Ny tjänst: Inriver söker Chief Information Security Officer (CISO) i Malmö – det här söker arbetsgivaren
Inriver söker Chief Information Security Officer (CISO) i Malmö. Enligt annonsen vill bolaget rekrytera en hands-on, teknisk CISO som tar över efter avgående CISO och leder nästa steg i företagets funktion för Enterprise Security, Product Security, Privacy och Compliance.
Rollen utgår från Inrivers huvudkontor i Malmö och ska även stötta företagets distanslokationer i Stockholm, Amsterdam, Davao och Manila. Inriver beskriver en hybrid arbetsmodell. CISO-rollen rapporterar till CFO och innebär nära samarbete med ledningsgrupp samt Legal och HR. Annonsen lyfter även att ansvarsområdet för rätt kandidat, beroende på bakgrund och erfarenhet, kan komma att omfatta ett bredare IT-ansvar.
Ansvar och arbetsuppgifter
CISO får enligt annonsen ett helhetsansvar som spänner över strategi, operativt arbete och praktiskt genomförande inom informationssäkerhet/IT-säkerhet, produkt- och applikationssäkerhet, integritet och regelefterlevnad.
- Vara säkerhetspartner till Engineering och integrera secure SDLC, threat modelling samt SAST/SCA/DAST i CI/CD-pipelines.
- Leda sårbarhetshantering och göra exploaterbarhetsanalys samt prioritera åtgärder tillsammans med utveckling.
- Planera och genomföra penetrationstester (internt och med tredje part) för webbapplikation, API och molnmiljö, inklusive egna hands-on tester.
- Äga och stärka säkerhetsläget i Microsoft Azure, inklusive hårdning av miljön (exempel som nämns är Entra ID, Defender for Cloud, Sentinel, Conditional Access, PIM, Key Vault, Purview och Azure RBAC).
- Leda arbetet med enterprise risk, tredjepartsrisk, BCP/DR samt säkerhetsutbildning och phishing-övningar.
- Ansvara för SOC-funktionen och hantera larm/incidenter i samverkan med MSSP/MDR/SOC och Microsoft Defender, inklusive beredskap att agera utanför kontorstid vid behov.
- Äga incidenthantering end-to-end: triage, containment, eradication, recovery samt post-incident learning/post-mortem.
- Driva complianceprogrammet för bland annat ISO 27001, ISO 27701, SOC 2 Type 2 och GDPR samt EU-relevanta ramverk som NIS2, EU Data Act och EU AI Act, inklusive att ta revisioner i mål och arbeta hands-on i GRC-verktyg.
- Genomföra och utveckla tredjeparts-/leverantörsriskhantering i nära samarbete med Legal (due diligence, avtalskrav, uppföljning, offboarding).
- Bidra till kundförtroende och kommersiellt stöd genom att representera Inriver externt i säkerhets-, privacy- och compliancefrågor, bland annat i RFP:er, säkerhetsgranskningar och avtalsdialoger.
- Ansvara för riskhanteringsprogrammet och eskalera risker till CFO och ledning vid behov.
- Ansvara för budget för Security och Compliance.
Kravprofil: kompetens och erfarenhet
Krav
- Minst 5 års erfarenhet inom informationssäkerhet eller mjukvaruutveckling (eller liknande), inklusive minst 2 år i senior ledarroll (CISO, Head of Security eller motsvarande) i ett mellanstort SaaS-/moln-/produktbolag.
- Dokumenterad teknisk hands-on förmåga: att själv ha genomfört incidenthantering, granskat kod och IaC samt exploaterat eller triagerat faktiska sårbarheter.
- Stark IT-managementerfarenhet inom Microsoft-tjänster (t.ex. Entra ID, Intune/MDM, M365), SaaS-administration, identity lifecycle, inköp samt IT-kostnadsstyrning.
- Erfarenhet av 24/7 SOC-drift eller mycket nära arbete med MSSP/SOC, inklusive hantering av larm utanför kontorstid.
- Djup och aktuell kunskap om Microsoft Azure-infrastruktur och Azure-säkerhet.
