Ny tjänst: SEB söker Information Security Officer | SEB Kort Group, Solna i Solna – det här söker arbetsgivaren
SEB söker Information Security Officer | SEB Kort Group, Solna i Solna. Rollen är placerad i Arenastaden i Solna och beskrivs som en erfaren informationssäkerhetsroll med uppdrag att hjälpa organisationen att hantera risker kopplade till informationssäkerhet, bland annat genom att vidareutveckla ramverk och arbetssätt samt stötta verksamheten mer operativt.
Enligt annonsen ingår nära samarbete med andra informationssäkerhetsroller i teamet, samordning med andra enheter och koordinering med SEB Group. Fokus ligger på att säkerställa en robust säkerhetsnivå i en reglerad finansiell kontext, inklusive kravställning, regelefterlevnad och förberedelser inför granskningar.
Ansvar och arbetsuppgifter
SEB Kort Group beskriver uppdraget som att driva och stödja arbetet med informationssäkerhet i hela organisationen, med både styrande och praktiska inslag. I annonsen listas bland annat följande ansvarsområden:
- Förvalta och förbättra ISMS (ledningssystem för informationssäkerhet) och stärka SEB Kort Groups säkerhetsläge.
- Säkerställa konfidentialitet, riktighet och tillgänglighet (CIA) för informationstillgångar och system.
- Analysera och bedöma säkerhetskontroller samt identifiera förbättringsområden.
- Utveckla och underhålla förståelse för relevanta regelkrav och compliance-ramverk.
- Ta fram utbildningsprogram och resurser för att utbilda interna team i säkerhetsrelaterade ämnen.
- Stödja interna intressenter för att stärka organisationens förmåga att hantera säkerhet.
- Implementera informationssäkerhet i organisationen.
- Säkerställa att organisationen är förberedd inför externa revisioner och granskningar.
- Ge rådgivning inom riskhantering i organisationen.
- Säkerställa att säkerhet implementeras genom hela leverantörskedjan (third party/supply chain).
Annonsen nämner också praktiska inslag som stöd i informationsklassning, leverantörsstyrning, säkerhetsmedvetenhet och riskbedömningar.
Kravprofil: kompetens och erfarenhet
Krav
- Kandidatexamen eller masterexamen inom datavetenskap, informationssäkerhet, IT eller annat relevant område.
- Minst 5 års relevant arbetslivserfarenhet.
- Stark förståelse för governance, risk management och compliance.
- God vana av ISO 27K-standarderna och att arbeta med ISMS-struktur.
- Kunskap om relevanta regelverk och ramverk, exempelvis FI-regler, DORA, NIST, CIS och PCI DSS.
- Förmåga att arbeta både strategiskt och hands-on, och balansera långsiktig styrning med operativa säkerhetsaktiviteter.
- Stark förmåga till intressenthantering och kommunikation av säkerhetskrav till både tekniska och icke-tekniska målgrupper.
- Bekväm med att navigera i både juridiska och tekniska sammanhang.
- Goda kunskaper i engelska och svenska, i tal och skrift.
Meriterande
- Erfarenhet från reglerade miljöer, gärna finansiella tjänster eller liknande branscher.
- Erfarenhet från betal-/kortområdet eller travel account-industrin.
- Relevanta certifieringar såsom CISSP, CISM, CISA, CRISC eller motsvarande.
- Erfarenhet av att bidra till security awareness, utbildning eller intern förmågeuppbyggnad.
- Erfarenhet av tredjepartsgranskning (third party security assurance) och säkerhetsstyrning.
- Erfarenhet av externa revisioner, exempelvis ISO 27001 eller andra regulatoriska granskningar.
Vilken typ av säkerhetsroll är det?
Det här är en roll inom informationssäkerhet/IT-säkerhet med tydlig inriktning mot styrning, risk och regelefterlevnad (GRC) i en finansiell, reglerad miljö. Annonsens tyngdpunkt ligger på att utveckla och förvalta ISMS, arbeta mot ISO 27K, hantera regulatoriska krav (som FI-regler och DORA) samt driva leverantörs- och supply chain-säkerhet.
Rollen berör även praktiska delar av cybersäkerhets- och säkerhetsstyrningsarbetet genom exempelvis informationsklassning, riskbedömningar, intern utbildning och förberedelser inför externa revisioner.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och ansvarsområden kan det vara relevant att konkretisera följande i ansökan:
- Exempel på hur du har utvecklat, förvaltat eller förbättrat ett ISMS enligt ISO 27001/ISO 27K.
- Hur du arbetat med riskhantering och kontrollbedömningar, samt hur du identifierat och drivit förbättringar i säkerhetskontroller.
- Erfarenhet av att tolka och omsätta regulatoriska krav och ramverk (t.ex. DORA, FI-krav, PCI DSS) till praktiska säkerhetskrav.
- Konkreta erfarenheter av tredjepartsstyrning: kravställning på leverantörer, uppföljning, assurance och arbete i leverantörskedjan.
- Hur du kommunicerar och förankrar säkerhetskrav i en organisation, inklusive samverkan med både tekniska team och verksamhet.
- Exempel på utbildnings- och awareness-insatser du drivit eller bidragit till, inklusive material, upplägg och effekt.
- Erfarenhet av externa revisioner/granskningar (ISO 27001 eller regulatoriska reviews) och hur du förberett organisationen.
Annonsen betonar även integritet och etik, samt förmåga att kombinera strategiskt helhetsperspektiv med operativt stöd i vardagen.
Så söker du tjänsten
Enligt annonsen startar SEB Kort Group intervjuprocessen i augusti på grund av semestertider, men urval kan påbörjas tidigare. Sista ansökningsdag anges till 2026-08-10.
Frågor om tjänsten hänvisas till Thomas Eriksson via e-post: [email protected].
Annonsen uppger också att slutkandidater genomgår utökade bakgrundskontroller (exempelvis identitetskontroll, verifiering av kvalifikationer, kreditupplysning, bolagsengagemang och brottshistorik) samt att slumpvisa drogtester tillämpas. Under anställningen kan återkommande bakgrundskontroller förekomma.
Sammanfattningsvis signalerar annonsen ett fortsatt starkt kompetensbehov inom informationssäkerhet och GRC i finansiell sektor, med särskilt fokus på ISMS, regelverk, revision och leverantörskedjesäkerhet.







