Ny tjänst: Referment söker Head of Security (533A21C) i Stockholm – det här söker arbetsgivaren
Referment söker Head of Security (533A21C) i Stockholm för ett växande finansteknikbolag inom SaaS, där data och mjukvara stödjer investor-relations- och finansprofessioner i beslutsfattande. Enligt annonsen ska rollen ta ett övergripande ansvar för informationssäkerhet och bygga den struktur som krävs för att stödja både svenska och internationella verksamhetsdelar.
Tjänsten beskrivs som bred och praktiskt inriktad, med ansvar som spänner över styrning (governance), teknisk säkerhet och kundnära assurance. Arbetet sker i en hybridmodell med utgångspunkt från kontoret i Stockholm.
Ansvar och arbetsuppgifter
Rollen omfattar både strategiska och operativa delar av informationssäkerhet och IT-säkerhet, med tydligt fokus på att bygga och vidareutveckla processer samt att arbeta nära utvecklingsteamen.
- Äga och vidareutveckla organisationens informationssäkerhetsledningssystem (ISMS) samt driva ISO 27001-arbetet.
- Leda införande- och certifieringsprogram för SOC 2.
- Leda incidenthantering samt utveckla processer och verktyg för loggning, övervakning och incident management, inklusive SIEM-förmågor.
- Sätta säkerhetskrav och organisera tekniskt säkerhetsarbete direkt med utvecklingsteam.
- Rådgiva kollegor kring applikations- och infrastruktursäkerhet.
- Fungera som teknisk säkerhetsexpert i B2B-säljprocesser och etablera ett Trust Center för kunders säkerhetsbedömningar.
Kravprofil: kompetens och erfarenhet
Krav
- Flera års direkt erfarenhet av säkerhetsarbete, exempelvis via DevSecOps, penetrationstestning eller säkerhetsfokuserad mjukvaruutveckling.
- Relevant ingenjörs- eller teknisk utbildning, eller motsvarande bakgrund.
- Flytande svenska och engelska i tal och skrift.
- Förmåga att röra sig mellan governance, hands-on tekniskt arbete, samarbete med mjukvaruteam och externa kunddialoger.
Meriterande
Annonsen lyfter följande erfarenheter som särskilt värdefulla:
- Praktiskt arbete med ISO 27001 och/eller SOC 2.
- Modern molnbaserad mjukvaruutveckling och CI/CD.
- Implementering av SIEM.
- Penetrationstestning, sårbarhetsanalys och OWASP Top 10.
- Hantering av säkerhetsbedömningar i en B2B SaaS-miljö.
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta primärt en ledande roll inom informationssäkerhet, IT-säkerhet och cybersäkerhet i en produkt- och utvecklingsnära SaaS-miljö. Tyngdpunkten ligger på att kombinera säkerhetsstyrning (ISMS, ISO 27001, SOC 2) med tekniska kontroller (applikations- och infrastruktursäkerhet, SIEM, incident response) samt kundorienterad säkerhetskommunikation i B2B.
Annonsen beskriver inte arbetsuppgifter kopplade till fysisk säkerhet, personalsäkerhet, beredskap/krisledning eller säkerhetsskydd specifikt.
Det här bör kandidater lyfta i ansökan
För att matcha rollen som Head of Security bör kandidater enligt annonsens inriktning konkret visa hur de kombinerar styrning och teknik samt kan arbeta i gränslandet mellan utveckling och kundkrav.
- Exempel på hur du utvecklat eller förvaltat ett ISMS och arbetat strukturerat med ISO 27001 (policyer, riskhantering, kontroller, revisioner).
- Erfarenhet av att driva SOC 2-arbete eller liknande assurance/compliance-leveranser, inklusive koordinering av tvärfunktionellt arbete.
- Praktiska case från incidenthantering: processer, roller, verktyg, förbättringsarbete efter incidenter samt loggning/övervakning (gärna SIEM).
- Hur du omsätter säkerhetskrav i utvecklingsarbete: säkerhetskravställning, samarbete med engineering, och stöd i applikations- och infrastruktursäkerhet.
- Tekniska meriter som OWASP Top 10, sårbarhetsanalys eller penetrationstestning, och hur du gjort resultaten handlingsbara för team.
- Erfarenhet av kunddialoger i B2B: svar på säkerhetsfrågeformulär, säkerhetsbedömningar samt hur du kommunicerar säkerhet på ett förtroendeskapande sätt (t.ex. via Trust Center).
Så söker du tjänsten
Annonsen anger att rekryteringen sker via Referment, men den specificerar inte i detalj hur ansökan ska skickas in. Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis signalerar annonsen ett tydligt behov av en säkerhetschefsliknande roll med helhetsansvar för informationssäkerhet, där ISO 27001 och SOC 2 kombineras med hands-on arbete i utvecklingsnära IT-säkerhet och kundorienterad assurance i en B2B SaaS-verksamhet.



