Ny tjänst: Head of Security, Compliance & IT på Inriver – det här söker arbetsgivaren
Inriver rekryterar en hands-on Head of Security, Compliance & IT på Inriver som ska ta över efter bolagets avgående CISO och leda nästa fas inom enterprise security, produktsäkerhet, privacy, compliance och intern IT. Rollen innebär att äga säkerhetsstrategi och roadmap samt att leverera på den i praktiken, i nära samarbete med både ledning, kunder, revisorer och teknikorganisationen.
Tjänsten utgår från Inrivers huvudkontor i Malmö och är beskriven som en hybrid roll. Uppdraget omfattar även stöd till bolagets andra platser i Stockholm, Amsterdam, Davao och Manila. Rollen rapporterar till CFO och arbetar tätt med ledningsgruppen, Legal och HR. Inriver beskriver att man arbetar med en 24/7 SOC/MDR-partner för övervakning och incidenthantering under tröskeln för större incidenter.
Ansvar och arbetsuppgifter
Rollen kombinerar ledarskap för informationssäkerhet/IT-säkerhet, cybersäkerhet, compliance och intern IT. Enligt annonsen ingår bland annat att:
- Sätta och leverera säkerhetsstrategi och roadmap, inklusive flerårsplan baserad på affärsrisk, finansiering och genomförande.
- Vara säkerhetspartner till Engineering: etablera secure SDLC, hotmodellering samt integrera SAST/SCA/DAST i CI/CD och sätta kvalitetsgrindar samt överenskomna åtgärds-SLA:er.
- Leda sårbarhetshantering och penetrationstester: avgränsa, beställa och följa upp intern och extern testning för webb, API och moln, samt driva åtgärder till stängning.
- Äga säkerhetsnivån i Azure-miljön och hårdna plattformen, inklusive Entra ID, Defender for Cloud, Sentinel, Conditional Access, PIM, Key Vault, Purview och Azure RBAC.
- Leda bolagets Cloud Security Engineer för att säkerställa säker arkitektur för SaaS-plattformen.
- Driva intern IT som en säkerhetsgrund: M365- och Entra ID-miljö, enhetshantering, identitets- och åtkomstlivscykel samt IT-upplevelse över fem platser, inklusive joiner-mover-leaver och access reviews.
- Äga SaaS-portfölj, IT-inköp och IT-kostnad, inklusive rationalisering, förhandling och kostnadskontroll.
- Leda större säkerhetsincidenter som kärnmedlem i Security Incident Response Team, med samordning mellan partner, Legal och ledning samt lessons learned.
- Driva complianceprogram end-to-end för ISO 27001, ISO 27701, SOC 2 Type 2 och GDPR, samt förhålla sig till NIS2, EU Data Act och EU AI Act, inklusive att ta revisioner i mål.
- Äga enterprise risk, tredjepartsrisk, BCP/DR och säkerhetsmedvetande, med due diligence och avtalsmässiga skydd i nära samverkan med Legal.
- Representera Inriver i kunddialoger om säkerhet: säkerhetsgranskningar, RFP/RFX, avtalsdiskussioner och enterprise due diligence, samt hålla Trust Center uppdaterat.
- Äga budget för Security, Compliance och IT, inklusive bemanning, och säkerställa att materiella cyberrisker eskaleras till CFO, exekutiv ledning och styrelse vid behov.
Kravprofil: kompetens och erfarenhet
Krav
- Dokumenterad erfarenhet av att utveckla och implementera säkerhetsstrategi och roadmap med faktisk affärseffekt.
- Minst 5 års erfarenhet inom informationssäkerhet, mjukvaruutveckling eller liknande, samt minst 2 år i senior ledarroll (Head of Security, CISO eller motsvarande) i ett medelstort SaaS-, moln- eller produktbolag.
- Stark förmåga till stakeholder management och kommunikation, inklusive att förklara säkerhetsläge och risk för ledning.
- Erfarenhet av att leda och koordinera större säkerhetsincidenter (att ha lett insatsen, inte bara deltagit).
- Erfarenhet av att leda compliance-audits end-to-end (ISO 27001 och/eller SOC 2 Type 2).
- Erfarenhet av kundnära arbete: säkerhetsreviews, RFX/RFP och enterprise due diligence.
