Ny tjänst: Securitas Group söker CLUSTER NORTH DIGITAL / CYBER SECURITY OFFICER – M/F i Stockholms kommun – det här söker arbetsgivaren
Securitas Group söker CLUSTER NORTH DIGITAL / CYBER SECURITY OFFICER – M/F i Stockholms kommun. Rollen beskrivs som en operativ, “hands-on” funktion inom Digital Security (cybersäkerhet) med ansvar för att stödja teknisk exekvering, koordinering och uppföljning av säkerhetsarbetet i “Cluster North” – Sverige, Norge, Finland, Danmark, Storbritannien och Irland – samt bidra till prioriteringar på Group/Division-nivå.
Fokus ligger på att skydda system, applikationer, data och tjänster samt möjliggöra säker och tillförlitlig verksamhetsdrift. Securitas lyfter även att länder inom scope antingen är ISO/IEC 27001-certifierade eller arbetar med införande, vilket signalerar ett tydligt ramverks- och ledningssystemfokus i informationssäkerhetsarbetet. Arbetsform (t.ex. hybrid/på plats), anställningsform och sista ansökningsdag framgår inte av annonsen.
Ansvar och arbetsuppgifter
Som Cluster Digital Security Officer väntas du arbeta tvärfunktionellt med Division/Group IT, Digital Security Operations, Digital Security och Country IT-team i en miljö med flera länder och flera nivåer (Cluster–Division–Group).
Annonsen lyfter följande huvudområden:
- Koordinering och samverkan (Cluster & Division): koordinera Digital Security-aktiviteter i klustret och stödja genomförandet av en säkerhetsroadmap i linje med Division-prioriteringar, inklusive initiativ inom applikationssäkerhet.
- Säkerställa konsekvent implementering av säkerhetskontroller, baselines och tjänster över både infrastruktur och applikationer.
- Samarbeta med GITS, applikationsteam, domän- och andra IT-team för alignment och effektiv leverans.
- Bidra i Digital Security-communityn genom att dela arbetssätt, inklusive kring applikations- och plattformssäkerhet.
- Leverera regelbunden, transparent och datadriven rapportering om riskläge, kontrollernas effektivitet och åtgärdsprogress.
- Teknisk säkerhetsöversyn (infrastruktur & applikationer): följa upp och bedöma säkerhetsnivå för plattformar, infrastruktur och applikationer (on-prem och moln).
- Överse centrala kontrollområden som sårbarhetshantering, patchning, IAM, endpoint security samt applikationssäkerhet.
- Stödja säkra arbetssätt i applikationslivscykeln (SDLC), inklusive förståelse för säker design och vanliga sårbarheter (exempelvis OWASP Top 10).
- Säkerställa att loggning, övervakning och incidentdetektering finns på plats över både infrastruktur och applikationer.
- Följa upp tredjeparts- och leverantörsrisker, inklusive risker kopplade till applikationer och integrationer.
- Risk, compliance & assurance: identifiera och följa upp gap mot policyer, standarder och mandat, inklusive krav inom applikationssäkerhet.
- Stödja/genomföra riskanalyser, interna och externa revisioner samt kundinriktade assurance-aktiviteter i klustermiljöer.
- Driva och följa upp riskåtgärdsplaner med tydligt ägarskap och genomförande i tekniska team.
- Säkerhet för Securitas Alarm Monitoring Centers (SOC): bidra till Division-nivåns säkerhetsarbete för Securitas Alarm Monitoring Centers och stödja Domain Digital Security Officer (SOC och RVS), som beskrivs som kritiska miljöer.
- Överse säkerhetsläget i SOC-miljöer (infrastruktur och stödjande applikationer) och verka för förstärkta tekniska kontroller, såsom nätverkssegmentering, stark åtkomstkontroll, PAM, övervakning och säker applikationsåtkomst.
- Följa upp tillgänglighet, integritet och skydd av SOC-system, applikationer och dataflöden samt stödja incidentberedskap och återställningsförmåga för SOC-relaterade plattformar.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en profil som kombinerar teknisk bredd över infrastruktur och applikationer med strukturerad leveransförmåga och stark samarbetsförmåga.
