Ny tjänst: Modular Finance söker Head of Security i Stockholm – det här söker arbetsgivaren
Modular Finance söker Head of Security i Stockholm för att ta ett övergripande ansvar för bolagets informationssäkerhet i en snabbväxande SaaS-verksamhet som skalar i Sverige och internationellt. Enligt annonsen ska rollen utveckla säkerhetsstrukturen till nästa nivå, med fokus på ledningssystem (ISMS), standarder som ISO 27001 samt införande och certifiering mot SOC 2.
Tjänsten är placerad på företagets kontor i centrala Stockholm, med en hybridmodell som innebär fem valfria remotedagar per månad. Startdatum anges som “så snart som möjligt”.
Ansvar och arbetsuppgifter
Rollen beskrivs som uppdelad i tre huvudsakliga pelare: styrning och efterlevnad (ISMS/standarder), teknisk säkerhet samt stöd till sälj- och kunddialoger i B2B-affärer.
- Äga och vidareutveckla företagets ISMS samt arbete kopplat till ISO 27001 och SOC 2.
- Äga och vidareutveckla befintligt ledningssystem.
- Leda arbetet med att införa och certifiera organisationen mot SOC 2.
- Leda incidenthantering.
- Bygga upp, vidareutveckla och implementera verktyg och processer för logg- och incidenthantering (exempelvis SIEM och kontinuerlig övervakning).
- Kravställa, organisera och driva tekniskt säkerhetsarbete direkt mot utvecklingsteam.
- Agera rådgivare i säkerhetsfrågor kopplade till applikation och infrastruktur.
- Agera teknisk säkerhetsexpert i B2B-affärer, besvara kunders säkerhetsfrågor och delta i tekniska dialoger.
- Etablera ett Trust Center för att effektivisera kundernas utvärdering.
Kravprofil: kompetens och erfarenhet
Krav
- Civil- eller högskoleingenjör, exempelvis inom Industriell ekonomi, Datateknik, Informationsteknik, Datavetenskap eller motsvarande.
- Några års erfarenhet av praktiskt säkerhetsarbete, exempelvis i en DevSecOps-roll, pentesting eller som utvecklare med säkerhetsfokus.
- Flytande svenska och engelska i tal och skrift.
Meriterande
- Praktisk erfarenhet av att arbeta inom eller förvalta ledningssystem för ISO 27001 eller SOC 2.
- Teknisk bakgrund och förståelse för modern mjukvaruutveckling, cloud (gärna GCP) och CI/CD.
- Erfarenhet av eller intresse för pentesting och sårbarhetsanalys (exempelvis OWASP Top 10).
- Erfarenhet av implementering av SIEM-lösningar.
- Erfarenhet av att hantera leverantörsutvärderingar i ett B2B SaaS-bolag.
Vilken typ av säkerhetsroll är det?
Annonsen positionerar detta som en informationssäkerhets- och IT-säkerhetsroll med tydlig koppling till cybersäkerhet i en SaaS-miljö. Tyngdpunkten ligger på styrning och efterlevnad genom ISMS, ISO 27001 och SOC 2, kombinerat med operativ och teknisk säkerhet som incidenthantering, loggning, övervakning och samverkan med utvecklingsteam (DevSecOps-nära arbete).
Utöver den interna säkerhetsleveransen omfattar rollen även kund- och affärsstöd, där Head of Security förväntas delta i B2B-dialoger och driva ett Trust Center för att möta kunders krav på transparens och säkerhetsunderlag.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens inriktning kan det vara relevant att konkretisera erfarenheter och resultat inom följande områden:
- Arbete med ISMS och praktisk tillämpning av ISO 27001 och/eller SOC 2 (exempelvis processer, kontrollmiljö, dokumentation och förbättringsarbete).
- Genomförd eller ledd implementering av säkerhetskontroller i en produkt-/utvecklingsnära miljö (samverkan med utvecklingsteam, kravställning och prioritering).
- Incidenthantering: hur du organiserat arbetet, larmkedjor, ansvar och lärande efter incidenter.
- Loggning och övervakning: erfarenhet av att införa SIEM eller andra verktyg/processer för kontinuerlig övervakning och detektion.
- Säkerhetsdialog i B2B: hur du hanterat kundfrågor, säkerhetsgranskningar och leverantörsutvärderingar, samt hur ett Trust Center kan struktureras för att effektivisera.
- Teknisk förståelse för cloud och CI/CD samt hur säkerhet byggs in i utvecklingsflöden (DevSecOps).
Så söker du tjänsten
Ansökan görs enligt annonsen genom att skicka in ansökan till Modular Finance. Urval uppges ske löpande, vilket innebär att kandidater uppmanas att ansöka utan att vänta. Sista ansökningsdag framgår inte i annonsen.
Vid frågor om tjänsten anges Isabelle Alderbrant (People Manager) som kontaktperson via e-post: [email protected].
Sammanfattningsvis signalerar annonsen att Modular Finance prioriterar en Head of Security med kombinationen ledningssystem/standarder (ISO 27001, SOC 2) och praktisk teknisk säkerhet nära utveckling, samt förmåga att möta ökade kund- och marknadskrav i en växande B2B SaaS-affär.







