Ny tjänst: Information Security Officer på Northmill Bank – det här söker arbetsgivaren
Northmill Bank rekryterar en Information Security Officer på Northmill Bank med placering i Stockholm. Rollen beskrivs som en ämnesexpertfunktion i bankens informationssäkerhetsteam i andra försvarslinjen, med fokus på styrning, uppföljning och vägledning – men också med ett tydligt hands-on-inslag i en mindre organisation.
En central del i uppdraget är att modernisera och strukturera bankens säkerhetsramverk och ISMS, med ambitionen att gå från “legacy documentation” till en mer slimmad och ISO 27001-anpassad version. Northmill lyfter att de är ett 100 procent molnbaserat produktbolag.
Ansvar och arbetsuppgifter
Annonsen beskriver en bred roll inom informationssäkerhet/IT-säkerhet och regelefterlevnad i bank- och betalningskontext. Exempel på arbetsuppgifter:
- Omsätta informationssäkerhetskrav till praktiska och verksamhetsanpassade policies, procedurer, riktlinjer och strategier.
- Följa upp efterlevnad av interna informationssäkerhetsregler samt affärs- och regulatoriska krav (exempel som nämns: DORA, GDPR, PSD2, FFFS, samt krav kopplade till Visa, Swift, Swish, Bankgirot och Riksbanken).
- Strukturera informationssäkerhetskrav i ISMS i linje med ISO 27001.
- Agera rådgivare och leda arbetet vid informations-, cyber- eller integritetsincidenter.
- Vara ämnesexpert inom integritet och dataskydd.
- Vara ämnesexpert kopplat till PCI-DSS-certifiering, genomföra readiness assessments och säkerställa att återkommande aktiviteter genomförs.
- Bidra i rapportering till tillsynsmyndigheter (exempel: SFSA, IMY, FIN-FSA).
- Säkerställa att organisationen har relevant security awareness och utbildningsinsatser.
- Leda och delta i bland annat Business Impact Analysis (BIA), ICT vendor approval, register över information samt kritiska och viktiga funktioner, ICT-riskbedömningar, DPIA (Data Protection Impact Assessments), riskbedömningar kopplade till IA-act, NPAP samt olika GAP-analyser.
Kravprofil: kompetens och erfarenhet
Krav
- Erfarenhet av att arbeta som Information Security Officer eller i en liknande roll.
- Praktisk erfarenhet av att utveckla policies, procedurer och säkerhetsramverk.
- Pragmatisk förmåga att balansera regulatoriska krav med verksamhetens behov.
- Stark problemlösningsförmåga och kapacitet att arbeta i en dynamisk miljö.
- Samarbetsinriktat arbetssätt och vilja att arbeta nära olika delar av organisationen.
- Professionell nivå i svenska och engelska (finska eller tyska anges som plus).
- Bas i Stockholm samt EU/EES-medborgarskap eller uppehållsrätt (EU/EEA residency or citizenship).
Meriterande
- Certifieringar som CISM eller ISO 27001 Lead Implementer (meriterande men inte krav enligt annonsen).
- Finska eller tyska utöver svenska och engelska (anges som plus).
Vilken typ av säkerhetsroll är det?
Det här är i första hand en roll inom informationssäkerhet, IT-säkerhet och cybersäkerhet med tydlig koppling till governance, risk och compliance (GRC) i en reglerad finansverksamhet. Att rollen ligger i andra försvarslinjen och omfattar uppföljning av efterlevnad, rapportering till tillsynsmyndigheter och arbete mot ramverk som ISO 27001, samt krav kopplade till DORA, GDPR och PSD2, pekar på ett starkt fokus på styrning och kontroll.
Samtidigt innehåller uppdraget operativa inslag som incidentstöd/incidentledning, security awareness samt etablering och förbättring av säkerhetsförmågor (exempelvis nämns tekniska säkerhetsscanners och utbildningsaktiviteter). Rollen tangerar även områden inom lag & rätt genom integritet/dataskydd och regulatorisk efterlevnad.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och ansvar kan det vara relevant att konkretisera följande i ansökan:
- Exempel på hur du tagit krav (regulatoriska eller interna) och översatt dem till användbara policies, riktlinjer och rutiner som fungerar i vardagen.
- Erfarenhet av att bygga, förbättra eller strukturera ett ISMS och arbeta i linje med ISO 27001 (inklusive hur du arbetat med GAP-analyser och förbättringsplaner).
- Hur du har arbetat med compliance-uppföljning och kontroller, särskilt i reglerade miljöer (finans/betalningar om relevant).
- Incidentarbete: din roll i informationssäkerhetsincidenter, cyberincidenter eller integritetsincidenter (rådgivning, koordinering, lessons learned och förbättringar).
- Praktiska exempel på samverkan med verksamhet, IT och leverantörer, exempelvis kring ICT vendor approval och riskbedömningar.
- Insatser inom säkerhetsutbildning och awareness: vad du genomfört, hur du mätt effekt och hur du anpassat innehåll till olika målgrupper.
- Om du har arbetat med PCI-DSS: readiness assessments, återkommande kontroller och styrning av aktiviteter.
Så söker du tjänsten
Annonsen anger “Apply today and be a part of Northmill!”, men det framgår inte i underlaget exakt vilken ansökningsväg som ska användas (t.ex. specifik länk, e-post eller rekryteringssystem). Sista ansökningsdag framgår inte heller i annonsen.
Sammanfattningsvis söker Northmill Bank en Information Security Officer i Stockholm som kan kombinera styrning och regelefterlevnad med praktiskt förbättringsarbete, och som vill vara med och modernisera bankens informationssäkerhetsramverk i en molnbaserad och reglerad miljö.