Krav
- Kandidatexamen inom datavetenskap, informationssäkerhet eller närliggande område.
- Certifiering: CISSP eller CISM (eller motsvarande) – anges som obligatoriskt.
- 5–7 års erfarenhet inom Cyber Security, Information Security eller Application Security.
- Minst 2 års erfarenhet av IT operations.
- God förståelse för säkerhetsdomäner: IAM, endpoint security, sårbarhetshantering, loggning/monitorering, nätverkssäkerhet och applikationssäkerhet.
- God förståelse för ISO 27001-standarden.
- Erfarenhet av riskhantering, revision/audit eller compliance-relaterade aktiviteter.
- Förståelse för infrastrukturer (nätverk, servrar, molnplattformar) och hur dessa samverkar med applikationer.
- Förmåga att bedöma säkerhetsläge och identifiera kontrollgap över både infrastruktur och applikationer.
- Bekvämlighet med säkerhetsmetriker, rapporter och riskdata.
- Förståelse för incidentdetektering och incidenthanteringsprocesser, inklusive påverkan på applikationer.
- Förmåga att översätta säkerhetskrav till praktiskt genomförbara åtgärder i infrastruktur- och applikationsteam.
- Arbetssätt: stark lagspelare, vana att arbeta över länder och funktioner, kunna koordinera och driva uppföljning utan formellt mandat, vara strukturerad, exekveringsfokuserad och tydlig i kommunikationen med både tekniska och icke-tekniska intressenter.
Meriterande
Annonsen anger inga tydliga “meriterande”-krav utöver de specificerade punkterna. Däremot lyfts en uttalad tyngdpunkt på applikationssäkerhet (SDLC, OWASP Top 10) och arbete i multi-country/multi-layer-miljö, vilket i praktiken framstår som särskilt relevant för rollen.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en roll inom cybersäkerhet och informationssäkerhet/IT-säkerhet med tydligt operativt fokus. Tyngdpunkten ligger på tekniska kontroller (IAM, patchning, övervakning, endpoint, applikationssäkerhet), riskhantering och efterlevnad kopplat till exempelvis ISO 27001, samt styrning och uppföljning över flera länder.
Att annonsen särskilt nämner säkerhet för Securitas Alarm Monitoring Centers (SOC) pekar även mot krav på hög tillgänglighet, incidentberedskap och resiliens i kritiska driftmiljöer.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på hur du drivit igenom säkerhetskontroller i praktiken: IAM, endpoint, sårbarhet/patch, loggning/monitorering och application security.
- Erfarenhet av att mäta och rapportera säkerhetsläge: KPI:er, riskregister, kontrollernas effektivitet och åtgärdsuppföljning.
- Hur du arbetat med applikationssäkerhet i SDLC, inklusive hantering av vanliga sårbarheter (t.ex. OWASP Top 10) och säkra designprinciper.
- Relevanta erfarenheter av ISO 27001, revisioner och assurance-aktiviteter (intern/extern audit, kundkrav) samt hur du stöttat tekniska team i att stänga identifierade gap.
- Exempel på koordinering utan linjeansvar: hur du skapat framdrift i multi-team/multi-land-setup och säkrat tydligt ägarskap.
- Incidentdetektering och respons: hur du säkerställt loggning, övervakning och “response readiness” i både infrastruktur och applikationer.
- Arbete med tredjeparts- och leverantörsrisker, särskilt kopplat till applikationer och integrationer.
Så söker du tjänsten
Enligt annonsen uppmanar Securitas Group intresserade att ansöka (“apply today”). Exakt ansökningsväg (länk/plattform), sista ansökningsdag och övriga villkor framgår inte av jobbannonsens text.
Sammanfattningsvis signalerar annonsen ett tydligt behov av en operativ cybersäkerhetsprofil med både infrastrukturs- och applikationsfokus, vana att arbeta datadrivet med risk och kontroller samt förmåga att koordinera säkerhetsarbete över flera länder och team.