- Bevisad förmåga att äga och driva program för ISO 27001, ISO 27701 och SOC 2 Type II end-to-end.
- Stark och aktuell kunskap om GDPR, NIS2, EU Data Act och EU AI Act.
- Bakgrund inom software engineering eller plattform/DevOps; kunna läsa och helst skriva kod (exempel som nämns är Python och C#).
- Hands-on erfarenhet av GRC-plattform, gärna Drata.
- Stark applikationssäkerhetsprofil: secure SDLC, SAST/SCA/DAST, threat modelling, vulnerability management, exploaterbarhetsanalys och penetrationstestning.
- Erfarenhet av att leda och utveckla små tekniska team inom begränsad budget.
- Mycket god affärsengelska i tal och skrift.
- Behörighet att arbeta i EU samt bo i Malmö eller på pendlingsavstånd, med möjlighet att vara på plats i hybrid upplägg.
Meriterande
- Exponering mot säkerhet kopplat till generativ och agentisk AI.
- Erfarenhet från mellanstor SaaS-organisation.
- Erfarenhet av att arbeta över flera geografier, inklusive USA och Filippinerna.
- Aktivt medlemskap i säkerhetscommunityt.
- Certifieringar som CISSP, CISM eller liknande.
Vilken typ av säkerhetsroll är det?
Det här är i grunden en CISO-roll med tydlig tyngdpunkt på cybersäkerhet, informationssäkerhet/IT-säkerhet och produkt-/applikationssäkerhet i en SaaS-miljö. Annonsen signalerar ett kombinerat ansvar för både tekniskt säkerhetsarbete (Azure-hårdning, SOC/incident response, sårbarheter och penetrationstest) och styrning/efterlevnad (ISO 27001/27701, SOC 2, GDPR samt nya EU-regelverk som NIS2, EU Data Act och EU AI Act).
Rollen omfattar även beredskapsnära delar genom ansvar för BCP/DR och incidentberedskap med 24/7 eskalationsansvar, samt ett uttalat fokus på tredjepartsrisk och leverantörsstyrning i samarbete med Legal.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på hands-on incidenthantering och hur du lett triage, containment och återställning – inklusive arbetssätt för “lessons learned”.
- Hur du byggt eller drivit SOC-samarbete med MSSP/MDR, och hur du hanterat larm och eskalationer utanför kontorstid.
- Erfarenhet av att säkra Microsoft Azure-miljöer (t.ex. identitet, loggning/övervakning, åtkomststyrning och nyckelhantering) och att omsätta detta i praktisk hårdning.
- Applikationssäkerhet i praktiken: hur du integrerat secure SDLC, threat modelling och SAST/SCA/DAST i utvecklingsflöden, samt hur du prioriterat åtgärder tillsammans med utveckling.
- Genomförda ISO/SOC2-program och revisioner – vad du själv ägt end-to-end, inklusive policyarbete och GRC-verktyg (annonsen nämner Drata).
- Arbete med GDPR och hur du kopplar privacy, produktutveckling och compliance till operativ säkerhet.
- Erfarenhet av tredjeparts- och leverantörsrisk: due diligence, avtalskrav och uppföljning i samverkan med juridik.
- Ledarskap och budgetansvar: hur du utvecklat små tekniska team och prioriterat insatser i relation till risk och kostnad.
- Förmåga att agera externt i kunddialoger, exempelvis vid säkerhetsgranskningar, RFP-svar och “trust”-frågor.
Så söker du tjänsten
Annonsen anger att intresserade uppmanas att ansöka och att även kandidater som inte matchar alla krav fullt ut uppmuntras att söka. Exakt ansökningsväg (länk eller kontaktperson) framgår inte av det underlag som Säkerhetsvärlden tagit del av här, och någon sista ansökningsdag anges inte.
Sammanfattningsvis beskriver Inriver en tekniskt tung CISO-tjänst i Malmö med brett ansvar för cybersäkerhet, produkt- och molnsäkerhet samt compliance och risk – med tydligt fokus på hands-on genomförande i en global SaaS-verksamhet.







