenhet av att leda och koordinera större säkerhetsincidenter.
- Erfarenhet av att leda compliance-audits end-to-end (ISO 27001 och/eller SOC 2 Type 2).
- Erfarenhet av att representera bolaget i kunddialoger kring säkerhet: security reviews, RFX:er och enterprise due diligence.
- Erfarenhet av att bygga och implementera applikationssäkerhets- och molnsäkerhetsprogram.
- Djup och aktuell kunskap om Microsoft Azure och Azure-säkerhet samt stark IT-ledning inom Microsoft-tjänster (Entra ID, Intune/MDM, M365), SaaS-administration, identity lifecycle och kostnadsstyrning.
- Stark och aktuell kunskap om GDPR, NIS2, EU Data Act och EU AI Act.
- Förmåga att leda och utveckla små tekniska team med begränsad budget, samt vilja att arbeta hands-on operativt vid behov.
- Mycket god affärsengelska i tal och skrift.
- Rätt att arbeta inom EU samt bo inom pendlingsavstånd till Malmökontoret för hybrid on-site.
Meriterande
- Arbete med outsourcad SOC/MDR och externa penetrationstestare.
- Utvärdering och införande av SAST/SCA/DAST-verktyg.
- Erfarenhet inom privacy och dataskydd.
- Erfarenhet av tredjepartsrisk, BCP/DR eller security awareness-program.
- Kunskap inom generativ och agentisk AI-säkerhet.
- Erfarenhet av att arbeta över flera geografier, inklusive USA och Filippinerna.
- Certifieringar som CISSP eller CISM.
Vilken typ av säkerhetsroll är det?
Annonsen beskriver en kombinerad säkerhetschef/CISO-nära roll med ansvar för både informationssäkerhet och IT-säkerhet (inklusive incidenthantering, risk och säkerhetsstyrning) och produkt- och molnsäkerhet i en SaaS-miljö. Tyngdpunkten ligger på:
- Cybersäkerhet i moln (Microsoft Azure) och identitets- och åtkomststyrning (Entra ID, Conditional Access, PIM).
- Applikationssäkerhet i utvecklingsprocessen (Secure SDLC, threat modelling och säkerhetstester i pipelines).
- Regelefterlevnad och lag & rätt kopplat till GDPR samt kommande/aktuella EU-regelverk som NIS2, EU Data Act och EU AI Act.
- Kontinuitet och beredskap i form av BCP/DR samt operativ incidentrespons med stöd av SOC/MDR.
Annonsen innehåller däremot inget om fysisk säkerhet eller säkerhetsskydd i svensk säkerhetsskyddslagstiftning, utan fokuserar på digitalt skydd, governance och compliance.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och ansvar är det särskilt relevant att konkret beskriva:
- Exempel på säkerhetsstrategi/roadmap du tagit fram och faktiskt levererat, inklusive hur den förankrats i affärsrisk och finansierats.
- Hur du byggt samarbete med utvecklingsorganisationen: quality gates, remediation-SLA:er och ansvarsfördelning i Secure SDLC.
- Erfarenhet av incidentledning: din roll, beslutsfattande, samordning med Legal/ledning samt lärdomsarbete efter incident.
- Genomförda ISO 27001/ISO 27701- och/eller SOC 2 Type 2-audits end-to-end, inklusive hur du drivit åtgärder till stängning.
- Praktisk Azure-säkerhet och identitet/åtkomst: vilka kontroller du implementerat (t.ex. Conditional Access, PIM, RBAC, SIEM/Sentinel) och hur du mätt effekt.
- IT-styrning som säkerhetsfundament: joiner-mover-leaver, enhetshantering, access reviews och hur detta kopplas till revision och compliancekrav.
- Hur du arbetat med tredjepartsrisk, leverantörsdue diligence och kontraktuella säkerhetskrav tillsammans med juristfunktion.
- Erfarenhet av kunddialoger och säkerhetsgranskningar (RFP/RFX), samt hur du presenterar risk och kontroller på ett affärsmässigt sätt.
Så söker du tjänsten
I annonsen framgår att kandidater uppmanas att ansöka och att Inriver välkomnar ansökningar även från den som inte matchar alla krav fullt ut. Exakt ansökningslänk, sista ansökningsdag, anställningsform, omfattning och lön framgår inte av annonsunderlaget.
Sammanfattningsvis söker Inriver en Head of Security, Compliance & IT i Malmö som kombinerar säkerhetsledning, moln- och produktsäkerhet, incidenthantering och compliance (ISO/SOC 2 och EU-regelverk) med ett tydligt ansvar för intern IT som säkerhetsgrund.



