Ny tjänst: Security Officer på Scrive – det här söker arbetsgivaren
Scrive rekryterar en Security Officer med fokus på informationssäkerhet och efterlevnad. Enligt annonsen ska rollen stödja implementation och förvaltning av Scrives Information Security Management System (ISMS) samt bidra till regelefterlevnad mot bland annat ISO 27001 och SOC 2 Type 2.
Tjänsten är enligt annonsen helst placerad i Stockholm, men Scrive är även öppna för kandidater som arbetar från företagets hubbar i Köpenhamn, Oslo, Berlin, Amsterdam eller Brno. Rollen rapporterar till bolagets CISO, som arbetar på distans från Lettland.
Ansvar och arbetsuppgifter
Annonsen beskriver en operativ och tekniskt inriktad säkerhetsroll där Security Officer fungerar som en länk mellan Security Office och verksamhetens/teknikteamens leverans. Centrala arbetsuppgifter är:
- Implementera och följa upp säkerhetskontroller, inklusive att bygga automationer som verifierar att kontroller är kontinuerligt implementerade och fungerar enligt best practice.
- Samarbeta med engineering-team för att utveckla verktyg för kontrollövervakning och automatiserade säkerhetsgranskningar.
- Stödja policy- och compliance-arbete genom att underhålla och uppdatera säkerhetspolicys, processer och riktlinjer samt bidra vid interna och externa revisioner.
- Stödja risk- och incidentarbete, inklusive riskbedömningsprocess, underhåll av riskregister samt koordinering och dokumentation i incidenthantering.
- Bidra till säkerhetsmedvetenhet genom stöd i utbildningsinsatser och genom att ta fram tydlig säkerhetsvägledning för medarbetare.
Kravprofil: kompetens och erfarenhet
Krav
- Relevant erfarenhet inom informationssäkerhet, compliance eller en operativ säkerhetsroll, med förmåga att arbeta självständigt inom ett etablerat ramverk.
- Teknisk förmåga kopplad till logganalys och verktyg för logghantering, AI-baserade automationer och liknande teknologier.
- Teknisk förmåga att konfigurera och hantera infrastruktur samt säkerställa säkra konfigurationer.
- Dokumenterad kunskap om SOC 2 Type 2, ISO 27001 (inklusive clauses och Annex A-kontroller), samt ISMS-strukturer med fokus på teknisk implementering och övervakning.
- God förmåga till kommunikation med intressenter: kunna förklara komplexa säkerhetskrav på ett begripligt sätt och ge vägledning utan att skapa friktion.
- Analytisk förmåga och teknisk förståelse: kunna identifiera luckor i dokumentation eller kontroll-design samt ha en övergripande förståelse för systemarkitektur.
Meriterande
- Regulatorisk förståelse kopplad till eIDAS/TSP (Trust Service Provider), GDPR, CRA och andra EU-regelverk, inklusive deras tekniska implementering.
- Erfarenhet av att koordinera mindre arbetsspår och följa upp aktiviteter, exempelvis med Jira.
Scrive lyfter även att man söker kandidater som är strukturerade, analytiska, samarbetsinriktade och kommunikativa.
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta en roll inom informationssäkerhet/IT-säkerhet och cybersäkerhet med tydlig tyngdpunkt på styrning och efterlevnad (ISMS), revisioner och standarder (ISO 27001 och SOC 2 Type 2). Samtidigt har rollen ett praktiskt, tekniskt ben genom fokus på kontrollövervakning, loggar, automation och säkra konfigurationer i infrastruktur.
Annonsen pekar också på ett växande behov av att kunna omsätta policy och krav till mätbara och kontinuerligt övervakade kontroller i den operativa miljön, i nära samverkan med engineering.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten som Security Officer på Scrive kan det vara relevant att konkretisera erfarenheter som matchar annonsens fokus på både compliance och teknisk uppföljning. Exempel på områden att lyfta:
- Hur du arbetat med ISMS i praktiken: implementering, förvaltning och förbättringar samt hur du kopplat krav till konkreta kontroller.
- Erfarenhet av ISO 27001 och/eller SOC 2 Type 2, särskilt tekniska kontroller, kontrolltestning och evidens/underlag inför revision.
- Exempel på automation eller tekniska upplägg för kontrollövervakning (t.ex. loggning, analys, larm, uppföljning) och hur du säkerställt kontinuitet i kontroller.
- Bidrag i riskarbete: metodik för riskbedömningar, arbete med riskregister och hur åtgärder följts upp.
- Roll i incidenthantering: koordinering, dokumentation, lärande och förbättringar.
- Samverkan med teknikteam: hur du översatt säkerhetskrav till genomförbara åtgärder och skapat tydlig vägledning för att minska friktion.
- Om relevant: koppling till EU-regelverk som eIDAS/TSP, GDPR eller CRA och vad det inneburit tekniskt.
Så söker du tjänsten
Annonsen beskriver att Scrive söker en Security Officer och anger möjliga placeringsorter (Stockholm eller någon av bolagets hubbar i Köpenhamn, Oslo, Berlin, Amsterdam eller Brno). Exakt ansökningsväg (t.ex. länk eller kontaktperson) framgår inte av underlaget här, och inte heller sista ansökningsdag.
Sammanfattningsvis är Security Officer på Scrive en informationssäkerhetsroll med kombinationen ISMS, ISO 27001/SOC 2 Type 2 och teknisk kontrollövervakning i nära samarbete med engineering – ett tydligt exempel på den kompetensmix som efterfrågas i säkerhetsjobb i Sverige och EU just nu.







