Ny tjänst: Tieto söker Security Compliance Manager – Tieto Indtech (m/f/d) i Solna – det här söker arbetsgivaren
Tieto söker Security Compliance Manager – Tieto Indtech (m/f/d) i Solna. Enligt annonsen handlar rollen om att stärka security governance, regulatorisk regelefterlevnad och kunddriven security assurance inom Multichannel & BIX. Tjänsten innebär nära samarbete med produkt, leverans, sälj, kundteam och centrala GRC-funktioner för att säkerställa att verksamheten följer regulatoriska ramverk, kundkrav och interna policys.
Annonsen anger Solna som ort. Arbetsform (till exempel hybrid/remote), omfattning och lön framgår inte.
Ansvar och arbetsuppgifter
Rollen är tydligt inriktad mot informationssäkerhet, IT-säkerhet och efterlevnad (compliance), med fokus på både regulatoriska krav och kundkrav. I annonsen lyfts följande huvudområden:
- Regulatorisk och kunddriven compliance
- Koordinera compliance-aktiviteter för DORA, NIS2 och kundspecifika ramverk.
- Säkerställa att interna team implementerar nödvändiga kontroller och följer compliance-åtaganden.
- Följa upp status, avvikelser och korrigerande åtgärder.
- Delta i Indtechs säkerhets- och complianceforum.
- Security-dokumentation, RFI/RFP-stöd och bid reviews
- Ta fram och tillhandahålla säkerhetsdokumentation i RFI/RFP-processer.
- Genomföra säkerhetsgranskningar av offerter/bud.
- Samarbeta med sälj- och produktteam kring säkerhetskrav.
- Audit management (ISO, ISAE, kundrevisioner)
- Stötta ISO 27001-, ISAE 3402- och kundrevisioner.
- Förbereda revisionsunderlag (audit evidence) och följa upp findings.
- Säkerställa att findings stängs tillsammans med ansvariga team.
- Leverantörssäkerhet och tredjepartshantering
- Genomföra säkerhetsbedömningar av leverantörer.
- Följa upp leverantörsdokumentation och findings.
- Stödja inköp/sourcing i supply chain compliance.
- Processer, utbildning och styrning
- Utveckla och förvalta säkerhetsprocedurer och styrande dokument.
- Genomföra intern utbildning inom säkerhet och compliance.
- Hålla en översikt över policys och kontroldokumentation.
- Årlig säkerhetsplan och kontinuerliga förbättringar
- Förvalta den årliga säkerhetsplanen.
- Följa mognadsutveckling och compliance-prestanda.
- Identifiera och driva förbättringsinitiativ.
Kravprofil: kompetens och erfarenhet
Annonsen listar både utbildningsbakgrund och erfarenhetskrav kopplade till informationssäkerhetskontroller, ramverk och revision.
Krav
- Kandidatexamen eller master inom IT/säkerhet/compliance, eller motsvarande erfarenhet.
- Erfarenhet av security compliance, governance eller regulatoriska ramverk.
- Kunskap om ISO 27001, ISAE 3402, DORA och NIS2.
- Erfarenhet av revisioner (audits) och stakeholder management.
- God förståelse för informationssäkerhetskontroller.
- Förmåga att tolka regulatoriska krav och kundkrav.
- Stark kommunikations- och dokumentationsförmåga.
- Arbetssätt som beskrivs som strukturerat, analytiskt och proaktivt.
- Personliga egenskaper: hög integritet och ansvarstagande, självständig och lösningsorienterad, samt bekväm med många intressenter parallellt.
Meriterande krav utöver ovanstående framgår inte uttryckligen i annonsen.
Vilken typ av säkerhetsroll är det?
Det här är främst en roll inom informationssäkerhet/IT-säkerhet med fokus på styrning, risk- och regelefterlevnad (GRC). Tyngdpunkten ligger på att omsätta regulatoriska krav (som DORA och NIS2), standarder (ISO 27001) och revisionskrav (ISAE 3402 samt kundrevisioner) till praktisk efterlevnad i organisationen.
Annonsen pekar också mot leverantörssäkerhet och tredjepartsrisk (supplier security & third-party management) samt stöd i kommersiella processer genom säkerhetsunderlag i RFI/RFP och granskning av bud.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten kan det vara relevant att konkretisera erfarenhet och resultat inom de områden som nämns i annonsen, till exempel:
- Praktiskt arbete med compliance kopplat till DORA och NIS2, eller motsvarande regulatoriska krav och kundramverk.
- Hur du drivit implementering och uppföljning av informationssäkerhetskontroller, inklusive hantering av avvikelser och korrigerande åtgärder.
- Erfarenhet av ISO 27001-arbete (t.ex. stöd vid revisioner, underlag, uppföljning av findings) och ISAE 3402.
- Exempel på framtagning av säkerhetsdokumentation för kunder, RFI/RFP-processer eller granskningsarbete i offert/bud (bid reviews).
- Leverantörsbedömningar och arbete med tredjepartskrav i leverantörskedjan tillsammans med inköp/sourcing.
- Förmåga att samordna många intressenter och att hålla ordning på policy- och kontroldokumentation samt utbildningsinsatser.
- Hur du följt upp mognad och compliance-prestanda samt drivit förbättringsinitiativ enligt en årlig säkerhetsplan.
Så söker du tjänsten
Enligt annonsen ansöker du genom att bifoga CV eller LinkedIn-profil, och intervjuer genomförs löpande. Sista ansökningsdag framgår inte.
Vid frågor om rollen anges kontaktperson: Ann Kristin Bøhlum, Head of Data Security & Support ([email protected]).
Sammanfattningsvis signalerar annonsen ett fortsatt starkt kompetensbehov inom informationssäkerhet, GRC och regulatorisk efterlevnad i Sverige, särskilt kopplat till DORA, NIS2, revisioner och kunddrivna säkerhetskrav.







