Ny tjänst: Tieto söker Security Compliance Manager – Nexus Tieto Indtech (m/f/d) i Solna – det här söker arbetsgivaren
Tieto söker Security Compliance Manager – Nexus Tieto Indtech (m/f/d) i Solna. Enligt annonsen ska rollen stärka Nexus arbete med security governance, regelefterlevnad och kunddriven security assurance. Tjänsten innebär nära samarbete med produkt-, leverans-, sälj- och kundfunktioner samt centrala GRC-team för att säkerställa efterlevnad av regelverk, kundkrav och interna policyer.
Annonsen anger Solna som ort. Det framgår inte om rollen är på plats, hybrid eller på distans. Inte heller sista ansökningsdag, anställningsform eller lönenivå framgår.
Ansvar och arbetsuppgifter
Rollen är inriktad mot compliance och styrning inom informationssäkerhet/IT-säkerhet, med tydliga gränssnitt mot revision, leverantörsstyrning och anbudsprocesser.
- Regulatorisk och kundstyrd regelefterlevnad: koordinera compliance-aktiviteter för DORA, NIS2 och kundspecifika ramverk, säkerställa att interna team implementerar nödvändiga kontroller samt följa upp avvikelser och korrigerande åtgärder.
- Forum och samverkan: delta i Indtechs säkerhets- och complianceforum.
- Dokumentation och stöd i affären: ta fram säkerhetsdokumentation för RFI/RFP, genomföra säkerhetsgranskningar av anbud och samarbeta med sälj- och produktteam kring säkerhetskrav.
- Audit management: stötta ISO 27001-, ISAE 3402- och kundrevisioner, förbereda revisionsunderlag, spåra findings och säkerställa att åtgärder stängs med ansvariga team.
- Leverantörs- och tredjepartshantering: genomföra leverantörsbedömningar, följa upp dokumentation och findings samt stötta inköp/sourcing i krav kopplade till leveranskedjans compliance.
- Styrande dokument och utbildning: utveckla och förvalta rutiner och governance-dokument, hålla intern utbildning inom security och compliance samt upprätthålla översikt över policy- och kontrolldokumentation.
- Årlig säkerhetsplan och förbättring: förvalta annual security plan, följa mognadsutveckling och complianceprestanda samt driva förbättringsinitiativ.
Kravprofil: kompetens och erfarenhet
Krav
- Kandidatexamen eller master inom IT/säkerhet/compliance, eller motsvarande erfarenhet.
- Erfarenhet av security compliance, governance eller arbete med regulatoriska ramverk.
- Kunskap om ISO 27001, ISAE 3402, DORA och NIS2.
- Erfarenhet av revisioner (audit) och stakeholder management.
- God förståelse för informationssäkerhetskontroller och förmåga att tolka regulatoriska krav och kundkrav.
- Stark kommunikations- och dokumentationsförmåga.
- Strukturerat, analytiskt och proaktivt arbetssätt.
- Personliga egenskaper som lyfts: hög integritet och ansvarstagande, självständighet, lösningsorientering och att kunna hantera många intressenter parallellt.
Meriterande
Annonsen specificerar inga tydliga meriterande (”nice to have”) utöver de krav och kunskapsområden som listas.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en roll inom informationssäkerhet/IT-säkerhet med fokus på governance, risk och compliance (GRC). Tyngdpunkten ligger på att omsätta regelverk och ramverk (bland annat DORA och NIS2) till praktisk efterlevnad, samt att driva revisionsarbete (ISO 27001, ISAE 3402 och kundrevisioner).
Annonsen pekar även på ett tydligt inslag av leverantörs- och tredjepartsrisk (supplier security/third-party management) samt kommersiellt stöd i upphandling och affär (RFI/RFP och anbudsgranskning). Den berör däremot inte säkerhetsskydd, fysiskt skydd, personalsäkerhet eller beredskap i explicit mening.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på hur du drivit eller koordinerat compliance-initiativ kopplat till DORA, NIS2 och/eller kundspecifika krav.
- Hur du arbetat med ISO 27001 och revisioner: insamling av evidence, hantering av findings och uppföljning till stängning.
- Erfarenhet av att bygga och förvalta styrande dokument: policyer, rutiner, kontrollbibliotek och governance-strukturer.
- Förmåga att översätta regulatoriska krav till praktiska kontroller och aktiviteter i produkt- och leveransorganisationer.
- Exempel på stöd till affären: säkerhetsunderlag i RFI/RFP, säkerhetsgranskning av anbud och samarbete med sälj/produkt kring säkerhetskrav.
- Leverantörsbedömningar och tredjepartshantering: hur du följt upp leverantörers dokumentation, avvikelser och förbättringsplaner.
- Samverkansförmåga: hur du hanterar många intressenter och skapar framdrift utan formellt linjeansvar (om relevant).
Så söker du tjänsten
Enligt annonsen ska du skicka in CV eller LinkedIn-profil. Intervjuer hålls löpande och arbetsgivaren uppmanar kandidater att söka så snart som möjligt. Sista ansökningsdag framgår inte.
Frågor om rollen hänvisas till Ann Kristin Bøhlum, Head of Data Security & Support, via e-post: [email protected].
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom GRC, regulatorisk efterlevnad (DORA/NIS2), revisionsarbete och tredjepartsstyrning – i gränslandet mellan informationssäkerhet, affärsprocesser och leverans.







