Ny tjänst: Securitas Group söker CLUSTER NORTH DIGITAL / CYBER SECURITY OFFICER – M/F i Stockholms kommun – det här söker arbetsgivaren
Securitas Group söker CLUSTER NORTH DIGITAL / CYBER SECURITY OFFICER – M/F i Stockholms kommun. Rollen beskrivs som en operativ och “hands-on” cybersäkerhetsfunktion med ansvar för att stödja tekniskt genomförande, koordinering och uppföljning av Digital Security i “Cluster North”, som enligt annonsen omfattar Sverige, Norge, Finland, Danmark, Storbritannien och Irland.
Fokus ligger på att skydda system, applikationer, data och tjänster samt att säkerställa konfidentialitet, riktighet och tillgänglighet. Annonsen lyfter även att länder i scope är ISO/IEC 27001-certifierade eller aktivt implementerar standarden, vilket signalerar en tydlig inriktning mot strukturerad informationssäkerhetsstyrning och efterlevnad.
Arbetsform, anställningsform, omfattning och sista ansökningsdag framgår inte i annonsunderlaget.
Ansvar och arbetsuppgifter
Tjänsten kombinerar koordinering och styrning med teknisk säkerhetsuppföljning över både infrastruktur och applikationer, i nära samarbete med IT- och säkerhetsfunktioner på land-, divisions- och koncernnivå.
- Koordinering och samverkan i klustret
- Koordinera Digital Security-aktiviteter i Cluster North och stödja genomförandet av en säkerhetsroadmap i linje med divisionsprioriteringar, inklusive initiativ inom applikationssäkerhet.
- Säkerställa enhetlig implementering av säkerhetskontroller, baselines och tjänster över infrastruktur och applikationer.
- Arbeta nära GITS, applikationsteam, domän- och övriga IT-team för alignment och effektiv leverans.
- Bidra i den interna Digital Security-gemenskapen och dela arbetssätt, inklusive kring plattforms- och applikationssäkerhet.
- Leverera regelbunden och datadriven rapportering om riskläge, kontrolleffektivitet och åtgärdsstatus.
- Teknisk säkerhetsöversikt (infrastruktur & applikationer)
- Följa upp och bedöma säkerhetsnivån i plattformar, infrastruktur och applikationer (on-prem och moln).
- Övervaka centrala kontrollområden som sårbarhetshantering, patchning, IAM, endpoint-säkerhet och applikationssäkerhet.
- Stödja säkra arbetssätt i applikationers livscykel (SDLC) samt ha förståelse för vanliga sårbarheter (exempelvis OWASP Top 10).
- Säkerställa ändamålsenlig loggning, övervakning och incidentdetektering över infrastruktur och applikationer.
- Följa upp tredjeparts- och leverantörsrisker, inklusive risker kopplade till applikationer och integrationer.
- Risk, compliance och assurance
- Identifiera och följa upp gap mot policyer, standarder och mandat, inklusive krav på applikationssäkerhet.
- Stödja/utföra riskbedömningar, interna och externa revisioner samt kundinriktade assurance-aktiviteter i klustermiljöer.
- Driva och följa upp riskåtgärdsplaner med tydligt ägarskap och genomförande i tekniska team.
- Säkerhet för Securitas Alarm Monitoring Centers (SOC)
- Bidra till divisionsnivåns säkerhetsarbete för Securitas Alarm Monitoring Centers (SOCs), som i annonsen beskrivs som särskilt kritiska miljöer.
- Stödja och följa upp säkerhetsnivå i SOC-miljöer (infrastruktur och stödjande applikationer).
- Verka för förstärkta tekniska kontroller, exempelvis nätverkssegmentering, stark åtkomstkontroll, privileged access management, övervakning och säker applikationsåtkomst.
- Stödja incidentdetektering, responsberedskap och återhämtningsförmåga för SOC-relaterade plattformar och applikationer.
