Ny tjänst: Referment söker Head of Security (533A21C) i Stockholm – det här söker arbetsgivaren
Referment söker Head of Security (533A21C) i Stockholm för ett växande fintech-bolag inom SaaS, där data och mjukvara används av investor-relations- och finansfunktioner. Enligt annonsen får rollen ett övergripande ansvar för informationssäkerhet och ska bygga vidare på strukturer som stödjer både svensk och internationell verksamhet.
Tjänsten beskrivs som bred och operativ, med ansvar som spänner över styrning (governance), teknisk säkerhet och kundnära “assurance” i B2B-sammanhang. Arbetet sker i en hybridmodell med utgångspunkt från företagets kontor i Stockholm.
Ansvar och arbetsuppgifter
Rollen omfattar både ledning av säkerhetsarbetet och praktiskt genomförande tillsammans med utvecklingsteam. I annonsen lyfts bland annat följande ansvarsområden:
- Äga och vidareutveckla organisationens ledningssystem för informationssäkerhet (ISMS) och ISO 27001-arbete.
- Leda implementering och certifieringsprogram för SOC 2.
- Leda incidenthantering och utveckla processer och verktyg för loggning, övervakning och incident management, inklusive SIEM-förmågor.
- Sätta säkerhetskrav och organisera tekniskt säkerhetsarbete direkt med utvecklingsteam.
- Rådgiva kollegor kring applikations- och infrastruktursäkerhet.
- Agera teknisk säkerhetsexpert i B2B-säljprocesser och etablera ett Trust Center för kundbedömningar.
Kravprofil: kompetens och erfarenhet
Krav
- Flera års direkt erfarenhet av säkerhetsarbete, exempelvis via DevSecOps, penetrationstestning eller säkerhetsfokuserad mjukvaruutveckling.
- Relevant ingenjörs- eller teknisk utbildning, eller motsvarande bakgrund.
- Flytande svenska och engelska i tal och skrift.
- Förmåga att växla mellan governance, hands-on tekniskt arbete, samarbete med mjukvaruteam och dialoger med externa kunder.
Meriterande
Annonsen anger att följande erfarenheter är särskilt relevanta och önskvärda:
- Praktiskt arbete med ISO 27001 eller SOC 2.
- Modern molnbaserad mjukvaruutveckling och CI/CD.
- Implementering av SIEM.
- Penetrationstestning, sårbarhetsanalys och kunskap om OWASP Top 10.
- Hantering av säkerhetsbedömningar i en B2B SaaS-miljö.
Vilken typ av säkerhetsroll är det?
Utifrån annonsens innehåll är detta främst en roll inom informationssäkerhet och IT-säkerhet/cybersäkerhet i en SaaS- och produktutvecklingsmiljö. Tyngdpunkten ligger på att kombinera ledningssystem och compliance (ISO 27001, SOC 2) med tekniska säkerhetskontroller, incidenthantering och nära samarbete med utveckling (DevSecOps och applikationssäkerhet).
Att rollen även ska stötta B2B-säljprocesser och etablera ett Trust Center signalerar ett tydligt kund- och marknadsdrivet säkerhetsbehov, där krav på transparens, säkerhetsbedömningar och tredjepartsgranskningar blir en del av det löpande arbetet.
Det här bör kandidater lyfta i ansökan
För den som söker Head of Security-rollen kan det vara relevant att konkretisera erfarenheter som matchar annonsens kombination av governance, teknik och kunddialog. Exempel på sådant att lyfta:
- Hur du har byggt, drivit eller förbättrat ett ISMS och arbetat strukturerat med ISO 27001 (roller, processer, kontroller, uppföljning).
- Erfarenhet av SOC 2-arbete: planering, gap-analys, kontrollmiljö, evidensinsamling och samverkan med verksamhet/utveckling.
- Praktiska exempel på incident response: processer, övning, roller/ansvar, samt hur loggning och övervakning har organiserats (inklusive SIEM).
- Samarbete med utvecklingsteam: hur du satt säkerhetskrav, arbetat med applikations- och infrastruktursäkerhet samt integrerat säkerhet i CI/CD.
- Kunskap inom sårbarhetshantering och applikationssäkerhet, exempelvis OWASP Top 10 och arbetssätt för att hitta/åtgärda brister.
- Kundnära säkerhetsarbete: hur du hanterat säkerhetsfrågeformulär, assessment-krav och dialoger i B2B-affärer, samt erfarenhet av att skapa material/underlag som kan ingå i ett Trust Center.
Så söker du tjänsten
Annonsen anger att Referment arbetar med rekryteringen för tjänsten Head of Security (533A21C) i Stockholm. Exakt ansökningsväg (länk, e-post eller formulär) framgår inte av det angivna annonsunderlaget här, och inte heller sista ansökningsdag.
Sammanfattningsvis beskriver annonsen ett brett säkerhetsjobb i Sverige med fokus på informationssäkerhet, SOC 2/ISO 27001, incidenthantering och teknisk säkerhet nära produktutveckling – kombinerat med kundorienterad assurance i en B2B SaaS-miljö.



