Ny tjänst: Security Officer på Scrive – det här söker arbetsgivaren
Security Officer på Scrive är en ny roll med fokus på att stödja implementering och förvaltning av företagets Information Security Management System (ISMS) samt att säkerställa efterlevnad mot ISO 27001, SOC 2 Type 2 och andra säkerhetsstandarder och regulatoriska ramverk. Enligt annonsen ska rollen fungera som en länk mellan Security Office och operativa team, där säkerhetspolicyer omsätts till praktiska kontroller och efterlevnad följs upp i organisationen.
Tjänsten är enligt annonsen helst placerad i Stockholm, men Scrive är även öppna för kandidater som utgår från någon av bolagets hubbar i Köpenhamn, Oslo, Berlin, Amsterdam eller Brno. Rollen rapporterar till CISO, som arbetar på distans från Lettland.
Ansvar och arbetsuppgifter
Annonsen beskriver en operativ och tekniskt orienterad informationssäkerhetsroll där uppföljning, kontrollövervakning och compliance är centrala delar. Exempel på arbetsuppgifter:
- Implementera och övervaka säkerhetskontroller, inklusive att bygga automationer för att verifiera att kontroller är kontinuerligt implementerade och fungerar enligt best practice.
- Samarbeta med engineering-team för att utveckla verktyg för kontrollmonitorering och automatiserade säkerhetsgranskningar.
- Stödja policy- och compliance-arbete genom att underhålla och uppdatera säkerhetspolicyer, processer och riktlinjer samt stötta interna och externa revisioner.
- Stödja risk- och incidentarbete, inklusive riskbedömningsprocess, underhåll av riskregister samt koordinering och dokumentation vid incidentrespons.
- Bidra till säkerhetsmedvetenhet, bland annat genom att stödja utbildningsinsatser och ta fram tydlig vägledning och dokumentation för medarbetare.
Kravprofil: kompetens och erfarenhet
Krav
- Relevant erfarenhet inom informationssäkerhet, compliance eller en operativ säkerhetsroll, där kandidaten arbetat självständigt inom ett etablerat ramverk.
- Teknisk förmåga att arbeta med logganalys och hanteringsverktyg, AI-baserade automationer och liknande tekniker.
- Teknisk förmåga att konfigurera och förvalta infrastruktur samt säkerställa säkra konfigurationer.
- Dokumenterad kunskap om SOC 2 Type 2, ISO 27001 (inklusive clauses och Annex A-kontroller) samt ISMS-strukturer, med betoning på teknisk implementation och monitorering.
- God förmåga till intressentkommunikation: att förklara komplexa säkerhetskrav på ett enkelt sätt och ge vägledning utan att skapa friktion.
- Analytisk förmåga och teknisk förståelse: kunna identifiera brister i dokumentation eller kontrolldesign samt ha en övergripande förståelse för systemarkitektur.
Meriterande
- Regulatorisk kännedom, inklusive eIDAS/TSP (Trust Service Provider), GDPR, CRA och andra EU-krav samt deras tekniska implementering.
- Erfarenhet av projektkoordinering, exempelvis att driva mindre arbetsspår och följa upp aktiviteter i verktyg som Jira.
Vilken typ av säkerhetsroll är det?
Utifrån annonsens innehåll är detta främst en roll inom informationssäkerhet/IT-säkerhet med tydlig inriktning mot styrning och efterlevnad (ISMS, ISO 27001 och SOC 2 Type 2), kombinerat med operativt och tekniskt kontrollarbete. Rollen berör också riskhantering och incidenthantering samt stödjer revisioner, vilket gör den relevant för organisationer som arbetar i reglerade miljöer och behöver spårbarhet, kontrollbevis och kontinuerlig monitorering av säkerhetskontroller.
Det här bör kandidater lyfta i ansökan
För den som söker Security Officer på Scrive signalerar annonsen att följande konkreta delar är viktiga att visa upp:
- Praktisk erfarenhet av att omsätta ISO 27001 och SOC 2 Type 2 till tekniska kontroller, uppföljning och mätbara bevis (”evidence”) inför revision.
- Exempel på automation och verktygsstöd för kontrollmonitorering, säkerhetsgranskningar och/eller logghantering.
- Erfarenhet av att samarbeta med utvecklings- och engineering-team i säkerhetsfrågor, inklusive hur man gör krav tydliga utan att bromsa leverans.
- Arbete med riskregister, riskbedömningar och hur risker följs upp i vardagen.
- Deltagande i incidentrespons: koordinering, dokumentation och lärande efter incident.
- Förmåga att ta fram policyer/riktlinjer och skapa säkerhetskommunikation och utbildningsstöd som fungerar i praktiken.
- Om relevant: erfarenhet av eIDAS/TSP, GDPR och CRA samt hur sådana krav påverkar teknisk implementation och kontroller.
Annonsen lyfter även personliga förmågor som strukturerad, analytisk, samarbetsinriktad och kommunikativ, vilket kandidater kan stärka med konkreta exempel från tidigare leveranser.
Så söker du tjänsten
Annonsen beskriver att Scrive rekryterar en Security Officer, men det framgår inte i underlaget här exakt vilken ansökningsväg som används (exempelvis länk, e-post eller rekryteringssystem). Sista ansökningsdag framgår inte heller i annonsunderlaget.
Sammanfattningsvis är Security Officer på Scrive en informationssäkerhetsroll med fokus på ISMS, ISO 27001 och SOC 2 Type 2, där teknisk kontrollmonitorering, automation, risk- och incidentstöd samt revisionsberedskap står i centrum.







