Ny tjänst: Svea Bank söker Information Security Officer – Cybersäkerhet i Solna – det här söker arbetsgivaren
Svea Bank söker Information Security Officer – Cybersäkerhet i Solna. Enligt jobbannonsen innebär rollen att arbeta strategiskt, taktiskt och operativt med informationssäkerhet och cybersäkerhet inom Svea Bank och bolagets europeiska dotterbolag.
Tjänsten tillhör informationssäkerhetsfunktionen och rapporterar till CISO. I uppdraget ingår nära samarbete med IT, utveckling, SOC, risk, compliance och verksamheten. Fokus ligger på att identifiera och analysera säkerhetsrisker, genomföra granskningar och omsätta regulatoriska krav och tekniska risker till konkreta åtgärder. Arbetsform (t.ex. hybrid/distans) framgår inte i annonsen.
Ansvar och arbetsuppgifter
Rollen är bred och kombinerar risk- och regelefterlevnadsarbete med teknisk förståelse och praktisk uppföljning. I annonsen listas bland annat följande arbetsuppgifter:
- Genomföra säkerhetsgranskningar och riskbedömningar av system, applikationer, molntjänster och leverantörer.
- Stödja projekt, upphandlingar och förändringsinitiativ med säkerhetskrav och riskanalyser.
- Omsätta krav från exempelvis DORA och ISO 27001 till praktiska säkerhetskontroller.
- Följa upp sårbarheter, penetrationstester och åtgärdsplaner.
- Bidra till incidenthantering och utveckling av bankens cyberresiliens.
- Utveckla styrning, kontroller, rapportering och arbetssätt inom informationssäkerhetsområdet.
Kravprofil: kompetens och erfarenhet
Krav
- Minst fem års erfarenhet inom informationssäkerhet, cybersäkerhet eller IT-risk.
- Erfarenhet av säkerhetsgranskningar och riskbedömningar.
- God teknisk förståelse inom exempelvis identitet och behörighet, nätverk, molntjänster, applikationer och sårbarhetshantering.
- Kunskap om ISO 27001 och förståelse för regulatoriska krav såsom DORA.
- Förmåga att kommunicera tekniska risker till både tekniska och icke-tekniska målgrupper.
- Goda kunskaper i svenska och engelska.
Meriterande
- Erfarenhet från bank, finans eller annan reglerad verksamhet.
- Kunskap inom Azure, AWS eller Microsoft 365.
- Erfarenhet av IAM/PAM, SOC, SIEM eller EDR.
- Erfarenhet av säker systemutveckling, DevSecOps eller applikationssäkerhet.
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta en roll inom informationssäkerhet/IT-säkerhet och cybersäkerhet, med tydlig koppling till styrning och riskhantering i en reglerad verksamhet. Att DORA och ISO 27001 nämns signalerar fokus på både regelefterlevnad och etablerade ledningssystem/ramverk, samtidigt som arbetsuppgifterna omfattar granskning av molntjänster, leverantörer och tekniska kontroller.
Rollen har också inslag av operativ cyberresiliens genom uppföljning av sårbarheter och penetrationstester, samt stöd till incidenthantering i samverkan med SOC och andra delar av organisationen.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens tyngdpunkter kan kandidater vinna på att konkretisera erfarenhet inom både risk och teknik, samt förmåga att driva förbättringar i samarbete med flera funktioner. Exempel på områden att tydligt beskriva:
- Genomförda säkerhetsgranskningar/riskbedömningar (system, applikationer, moln och leverantörer) och hur resultaten omsatts till åtgärder.
- Arbete med ISO 27001 (t.ex. kontroller, styrning, uppföljning och rapportering) och hur krav blivit praktiska säkerhetskontroller.
- Erfarenhet av regulatoriska krav med relevans för finanssektorn, inklusive DORA om du arbetat med det.
- Teknisk bredd inom IAM/behörighet, nätverk, molnmiljöer och sårbarhetshantering, samt hur du kommunicerat risker till olika målgrupper.
- Exempel på uppföljning av penetrationstester, sårbarhetsfynd och åtgärdsplaner.
- Samverkan med SOC/incidenthantering och bidrag till ökad cyberresiliens.
Så söker du tjänsten
Enligt annonsen ska ansökan skickas in så snart som möjligt, eftersom urval och intervjuer sker löpande. Sista ansökningsdag framgår inte.
Frågor om tjänsten kan ställas till rekryterare Ellen Hallengren via e-post: [email protected].
Sammanfattningsvis söker Svea Bank i Solna en Information Security Officer med flera års erfarenhet inom informationssäkerhet och cybersäkerhet, som kan kombinera granskning och riskarbete med regulatorisk förståelse och teknisk förmåga att omsätta krav till konkreta säkerhetsåtgärder.





