Ny tjänst: Brite Payments söker Information Security Manager i Stockholm – det här söker arbetsgivaren
Brite Payments söker Information Security Manager i Stockholm. Enligt annonsen ska rollen arbeta nära företagets CISO och cybersäkerhetsfunktion för att vidareutveckla och stärka Brite Payments ledningssystem för informationssäkerhet (ISMS) samt ramverk för ICT-risk. Tjänsten beskrivs som en central del i styrningen (governance) av informationssäkerhet i organisationen, med tyngdpunkt på bland annat tredjepartsrisk, samordning av säkerhetsinitiativ och säkerhetsmedvetenhet.
Brite Payments uppger att bolaget är ett reglerat fintechbolag verksamt på 27 europeiska marknader och att kunskap om DORA (EU 2022:2554) är viktig. Annonsen nämner även flexibla arbetsmöjligheter med en hybrid workplace policy. Sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Information Security Manager förväntas driva och utveckla informationssäkerhetsstyrningen i organisationen. I arbetsuppgifterna ingår enligt annonsen bland annat att:
- driva vendor due diligence inom informationssäkerhet i ramen för tredjepartsriskhantering
- driva och koordinera informationssäkerhetsinitiativ i linje med ISMS
- driva program för security awareness, kommunikation och utbildning
- ge vägledning kring informationsklassning och kritikalitetsanalys
- ge vägledning inom flera säkerhetsdomäner, exempelvis personal-, rese- och fysisk säkerhet
- stötta governance, risk och compliance (GRC)-relaterade aktiviteter
- stötta vid säkerhetsrelaterade frågor och förfrågningar från kunder
- säkerställa att relevanta policyer och rutiner är dokumenterade, kommunicerade och uppdaterade
- kontinuerligt utvärdera och förbättra organisationens förmåga inom säkerhetsstyrning
Kravprofil: kompetens och erfarenhet
Krav (enligt annonsen)
- 3–5 års erfarenhet (idealt) från en liknande roll
- kunskap och erfarenhet av standarder/ramverk för informationssäkerhet, såsom ISO 27001 och NIST
- tidigare erfarenhet av arbete med DORA-förordningen (EU 2022:2554)
- relevant utbildningsbakgrund inom IT/informationssäkerhet
- flytande engelska (bolagets koncernspråk)
Meriterande (vad annonsen indikerar)
- bakgrund inom informationssäkerhet från en liknande roll i EU:s finansiella sektor
- förmåga att arbeta proaktivt i en styrnings-/governanceinriktad roll, med goda ledarskaps- och kommunikationsfärdigheter
Vilken typ av säkerhetsroll är det?
Det här är primärt en informationssäkerhets- och IT-säkerhetsroll med fokus på styrning, risk och efterlevnad (GRC) i en reglerad miljö. Annonsen pekar särskilt på arbete med ISMS, ICT-risk och tredjepartsriskhantering, vilket placerar rollen nära både cybersäkerhetsstyrning och compliance kopplat till EU-regelverk (DORA).
Samtidigt ingår att kunna ge vägledning inom fler säkerhetsområden, där annonsen uttryckligen nämner personal-, rese- och fysisk säkerhet. Det signalerar en bredare säkerhetsfunktion där informationssäkerhet kopplas till organisatoriska och operativa skyddsbehov.
Det här bör kandidater lyfta i ansökan
Utifrån kravprofilen och arbetsuppgifterna kan det vara relevant att konkretisera:
- hur du har arbetat med ISMS i praktiken, exempelvis förbättringsarbete, uppföljning och styrning kopplat till ISO 27001
- hur du har omsatt NIST eller liknande ramverk till styrning, kontroller och arbetssätt
- erfarenhet av DORA-arbete: implementeringsaktiviteter, processer för ICT-risk, samt hur du arbetat med efterlevnad i en reglerad verksamhet
- konkreta exempel på tredjepartsriskhantering: vendor due diligence, kravställning och uppföljning av leverantörer
- hur du har drivit security awareness och utbildningsinsatser, inklusive kommunikation till olika målgrupper
- erfarenhet av informationsklassning och kritikalitetsanalyser samt hur detta används i styrning och prioritering
- hur du har arbetat med dokumentation av policyer och rutiner, och säkerställt att de hålls aktuella och förankrade
- förmåga att stötta verksamheten och kunder i säkerhetsfrågor, med tydlig kommunikation på engelska
Så söker du tjänsten
Enligt annonsen ansöker du med CV eller via din LinkedIn-profil. Brite Payments använder screeningfrågor i processen och uppger att personligt brev inte behövs. Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis är det här en governance-tung Information Security Manager-roll i Stockholm med tydlig inriktning på ISMS, ICT-risk, tredjepartsrisk och DORA – vilket speglar ett växande kompetensbehov inom informationssäkerhet och regelefterlevnad i fintech och finansiella tjänster.





