Ny tjänst: Tieto söker Security Compliance Manager – Tieto Indtech (m/f/d) i Solna – det här söker arbetsgivaren
Tieto söker Security Compliance Manager – Tieto Indtech (m/f/d) i Solna. Enligt annonsen är uppdraget att stärka security governance, regulatorisk regelefterlevnad och kunddriven security assurance inom verksamhetsområdena Multichannel & BIX (Indtech Nexus). Rollen innebär nära samarbete med produkt, leverans, försäljning, kundteam och centrala GRC-funktioner för att säkerställa efterlevnad av regulatoriska ramverk, kundkrav och interna policys.
Annonsen specificerar Solna som ort. Det framgår inte av annonsen vilken arbetsform som gäller (t.ex. hybrid/distans), anställningsform, omfattning eller lönenivå.
Ansvar och arbetsuppgifter
Rollen är tydligt inriktad mot informationssäkerhet/IT-säkerhet ur ett compliance- och styrningsperspektiv, med inslag av audit, leverantörsstyrning och stöd i affärsprocesser.
- Regulatorisk- och kunddriven compliance: koordinera complianceaktiviteter för DORA, NIS2 och kundspecifika ramverk, samt säkerställa att interna team implementerar nödvändiga kontroller.
- Följa upp compliance-status, avvikelser samt korrigerande åtgärder.
- Delta i Indtechs säkerhets- och complianceforum.
- Dokumentation och stöd i RFI/RFP: ta fram säkerhetsdokumentation i RFI/RFP-processer, genomföra säkerhetsgranskning av anbud samt samverka med sälj- och produktteam kring säkerhetskrav.
- Audit management: stötta ISO 27001-, ISAE 3402- och kundrevisioner, förbereda revisionsunderlag (evidence), följa upp avvikelser och säkerställa att åtgärder stängs med ansvariga team.
- Leverantörssäkerhet och tredjepartsrisk: genomföra leverantörsbedömningar, följa upp dokumentation och findings samt stötta inköp/sourcing i supply chain compliance.
- Styrande dokument och utbildning: utveckla och förvalta säkerhetsrutiner och governance-dokument, genomföra interna utbildningar samt hålla översikt över policy- och kontrolldokumentation.
- Årlig plan och förbättringsarbete: förvalta årlig säkerhetsplan, följa mognadsutveckling och complianceutfall samt driva förbättringsinitiativ.
Kravprofil: kompetens och erfarenhet
Krav
- Kandidatexamen eller master inom IT/säkerhet/compliance, eller motsvarande erfarenhet.
- Erfarenhet av security compliance, governance eller arbete med regulatoriska ramverk.
- Kunskap om ISO 27001, ISAE 3402, DORA och NIS2.
- Erfarenhet av revisioner (audit) och stakeholder management.
- God förståelse för informationssäkerhetskontroller.
- Förmåga att tolka regulatoriska krav och kundkrav.
- Stark kommunikations- och dokumentationsförmåga.
- Strukturerat, analytiskt och proaktivt arbetssätt.
- Personliga egenskaper som lyfts: hög integritet och ansvarstagande, självständighet, lösningsorientering samt att kunna hantera många intressenter parallellt.
Annonsen anger inga tydliga “meriterande”-krav utöver ovanstående, utan listar kvalifikationer samlat.
Vilken typ av säkerhetsroll är det?
Tjänsten är i första hand en roll inom informationssäkerhet/IT-säkerhet med fokus på styrning (governance), regelefterlevnad (compliance) och säkerhetsgranskning. Innehållet pekar särskilt mot:
- Regulatorisk compliance kopplat till DORA och NIS2.
- GRC-arbete (governance, risk, compliance) i samverkan med centrala GRC-team.
- Audit- och kontrollmiljö (ISO 27001, ISAE 3402 samt kundrevisioner).
- Tredjeparts- och leverantörsstyrning (supplier security/third-party management) i leverantörskedjan.
- Säkerhetsstöd i affärsprocesser, särskilt vid RFI/RFP och anbudsgranskningar.
Annonsen nämner inte säkerhetsskydd, fysisk säkerhet, personalsäkerhet eller krisberedskap specifikt.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild kan det vara relevant att konkretisera erfarenhet inom följande områden:
- Praktiskt arbete med compliance mot DORA och/eller NIS2, samt hur krav översatts till kontroller och arbetssätt.
- Erfarenhet av att driva eller koordinera ISO 27001-arbete och att leverera revisionsunderlag, samt hantera avvikelser och åtgärdsplaner.
- Arbete enligt ISAE 3402 eller i miljöer med liknande assurance-krav från kund eller revisor.
- Exempel på stakeholder management: samverkan mellan produkt, leverans, sälj, kund och centrala GRC-funktioner.
- Leverantörsbedömningar och uppföljning av tredjepartsrisker (security assessments, dokumentationskrav, findings).
- Förmåga att producera tydlig säkerhetsdokumentation för RFI/RFP och bidra i anbudsgranskning ur säkerhetsperspektiv.
- Erfarenhet av att ta fram och förvalta policyer, rutiner och utbildningsinsatser samt att följa mognadsutveckling över tid.
Så söker du tjänsten
Enligt annonsen söker du genom att bifoga CV eller LinkedIn-profil. Intervjuer sker löpande, och arbetsgivaren uppmanar kandidater att ansöka så snart som möjligt. Sista ansökningsdag framgår inte i annonsen.
Vid frågor om rollen hänvisar annonsen till Ann Kristin Bøhlum, Head of Data Security & Support, via e-post: [email protected].
Sammanfattningsvis signalerar annonsen ett fortsatt starkt kompetensbehov inom informationssäkerhetens compliance- och assuranceområden, särskilt i skärningspunkten mellan nya regelverk (DORA/NIS2), revision (ISO 27001/ISAE 3402), tredjepartsrisk och stöd till affären i kund- och anbudsprocesser.





