Ny tjänst: Head of Security (9AB269B) på Referment – det här söker arbetsgivaren
Referment rekryterar en Head of Security (9AB269B) på Referment för en växande finansteknisk SaaS-verksamhet. Enligt annonsen får rollen ett övergripande ansvar för informationssäkerhet och ska utveckla den struktur som krävs för att stödja både svenska och internationella verksamhetsdelar.
Tjänsten beskrivs som bred och operativ, med ansvar som spänner över styrning (governance), teknisk säkerhet och kundnära säkerhetsarbete. Rollen är hybrid med utgångspunkt från företagets kontor i Stockholm.
Ansvar och arbetsuppgifter
Annonsen beskriver ett helhetsansvar för att vidareutveckla informationssäkerhetsarbetet, inklusive både ledningssystem och tekniska leveranser tillsammans med utvecklingsteam.
- Äga och vidareutveckla organisationens informationssäkerhetsledningssystem (ISMS) och arbetet med ISO 27001.
- Leda implementering och certifieringsprogram för SOC 2.
- Leda incidenthantering och utveckla processer och verktyg för loggning, övervakning och incident management, inklusive SIEM-förmågor.
- Sätta säkerhetskrav och organisera tekniskt säkerhetsarbete direkt med utvecklingsteam.
- Stödja och ge råd internt inom applikations- och infrastruktursäkerhet.
- Agera teknisk säkerhetsexpert i B2B-säljprocesser och etablera ett Trust Center för kunders säkerhetsgranskningar/bedömningar.
Kravprofil: kompetens och erfarenhet
Krav
- Flera års praktisk erfarenhet av säkerhetsarbete, exempelvis via DevSecOps, penetrationstestning eller säkerhetsfokuserad mjukvaruutveckling.
- Relevant ingenjörs- eller teknisk utbildning, alternativt motsvarande bakgrund.
- Mycket god förmåga att uttrycka sig på svenska och engelska i tal och skrift.
- Förmåga att växla mellan styrning/governance, hands-on tekniskt arbete, samarbete med mjukvaruteam och externa kunddialoger.
Meriterande
- Praktisk erfarenhet av ISO 27001 eller SOC 2.
- Erfarenhet av modern molnbaserad mjukvaruutveckling, CI/CD och SIEM-implementation.
- Erfarenhet av penetrationstestning, sårbarhetsanalys och OWASP Top 10.
- Vana av att hantera säkerhetsbedömningar i en B2B SaaS-miljö.
Vilken typ av säkerhetsroll är det?
Detta är i första hand en roll inom informationssäkerhet och IT-säkerhet/cybersäkerhet i en SaaS- och molnkontext. Tyngdpunkten ligger på att kombinera säkerhetsstyrning (ISMS, ISO 27001), regelefterlevnad/externa ramverk (SOC 2), tekniskt säkerhetsarbete i utvecklingsmiljö (DevSecOps, applikations- och infrastruktursäkerhet) samt operativ incidenthantering (loggning, övervakning och SIEM).
Annonsen signalerar också ett tydligt kund- och affärsnära ansvar, där säkerhetsfunktionen används som del av förtroendeskapande arbete i B2B—bland annat genom stöd i säljprocesser och etablering av ett Trust Center.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens profil bör kandidaten konkret kunna visa både styrningsförmåga och teknisk leveransförmåga. Exempel på sådant som är relevant att lyfta:
- Hur du har byggt, förvaltat eller vidareutvecklat ett ISMS och arbetat praktiskt med ISO 27001.
- Erfarenhet av att driva SOC 2-arbete (förberedelser, gap-analys, kontroller, evidens och samordning mot certifiering).
- Exempel på incidenthantering: processer, playbooks, verktygsstöd och hur du utvecklat loggning/monitorering, inklusive SIEM.
- Samarbete med utvecklingsteam: hur du satt säkerhetskrav, arbetat i/med CI/CD och integrerat säkerhet i leveransflödet (DevSecOps).
- Teknisk bredd inom applikationssäkerhet (t.ex. OWASP Top 10) och sårbarhetsarbete, inklusive pentest och analys.
- Kund- och affärsdialog: hur du hanterat säkerhetsgranskningar och kommunicerat säkerhet på ett begripligt sätt för kunder och andra externa intressenter.
Så söker du tjänsten
Annonsen anger att Referment rekryterar för rollen, men den beskriver inte i detalj hur ansökan ska skickas in (exempelvis via länk, e-post eller rekryteringssystem). Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis är Head of Security (9AB269B) på Referment en bred och praktiskt orienterad säkerhetschefsroll inom informationssäkerhet och IT-säkerhet, med tydligt fokus på ISO 27001, SOC 2, incidenthantering/SIEM och nära samarbete med produkt- och utvecklingsorganisationen – samt kundnära assurance i en B2B SaaS-miljö.