- Arbeta med infrastruktur-, applikations- och SOC-team för att minska attackyta och stärka resiliens.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en profil som kombinerar teknisk bredd (infrastruktur och applikationer), strukturerad leverans och stark samarbetsförmåga i en multinationell organisation.
Krav
- Kandidatexamen inom datavetenskap, informationssäkerhet eller närliggande område.
- Certifiering: CISSP eller CISM (eller motsvarande) anges som obligatoriskt.
- 5–7 års erfarenhet inom Cyber Security, Information Security eller Application Security.
- Minst 2 års erfarenhet från IT-drift/IT operations.
- God förståelse för säkerhetsdomäner som IAM, endpoint security, sårbarhetshantering, loggning/monitorering, nätverkssäkerhet och applikationssäkerhet.
- God förståelse för ISO 27001.
- Erfarenhet av riskhantering, revisioner eller compliance-aktiviteter.
- Förståelse för applikationssäkerhet (secure development, OWASP Top 10, risker i arkitektur och integrationer).
- Förmåga att bedöma säkerhetsläge, identifiera kontrollgap samt arbeta med säkerhetsmätetal och riskdata.
- Förståelse för incidentdetektering och incidenthanteringsprocesser.
- Förmåga att omsätta säkerhetskrav till praktiskt genomförbara åtgärder i infrastruktur- och applikationsteam.
- Arbetssätt: lagspelare, van att arbeta över länder och funktioner, kan koordinera och driva uppföljning utan formellt mandat, tydlig kommunikation med både tekniska och icke-tekniska intressenter.
Meriterande
Annonsen listar inga uttryckliga “meriterande”-krav utöver ovanstående. Däremot framhålls särskilt värde i kombinationen av operativt genomförande, rapportering/metrics och samverkan i komplexa miljöer (Cluster–Division–Group).
Vilken typ av säkerhetsroll är det?
Det här är i grunden en cybersäkerhets- och informationssäkerhetsroll (IT-säkerhet) med tydlig operativ inriktning. Tyngdpunkten ligger på tekniska kontroller och löpande uppföljning av säkerhetsnivå i både infrastruktur och applikationer, samt på risk- och compliancearbete kopplat till policyer, standarder och ISO 27001.
Att rollen även omfattar säkerhetsarbete för Securitas Alarm Monitoring Centers (SOC) pekar på krav på hög driftsäkerhet, resiliens och förmåga att stärka incidentdetektering och återhämtning i affärskritiska miljöer.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på hur du drivit eller koordinerat implementering av säkerhetskontroller i flera team eller geografier (även utan direkt linjeansvar).
- Erfarenhet av att följa upp sårbarhetshantering, patchning, IAM, endpoint-skydd och loggning/övervakning – gärna med mätetal och rapportering som visar effekt.
- Arbete med applikationssäkerhet i SDLC: hur du säkerställt secure-by-design, hanterat OWASP-relaterade risker och påverkat utvecklings- och plattformsteam.
- ISO 27001-koppling: hur du arbetat med kontroller, gap-analys, intern/extern revision och åtgärdsplaner.
- Riskhantering och “assurance”: hur du genomfört riskbedömningar, följt upp riskägare och drivit remediationsplaner till avslut.
- Incidentdetektering/response: hur du stärkt loggning, monitorering och förmåga till upptäckt och återhämtning i kritiska miljöer.
- Din CISSP/CISM (eller motsvarande) och hur du omsätter ramverk och krav till praktisk operativ leverans.
Så söker du tjänsten
Annonsen uppmanar intresserade att ansöka (“apply today!”), men den anger inte sista ansökningsdag eller närmare instruktioner om ansökningsväg i det underlag som framgår här. Lön, anställningsform och omfattning framgår inte heller.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom operativ cybersäkerhet och applikationssäkerhet, med fokus på mätbar kontroll, ISO 27001-inriktad styrning och samordning av säkerhetsarbete i en multinationell klustermodell.







