Ny tjänst: Security Officer på Scrive – det här söker arbetsgivaren
Scrive rekryterar en Security Officer som ska stötta implementering och förvaltning av företagets Information Security Management System (ISMS) och säkerställa efterlevnad mot ISO 27001, SOC 2 Type 2 samt andra säkerhetsstandarder och regulatoriska ramverk. Enligt annonsen ska rollen fungera som en länk mellan Security Office och operativa team, med fokus på att omsätta policy till praktiska kontroller och följa upp regelefterlevnad i organisationen.
Tjänsten är enligt annonsen helst placerad i Stockholm, men Scrive är även öppna för kandidater som arbetar från bolagets hubbar i Köpenhamn, Oslo, Berlin, Amsterdam eller Brno. Rollen rapporterar till CISO, som arbetar på distans från Lettland. Sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Security Officer-rollen på Scrive beskrivs som operativ och genomförandeinriktad, med tydlig tyngdpunkt på kontrollarbete, övervakning och compliance kopplat till ISMS.
- Implementera och följa upp säkerhetskontroller, inklusive att bygga automationer för att verifiera att kontroller är kontinuerligt implementerade och fungerar.
- Samarbeta med engineering-team för att utveckla verktyg för kontrollmonitorering och automatiserade säkerhetsgranskningar.
- Stödja policy- och regelefterlevnadsarbete genom att bidra till att underhålla och uppdatera policys, processer och riktlinjer samt stötta interna och externa revisioner.
- Stödja risk- och incidentarbete, inklusive riskbedömningar, underhåll av riskregister samt koordinering och dokumentation vid incidenthantering.
- Bidra till säkerhetsmedvetenhet genom att stödja utbildningsinsatser och ta fram tydlig vägledande dokumentation för medarbetare.
Kravprofil: kompetens och erfarenhet
Krav
- Relevant erfarenhet inom informationssäkerhet, compliance eller en operativ säkerhetsroll där du arbetat självständigt inom ett etablerat ramverk.
- Teknisk förmåga att arbeta med logganalys och verktyg för hantering/analys, AI-baserade automationer och liknande teknologier.
- Teknisk förmåga att konfigurera och förvalta infrastruktur samt säkerställa säkra konfigurationer.
- Dokumenterad kunskap om SOC 2 Type 2 och ISO 27001, inklusive clauses, Annex A-kontroller (med fokus på mer tekniska kontroller) och ISMS-strukturer, särskilt kopplat till teknisk implementering och uppföljning/monitorering.
- God kommunikativ förmåga: kunna förklara komplexa säkerhetskrav i klarspråk och ge vägledning utan att skapa onödig friktion.
- Analytisk förmåga och teknisk förståelse: kunna identifiera brister i dokumentation eller kontroldesign samt ha en övergripande förståelse för systemarkitektur.
Meriterande
- Regulatorisk förståelse för eIDAS/TSP (Trust Service Provider), GDPR, CRA och andra EU-regelverk, inklusive deras tekniska implementationer.
- Erfarenhet av att koordinera mindre arbetsspår och följa upp åtgärder, exempelvis med verktyg som Jira.
Scrive lyfter även att man söker en person som är strukturerad, analytisk, samarbetsorienterad och kommunikativ.
Vilken typ av säkerhetsroll är det?
Utifrån annonsens innehåll är detta primärt en roll inom informationssäkerhet/IT-säkerhet med tydlig koppling till styrning, risk och regelefterlevnad (GRC) samt teknisk kontrollimplementering och kontrollmonitorering. Tyngdpunkten ligger på att driva och följa upp kontroller inom ramen för ISMS, samt på att stötta revisioner enligt ISO 27001 och SOC 2 Type 2.
Rollen berör även incidenthantering och riskarbete (riskregister och riskbedömningar) samt interna utbildnings- och awarenessinsatser. Annonsen nämner inte säkerhetsskydd, fysiskt skydd, personalsäkerhet eller beredskap, annat än indirekt genom krav på struktur, dokumentation och efterlevnad.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på hur du arbetat med ISO 27001 och/eller SOC 2 Type 2 i praktiken, särskilt tekniska kontroller, implementering och uppföljning.
- Erfarenhet av att bygga eller automatisera kontrollverifiering, exempelvis genom loggkällor, verktyg för logghantering och automatiserade checks.
- Hur du samarbetat med engineering/utvecklingsteam för att skapa hållbara arbetssätt för säkerhetsgranskning och kontrollmonitorering.
- Exempel på revisionsstöd: förberedelser, evidensinsamling, policy- och processuppdateringar samt förbättringsåtgärder efter audit.
- Din roll i riskprocesser: riskbedömningar, förvaltning av riskregister och prioritering av åtgärder.
- Bidrag i incidenthantering, med fokus på koordinering och dokumentation.
- Förmåga att kommunicera säkerhetskrav begripligt och friktionsfritt till olika intressenter.
- Om relevant: erfarenhet av EU-regulatorik som eIDAS/TSP, GDPR och CRA, samt hur du omsatt krav i tekniska och organisatoriska kontroller.
Så söker du tjänsten
Annonsen beskriver att Scrive söker en Security Officer och anger placeringsalternativ (Stockholm eller någon av bolagets europeiska hubbar). Exakt information om hur ansökan ska skickas in framgår inte av den text som publicerats i annonsunderlaget här, och sista ansökningsdag anges inte.
Sammanfattningsvis är Security Officer på Scrive en informationssäkerhetsroll med fokus på ISMS, tekniskt kontrollarbete, automatiserad uppföljning samt compliance mot ISO 27001 och SOC 2 Type 2, i nära samverkan med både Security Office och engineering.