- Erfarenhet av att bygga och driva applikationssäkerhet och molnsäkerhetsprogram.
- Djup och aktuell kompetens inom Microsoft Azure och Azure security, samt IT-ledning inom Microsoft-tjänster (Entra ID, Intune/MDM, M365), SaaS-administration, identitetslivscykel och kostnadsstyrning.
- Stark och aktuell kunskap om GDPR, NIS2, EU Data Act och EU AI Act.
- Erfarenhet av att leda och utveckla små tekniska team med begränsad budget samt vilja att själv vara operativ när det behövs.
- Mycket god affärsengelska i tal och skrift, rätt att arbeta i EU, samt bo inom pendlingsavstånd till Malmö för hybrid on-site.
Meriterande
- Arbete med outsourcad SOC/MDR och externa penetrationstestare.
- Utvärdering och införande av SAST/SCA/DAST-verktyg.
- Erfarenhet inom privacy och dataskydd.
- Erfarenhet av tredjepartsrisk, BCP/DR eller säkerhetsmedvetandeprogram.
- Kompetens inom säkerhet kopplat till generativ och agentisk AI.
- Erfarenhet av att verka över flera geografier, inklusive USA och Filippinerna.
- Certifieringar såsom CISSP eller CISM.
Vilken typ av säkerhetsroll är det?
Annonsen beskriver i första hand en kombinerad säkerhetschefsroll med tyngdpunkt på informationssäkerhet/IT-säkerhet och cybersäkerhet i en global SaaS-verksamhet. Fokus ligger på produkt- och molnsäkerhet (secure SDLC, sårbarhetshantering, Azure-hårdnande), incidenthantering samt efterlevnad och styrning inom GDPR och flera regelverk och standarder (bland annat ISO 27001/27701 och SOC 2).
Rollen omfattar även intern IT som en integrerad del av säkerhetsarbetet, med tydlig betoning på identitet och åtkomst, enhetshantering, joiner-mover-leaver och andra grundkontroller som ofta utgör basen i ett informationssäkerhetsprogram. Även beredskapsrelaterade delar nämns i form av BCP/DR och större incidentledning, men annonsen tar inte upp fysisk säkerhet eller säkerhetsskydd i svensk mening.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på hur du byggt och levererat en säkerhetsstrategi/roadmap kopplad till affärsrisk, inklusive prioritering och finansiering.
- Hur du arbetat med Engineering och produktorganisation för att införa secure SDLC, hotmodellering och automatiserade säkerhetskontroller (SAST/SCA/DAST) med tydliga kvalitetsgrindar och SLA:er.
- Erfarenhet av att leda större incidenter: roll i incidentledning, samordning med Legal/ledning och hur lessons learned omsatts i varaktiga förbättringar.
- Revisionserfarenhet: din roll i att driva ISO 27001/27701 och/eller SOC 2 Type 2 från planering till avslut, inklusive evidenshantering och intern styrning.
- Hands-on Azure-säkerhet: exempel på hårdnande och styrning av Entra ID, Conditional Access, PIM, Sentinel, Defender for Cloud, Key Vault, RBAC och relaterade kontroller.
- Hur du kombinerat intern IT och säkerhet: identitetslivscykel, access reviews, patchning/enheter, M365 och Intune/MDM, samt hur detta knyter an till certifieringskrav och regelefterlevnad.
- Din förmåga att representera säkerhet externt: kundgranskningar, RFP/RFX-svar, due diligence och hur du kommunicerar risk och säkerhetsläge.
- Kunskap och praktisk tillämpning av GDPR samt förståelse för NIS2, EU Data Act och EU AI Act i en SaaS-kontekst.
Så söker du tjänsten
Inriver uppmanar intresserade att ansöka och skriver att man även välkomnar ansökningar från kandidater som inte uppfyller alla krav till 100 procent. Exakt ansökningsväg (länk eller e-post) framgår inte av den text som återges i annonsunderlaget. Sista ansökningsdag framgår inte heller.
Sammanfattningsvis söker Inriver en Head of Security, Compliance & IT med tydligt leveransansvar för både cybersäkerhet och compliance, kombinerat med operativt ägarskap för intern IT och identitet/åtkomst i en Azure- och Microsoft-tung SaaS-miljö med globala intressenter.



