Ny tjänst: Information Security Officer – Cybersäkerhet på Svea Bank – det här söker arbetsgivaren
Svea Bank rekryterar en Information Security Officer – Cybersäkerhet på Svea Bank. Enligt annonsen ska rollen arbeta strategiskt, taktiskt och operativt med informations- och cybersäkerhet inom Svea Bank samt i bankens europeiska dotterbolag. Tjänsten tillhör informationssäkerhetsfunktionen, rapporterar till CISO och innebär nära samarbete med IT, utveckling, SOC, risk, compliance och verksamheten.
Fokus ligger på att identifiera och analysera säkerhetsrisker, genomföra granskningar samt omsätta regulatoriska krav och tekniska risker till konkreta åtgärder. Ort, arbetsform (exempelvis hybrid/remote) och tjänstgöringsgrad framgår inte i annonsen.
Ansvar och arbetsuppgifter
Rollen kombinerar risk- och regelefterlevnadsarbete med teknisk förståelse och praktisk förbättring av säkerhetskontroller. I annonsen listas bland annat följande arbetsuppgifter:
- Genomföra säkerhetsgranskningar och riskbedömningar av system, applikationer, molntjänster och leverantörer.
- Stödja projekt, upphandlingar och förändringsinitiativ med säkerhetskrav och riskanalyser.
- Omsätta krav från exempelvis DORA och ISO 27001 till praktiska säkerhetskontroller.
- Följa upp sårbarheter, penetrationstester och åtgärdsplaner.
- Bidra till incidenthantering och utveckling av bankens cyberresiliens.
- Utveckla styrning, kontroller, rapportering och arbetssätt inom informationssäkerhetsområdet.
Kravprofil: kompetens och erfarenhet
Krav
- Minst fem års erfarenhet inom informationssäkerhet, cybersäkerhet eller IT-risk.
- Erfarenhet av säkerhetsgranskningar och riskbedömningar.
- God teknisk förståelse inom exempelvis identitet och behörighet, nätverk, molntjänster, applikationer och sårbarhetshantering.
- Kunskap om ISO 27001 och förståelse för regulatoriska krav såsom DORA.
- Förmåga att kommunicera tekniska risker till både tekniska och icke-tekniska målgrupper.
- Goda kunskaper i svenska och engelska.
Meriterande
- Erfarenhet från bank, finans eller annan reglerad verksamhet.
- Kunskap inom Azure, AWS eller Microsoft 365.
- Erfarenhet av IAM/PAM, SOC, SIEM eller EDR.
- Erfarenhet av säker systemutveckling, DevSecOps eller applikationssäkerhet.
Vilken typ av säkerhetsroll är det?
Det här är i grunden en roll inom informationssäkerhet och IT-säkerhet med tydlig tyngdpunkt på cybersäkerhet i en reglerad miljö. Annonsen pekar särskilt på kombinationen av teknisk riskhantering, granskning (inklusive leverantörer och molntjänster), styrning/rapportering samt regelefterlevnad kopplat till ramverk och regelverk som ISO 27001 och DORA.
Att rollen ska bidra till incidenthantering och utveckling av cyberresiliens, samt samarbeta med SOC, placerar tjänsten nära den operativa säkerhetsförmågan – samtidigt som arbetet även omfattar styrning och kontroller.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravbild kan det vara särskilt relevant att konkret beskriva:
- Exempel på genomförda säkerhetsgranskningar och riskbedömningar av applikationer, molntjänster och/eller leverantörer.
- Hur du arbetat med att omsätta regulatoriska krav och standarder (till exempel DORA och ISO 27001) till praktiska kontroller, uppföljning och förbättringsåtgärder.
- Erfarenhet av sårbarhetshantering: uppföljning av penetrationstester, prioritering av åtgärder och arbete med åtgärdsplaner.
- Incidenthantering och hur du bidragit till ökad cyberresiliens (samverkan mellan IT, SOC och verksamhet).
- Kommunikation: hur du förklarar tekniska risker för olika målgrupper och skapar framdrift i samarbeten med risk, compliance, utveckling och IT.
- Tekniska områden som nämns i annonsen, exempelvis IAM/PAM, SIEM/EDR samt miljöer som Azure, AWS eller Microsoft 365 (om du har det).
Så söker du tjänsten
Ansökan skickas in så snart som möjligt, eftersom urval och intervjuer sker löpande. Sista ansökningsdag framgår inte i annonsen. Vid frågor om tjänsten hänvisar Svea till rekryterare Ellen Hallengren: [email protected].
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom cybersäkerhet, IT-risk och regelefterlevnad i bankmiljö – med tyngd på att omsätta krav och risker till konkreta säkerhetsåtgärder i nära samarbete med både teknik- och verksamhetsfunktioner.





