Ny tjänst: Scrive söker Security Officer i Stockholm – det här söker arbetsgivaren
Scrive söker Security Officer i Stockholm. Enligt jobbannonsen ska rollen stödja implementering och förvaltning av företagets Information Security Management System (ISMS) samt säkra efterlevnad mot ISO 27001, SOC 2 Type 2 och andra säkerhetsstandarder och regelverk. Rollen beskrivs som en länk mellan Security Office och operativa team, med fokus på att omsätta policys till praktiska kontroller och följa upp efterlevnaden i organisationen.
Tjänsten är enligt annonsen helst baserad i Stockholm, men Scrive är även öppna för kandidater som arbetar från företagets hubbar i Köpenhamn, Oslo, Berlin, Amsterdam eller Brno. Rollen rapporterar till CISO, som enligt annonsen arbetar på distans från Lettland.
Ansvar och arbetsuppgifter
Security Officer-rollen hos Scrive har en tydlig tyngdpunkt inom informationssäkerhet, compliance och teknisk kontrolluppföljning. Arbetsuppgifterna omfattar bland annat:
- Implementera och övervaka säkerhetskontroller, inklusive att bygga automationer för att verifiera att kontroller är kontinuerligt implementerade och fungerar enligt best practice.
- Samarbeta med ingenjörs- och utvecklingsteam för att ta fram verktyg för kontrollmonitorering och automationer för säkerhetsgranskningar.
- Stödja policy- och regelefterlevnadsarbete genom att underhålla och uppdatera säkerhetspolicys, processer och riktlinjer samt bidra i interna och externa revisioner.
- Stödja risk- och incidentarbete, inklusive riskbedömningsprocess, underhåll av riskregister samt koordinering och dokumentation vid incidenthantering.
- Bidra till säkerhetsmedvetenhet och kommunikation genom att stödja utbildningsinsatser och ta fram tydlig vägledning för medarbetare.
Kravprofil: kompetens och erfarenhet
Krav
- Relevant erfarenhet inom informationssäkerhet, compliance eller en operativ säkerhetsroll, där man arbetat självständigt inom ett etablerat ramverk.
- Teknisk förmåga inom exempelvis logganalys och hanteringsverktyg samt AI-baserade automationer och liknande tekniker.
- Teknisk förmåga att konfigurera och förvalta infrastruktur samt säkerställa säkra konfigurationer.
- Dokumenterad kunskap om SOC 2 Type 2, ISO 27001 (inklusive clauses och Annex A-kontroller, med fokus på mer tekniska kontroller) samt ISMS-strukturer, särskilt kopplat till teknisk implementering och monitorering.
- Förmåga att kommunicera med intressenter och förklara komplexa säkerhetskrav på ett begripligt sätt utan att skapa onödig friktion.
- Analytisk förmåga och teknisk förståelse, inklusive att identifiera luckor i dokumentation eller kontrollutformning samt ha en övergripande förståelse för systemarkitektur.
Meriterande
- Regulatorisk förståelse, exempelvis kännedom om eIDAS/TSP (Trust Service Provider), GDPR, CRA och andra EU-regelverk samt deras tekniska implementationer.
- Erfarenhet av att koordinera mindre arbetsspår och följa upp aktiviteter, till exempel med Jira.
Scrive lyfter även att de söker en person som är strukturerad, analytisk, samarbetsinriktad och kommunikativ.
Vilken typ av säkerhetsroll är det?
Annonsen positionerar rollen tydligt inom informationssäkerhet/IT-säkerhet och compliance, med stark koppling till styrning och uppföljning av ett ISMS samt revisioner mot ISO 27001 och SOC 2 Type 2. Tyngdpunkten ligger på att omsätta krav till tekniska kontroller, automatiserad monitorering och praktiskt genomförande i samverkan med tekniska team.
Rollen berör även riskhantering och incidenthantering på ett stödjande och koordinerande sätt. Annonsen nämner däremot inte säkerhetsskydd, fysiskt skydd, personalsäkerhet eller beredskap som primära delar av uppdraget.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens innehåll kan det vara särskilt relevant att i ansökan konkretisera:
- Exempel på hur du arbetat med ISMS i praktiken: implementering, förvaltning och uppföljning av kontroller.
- Erfarenhet av ISO 27001 och SOC 2 Type 2, särskilt tekniska kontroller och hur du säkerställt kontinuerlig efterlevnad.
- Tekniska färdigheter inom logghantering/logganalys, verktygsstöd och automationer (inklusive AI-baserade automationer om relevant).
- Hur du samarbetat med engineering/utveckling för att bygga eller förbättra kontrollmonitorering och säkerhetsgranskningar.
- Bidrag i intern och extern revision: förberedelser, evidensinsamling, åtgärdsplaner och uppföljning.
- Konkreta erfarenheter av riskarbete (riskregister, bedömningar) och incidenthantering (koordinering och dokumentation).
- Förmåga att kommunicera krav och riktlinjer begripligt, exempelvis genom utbildningar, styrdokument och praktisk vägledning till verksamheten.
Så söker du tjänsten
Scrive beskriver i annonsen att de uppmuntrar kandidater att söka även om man inte uppfyller alla krav. Exakt ansökningssätt (till exempel länk, e-post eller rekryteringssystem) framgår inte av det annonsunderlag som Säkerhetsvärlden tagit del av, och inte heller sista ansökningsdag.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom informationssäkerhet och IT-säkerhet där teknisk kontrolluppföljning, ISMS-arbete och revisionsdriven compliance står i centrum.







