Ny tjänst: SEB söker Information Security Officer | SEB Kort Group, Solna i Solna – det här söker arbetsgivaren
SEB söker Information Security Officer | SEB Kort Group, Solna i Solna. Rollen är placerad i Arenastaden i Solna och fokuserar på att hjälpa organisationen att hantera risker kopplade till informationssäkerhet genom att vidareutveckla SEB Kort Groups ramverk för informationssäkerhet. I uppdraget ingår både styrning och regelefterlevnad, men också mer praktiskt stöd i exempelvis informationsklassning, leverantörsstyrning, säkerhetsmedvetenhet och riskanalyser.
Enligt annonsen arbetar rollen nära övriga informationssäkerhetsroller i teamet, samordnar med andra enheter och har kontakt även med SEB Group. Ambitionen som lyfts är att säkerställa att SEB Kort Group fortsätter vara en betrodd och pålitlig finansiell aktör, med särskilt fokus på kundinformation och regulatoriska krav inom säkerhetsområdet.
Ansvar och arbetsuppgifter
Annonsen beskriver ett brett ansvar inom informationssäkerhet, governance, risk och compliance i en reglerad miljö. Centrala arbetsuppgifter är bland annat att:
- förvalta och vidareutveckla ISMS (ledningssystem för informationssäkerhet) och stärka SEB Korts säkerhetsnivå (security posture)
- säkerställa konfidentialitet, riktighet och tillgänglighet (CIA) för informationstillgångar och system
- analysera och utvärdera säkerhetskontroller samt identifiera förbättringsområden
- bygga och underhålla förståelse för relevanta regulatoriska krav och compliance-ramverk
- ta fram utbildningsprogram och material för att stärka intern säkerhetsmedvetenhet
- stötta interna intressenter i att utveckla organisationens förmåga att hantera säkerhet
- implementera informationssäkerhet i hela organisationen
- förbereda verksamheten inför externa revisioner och granskningar
- agera rådgivande inom risk management på organisationsnivå
- säkerställa att säkerhet implementeras genom hela leverantörskedjan (supply chain)
Kravprofil: kompetens och erfarenhet
Krav
- kandidat- eller masterexamen inom datavetenskap, informationssäkerhet, IT eller annat relevant område
- minst 5 års relevant arbetslivserfarenhet
- stark förståelse för organisatorisk governance, risk management och compliance
- god vana av ISO 27K-standarderna och att arbeta med ISMS-struktur
- kunskap om relevanta regelverk och ramverk, exempelvis FI-regelverk, DORA, NIST, CIS och PCI DSS
- förmåga att arbeta både strategiskt och hands-on, och balansera långsiktig styrning med operativa säkerhetsaktiviteter
- stark stakeholder management och förmåga att kommunicera säkerhetskrav till både tekniska och icke-tekniska målgrupper
- bekväm i att navigera i både juridiska och tekniska sammanhang
- mycket god engelska och svenska i tal och skrift
Meriterande
- erfarenhet av arbete i reglerade miljöer, gärna finansiella tjänster eller liknande branscher
- erfarenhet från payment card- eller travel account-industrin
- relevanta certifieringar såsom CISSP, CISM, CISA, CRISC eller motsvarande
- erfarenhet av security awareness, utbildning eller intern förmågeuppbyggnad
- erfarenhet av tredjepartsgranskning (third party security assurance) och säkerhetsstyrning kopplat till leverantörer
- erfarenhet av externa revisioner, exempelvis ISO 27001 eller andra regulatoriska granskningar
Vilken typ av säkerhetsroll är det?
Det här är i grunden en informationssäkerhetsroll (informationssäkerhet/IT-säkerhet) med tydlig tyngdpunkt på styrning, riskhantering och regelefterlevnad (GRC). ISMS-arbete, ISO 27K, leverantörsstyrning och förberedelser inför externa revisioner pekar på ett uppdrag där kandidaten både behöver kunna driva ramverk och policyarbete, och samtidigt stötta verksamheten praktiskt med klassning, riskbedömningar och säkerhetskrav i leverantörsled.
Att annonsen lyfter DORA, FI-regelverk och PCI DSS signalerar även ett behov kopplat till finansiell reglering och robusthet i säkerhetsarbetet, där cybersäkerhet och leverantörskedjerisker blir centrala i det dagliga arbetet.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild kan det vara klokt att konkretisera erfarenheter och resultat inom följande områden:
- ISMS och ISO 27K: beskriv hur du etablerat, vidareutvecklat eller förvaltat ett ledningssystem, inklusive rutiner för uppföljning och förbättring.
- GRC i praktiken: ge exempel på hur du omsatt governance-krav till tydliga processer, kontroller och uppföljning.
- Regelverk och ramverk: visa hur du arbetat med efterlevnad kopplat till exempelvis FI-krav, DORA, NIST/CIS eller PCI DSS (utifrån din bakgrund).
- Riskanalyser och kontrollutvärdering: lyft metoder du använt för riskbedömningar, gap-analyser och förbättringsplaner för säkerhetskontroller.
- Leverantörsstyrning: konkretisera hur du ställt säkerhetskrav i avtal, följt upp tredjepartsrisker och säkrat implementation i supply chain.
- Kommunikation och utbildning: beskriv hur du byggt security awareness, tagit fram utbildningsinsatser eller stöttat team med tydliga riktlinjer och beslutsunderlag.
- Revisioner: redogör för din roll i externa granskningar, exempelvis ISO 27001-revisioner eller regulatoriska reviews, och hur du förberett organisationen.
Så söker du tjänsten
Enligt annonsen startar intervjuprocessen i augusti på grund av semesterperiod, men urval kan påbörjas tidigare. Sista ansökningsdag anges till 2026-08-10. Frågor om tjänsten kan ställas till Thomas Eriksson via [email protected].
Annonsen uppger även att slutkandidater genomgår fördjupade bakgrundskontroller, inklusive exempelvis identitetskontroll, verifiering av kvalifikationer, kreditupplysning, bolagsengagemang och brottshistorik. Arbetsgivaren tillämpar också slumpvisa drogtester, och under anställning kan återkommande bakgrundskontroller förekomma.
Sammantaget söker SEB Kort Group i Solna en erfaren Information Security Officer med tydlig GRC-profil, ISO 27K/ISMS-kompetens och förmåga att driva informationssäkerhet i en reglerad, internationell verksamhet – med särskilt fokus på compliance, leverantörsled och revisionsberedskap.







