Ny tjänst: Security Officer på Scrive – det här söker arbetsgivaren
Security Officer på Scrive är en ny roll där fokus ligger på att stödja implementering och förvaltning av bolagets Information Security Management System (ISMS) samt att säkerställa efterlevnad av ISO 27001, SOC 2 Type 2 och andra säkerhetsstandarder och regulatoriska ramverk. Enligt annonsen ska rollen fungera som en länk mellan Security Office och operativa team, med uppgift att omsätta policyer till praktiska kontroller och följa upp att de efterlevs i organisationen.
Tjänsten är enligt annonsen helst placerad i Stockholm, men Scrive är även öppna för kandidater som arbetar från företagets hubbar i Köpenhamn, Oslo, Berlin, Amsterdam eller Brno. Rollen rapporterar till CISO, som arbetar på distans från Lettland.
Ansvar och arbetsuppgifter
Scrive beskriver en operativ informationssäkerhetsroll med tydlig tyngdpunkt på kontrollimplementering, uppföljning och compliance-stöd. Arbetsuppgifterna omfattar bland annat:
- Implementera och övervaka säkerhetskontroller genom att bygga automationer som verifierar att kontroller är kontinuerligt implementerade och fungerar enligt säkerhetsmässiga best practices.
- Samarbeta med engineering-team för att bygga verktyg för kontrollövervakning och automation av säkerhetsgranskningar.
- Stödja policy och regelefterlevnad genom att bidra till att underhålla och uppdatera säkerhetspolicyer, rutiner och riktlinjer samt stödja interna och externa revisioner.
- Stödja risk- och incidentarbete, inklusive riskbedömningsprocess, uppdatering av riskregister samt samordning och dokumentation vid incidenthantering.
- Driva awareness och kommunikation genom att stödja säkerhetsutbildningar och ta fram tydlig vägledande säkerhetsdokumentation för medarbetare.
Kravprofil: kompetens och erfarenhet
Krav
- Relevant erfarenhet inom informationssäkerhet, compliance eller en operativ säkerhetsroll, där kandidaten arbetat självständigt inom ett etablerat ramverk.
- Teknisk förmåga kopplat till logganalys och verktyg för logghantering samt AI-baserade automationer och liknande tekniker.
- Teknisk förmåga att konfigurera och hantera infrastruktur samt säkerställa säkra konfigurationer.
- Dokumenterad kunskap om SOC 2 Type 2, ISO 27001 (inklusive clauses och Annex A-kontroller) samt ISMS-strukturer, med särskilt fokus på teknisk implementering och övervakning.
- God kommunikationsförmåga för att kunna förklara komplexa säkerhetskrav på ett begripligt sätt och ge vägledning utan att skapa onödig friktion.
- Analytisk förmåga och teknisk förståelse, inklusive att kunna identifiera luckor i dokumentation eller kontrolldesign och ha en övergripande förståelse för systemarkitektur.
Meriterande
- Regulatorisk förståelse, exempelvis kännedom om eIDAS/TSP-krav, GDPR, CRA och andra EU-regelverk samt deras tekniska implementering.
- Erfarenhet av projektkoordinering, till exempel att driva mindre arbetsspår och följa upp aktiviteter i verktyg som Jira.
Scrive lyfter även att de bedömer färdigheter som strukturerad, analytisk, samarbetsinriktad och kommunikativ som särskilt viktiga i processen.
Vilken typ av säkerhetsroll är det?
Annonsen placerar rollen tydligt inom informationssäkerhet/IT-säkerhet och compliance. Tyngdpunkten ligger på ISMS-arbete, kontrollramverk och revision (ISO 27001 och SOC 2 Type 2), i kombination med teknisk uppföljning genom loggning, automationer och säker konfiguration av infrastruktur. Det är alltså inte en roll inom fysiskt skydd, personalsäkerhet eller säkerhetsskydd enligt annonsens beskrivning, utan en operativt orienterad cybersäkerhets- och styrningsroll med nära samverkan med engineering.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravbild kan det vara relevant att konkretisera:
- Exempel på hur du arbetat med ISO 27001 och/eller SOC 2 Type 2 i praktiken, särskilt kopplat till teknisk implementering och monitorering av kontroller.
- Hur du byggt eller använt automationer för kontrolluppföljning, säkerhetsgranskningar eller kontinuerlig verifiering.
- Erfarenhet av loggning och logganalys (verktyg, arbetssätt och hur resultat omsätts till förbättrade kontroller).
- Erfarenhet av revisioner: hur du tagit fram underlag, hållit ihop evidens, uppdaterat dokumentation och hanterat avvikelser.
- Hur du arbetat med riskhantering (riskbedömningar, riskregister och uppföljning) samt din roll i incidenthantering och dokumentation.
- Samarbete med utvecklings- och driftfunktioner: hur du kommunicerat krav, skapat vägledning och fått igenom förändringar utan att bromsa leverans.
- Om du har det: konkret regulatorisk erfarenhet (eIDAS/TSP, GDPR, CRA) och hur det påverkat tekniska kontroller eller arbetssätt.
Så söker du tjänsten
Annonsen beskriver att Scrive söker en Security Officer och anger placeringsalternativ (helst Stockholm eller någon av bolagets hubbar i Köpenhamn, Oslo, Berlin, Amsterdam eller Brno) samt att rollen rapporterar till CISO. Exakt hur ansökan ska skickas in och sista ansökningsdag framgår inte av den information som anges i annonsunderlaget här.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom operativ informationssäkerhet, där ISMS, teknisk kontrolluppföljning och revisionsberedskap kombineras med nära samarbete med engineering och fokus på kontinuerlig efterlevnad.







