Ny tjänst: Modular Finance söker Head of Security i Stockholm – det här söker arbetsgivaren
Modular Finance söker Head of Security i Stockholm för att ta ett övergripande ansvar för bolagets informationssäkerhet i en snabbväxande SaaS-verksamhet med expansion i Sverige och internationellt. Enligt annonsen ska rollen ta säkerhetsstrukturen “till nästa nivå” och spänner över styrning och efterlevnad (ISMS/ledningssystem), teknisk säkerhet samt stöd till affären i B2B-dialoger.
Tjänsten är placerad på företagets kontor i centrala Stockholm, med en hybridmodell som innebär fem valfria remotedagar per månad. Startdatum anges som så snart som möjligt. Anställningsformen är tillsvidare, med inledande provanställning om sex månader.
Ansvar och arbetsuppgifter
Rollen beskrivs som uppdelad i tre huvudsakliga pelare. I praktiken innebär det att Head of Security både ska driva säkerhetsstyrning (governance och compliance) och leda operativt tekniskt säkerhetsarbete, samt agera kundnära säkerhetsexpert.
- Äga och vidareutveckla bolagets ISMS samt arbete kopplat till ISO 27001 och SOC 2.
- Äga och vidareutveckla befintligt ledningssystem.
- Leda arbetet med att införa och certifiera bolaget mot SOC 2.
- Leda incidenthantering.
- Bygga upp, vidareutveckla och implementera verktyg och processer för loggning och incidenthantering, exempelvis SIEM och kontinuerlig övervakning.
- Kravställa, organisera och driva tekniskt säkerhetsarbete direkt mot utvecklingsteam.
- Agera rådgivare i säkerhetsfrågor kopplade till applikation och infrastruktur.
- Agera teknisk säkerhetsexpert i B2B-affärer, besvara kunders säkerhetsfrågor och delta i tekniska dialoger.
- Etablera ett Trust Center för att effektivisera kundernas utvärdering av bolaget.
Kravprofil: kompetens och erfarenhet
Krav
- Civil- eller högskoleingenjör, exempelvis inom Industriell Ekonomi, Datateknik, Informationsteknik, Datavetenskap eller motsvarande.
- Några års erfarenhet av säkerhetsarbete, exempelvis i en DevSecOps-roll, pentesting eller som utvecklare med säkerhetsfokus.
- Flytande svenska och engelska i tal och skrift.
Meriterande
- Praktisk erfarenhet av att arbeta inom eller förvalta ett ledningssystem för ISO 27001 eller SOC 2.
- Teknisk bakgrund och förståelse för modern mjukvaruutveckling, cloud (gärna GCP) och CI/CD.
- Erfarenhet av praktisk säkerhet eller intresse för pentesting och sårbarhetsanalys, exempelvis OWASP Top 10.
- Erfarenhet av implementering av SIEM-lösningar.
- Erfarenhet av att hantera leverantörsutvärderingar i ett B2B SaaS-bolag.
Vilken typ av säkerhetsroll är det?
Annonsen positionerar tjänsten tydligt inom informationssäkerhet, IT-säkerhet och cybersäkerhet i en SaaS-miljö. Tyngdpunkten ligger på säkerhetsstyrning genom ISMS samt ramverk och krav kopplade till ISO 27001 och SOC 2, kombinerat med operativ teknisk säkerhet (incidenthantering, loggning, SIEM, övervakning och nära samarbete med utvecklingsteam).
Rollen innehåller även ett uttalat affärsstöd, där säkerhetsfunktionen ska bidra i kunddialoger och upphandling-/leverantörsgranskningar genom att besvara säkerhetsfrågor och etablera ett Trust Center. Annonsen nämner däremot inte områden som fysisk säkerhet, personalsäkerhet, beredskap eller säkerhetsskydd.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens fokus framstår följande som särskilt relevant att konkretisera i ansökan och intervjuer:
- Erfarenhet av att äga eller utveckla ett ISMS och hur du arbetat med styrning, dokumentation och kontinuerliga förbättringar.
- Praktiska exempel på arbete med ISO 27001 och/eller SOC 2, inklusive hur du drivit införande, kontroller, bevisinsamling och revision/certifiering.
- Incidenthantering i praktiken: hur du organiserar processer, roller, eskalering och uppföljning (post-incident review).
- Teknisk säkerhet i utvecklingsnära miljö: hur du kravställer och samarbetar med utvecklingsteam i DevSecOps-upplägg.
- Loggning, övervakning och SIEM: vad du byggt eller implementerat, hur du definierat use cases och mätetal samt hur du arbetat med kontinuerlig övervakning.
- Kund- och affärsstöd: hur du svarat på kunders säkerhetsfrågor, hanterat leverantörsutvärderingar och bidragit i tekniska dialoger.
- Cloud och CI/CD: om du har relevant erfarenhet, särskilt kopplat till moderna SaaS-miljöer och gärna GCP (om tillämpligt).
Så söker du tjänsten
Ansökan sker enligt annonsen via arbetsgivarens ansökningsprocess, och urvalet uppges ske löpande. Sista ansökningsdag framgår inte i annonsen.
Vid frågor om tjänsten hänvisar Modular Finance till People Manager Isabelle Alderbrant: [email protected].
Sammanfattningsvis är detta en Head of Security-roll i Stockholm med tydlig inriktning mot informationssäkerhet och IT-säkerhet i ett SaaS-bolag, där kandidaten förväntas kombinera ISMS/efterlevnad (ISO 27001 och SOC 2) med incidenthantering, teknisk säkerhetsstyrning och kundnära säkerhetsarbete.







