Associate Director, Information Security Risk – Stockholm – EQT Group

Sakerhetsvarlden

Stockholms kommun

On-site

SEK 800,000 - 1,100,000

Full time

14 days+
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Benefits offered by this job

Certifieringar och utbildning
Internationellt arbetsklimat

Job summary

Sakerhetsvarlden söker en Associate Director, Information Security Risk i Stockholm. Rollen innebär ansvar för att utveckla och implementera informationssäkerhetsramverk i en regulatorisk miljö.

Vi söker någon med minst 10 års erfarenhet inom informationssäkerhetsrisk och cybersäkerhetsstyrning, samt expertis inom uppläggning av säkerhetskontroller. Du kommer att arbeta nära CISO med fokus på att hantera risker och compliance i finansiella tjänster.

Meriterande är relevanta certifieringar som CISM och erfarenhet av internationella team.

Qualifications

  • Cirka 10 års erfarenhet inom informationssäkerhetsrisk och cybersäkerhetsstyrning.
  • Dokumenterad erfarenhet av att bygga och driva ramverk för säkerhetsrisk.
  • Praktisk erfarenhet av att implementera relevanta regelverk och standarder.

Responsibilities

  • Utveckla och förbättra ramverk för informationssäkerhetsrisk.
  • Förvalta riskregisterprocessen och eskalera frågor till CISO.
  • Designa och implementera säkerhetskontroller.

Skills

Informationssäkerhetsrisk
Cybersecurity governance
Teknologirisk
Incident response
Kommunikation

Education

Relevant högskoleutbildning

Tools

DORA
NIS2
ISO 27001
NIST

Job description

Associate Director, Information Security Risk i Stockholm hos EQT Group. Senior roll nära CISO med fokus på governance, DORA/NIS2 och incidenthantering.

Ny tjänst: EQT Group söker Associate Director, Information Security Risk i Stockholm – det här söker arbetsgivaren

EQT Group söker Associate Director, Information Security Risk i Stockholm. Enligt annonsen är det en senior specialistroll (senior individual contributor) inom CISO-funktionen, med direkt rapportering till CISO. Uppdraget beskrivs som att vara ämnesexpert inom informationssäkerhetsrisk och att översätta komplexa frågor inom cybersäkerhet och teknologirisk till tydliga styrmodeller, governance och affärsnära åtgärder i en global, reglerad finansmiljö.

Rollen ligger i den globala funktionen Risk, Regulatory, Compliance & Security (RRCS), som arbetar över flera regioner och i nära samverkan med verksamheten och tekniken för att hantera ett föränderligt hot- och regulatoriskt landskap.

Ansvar och arbetsuppgifter
  • Utveckla och löpande förbättra EQT:s ramverk för informationssäkerhetsrisk och kontroller, i takt med hotbild och regulatoriska krav.
  • Förvalta en riskregisterprocess: identifiera, bedöma och följa upp säkerhetsrisker samt eskalera väsentliga frågor till CISO och relevanta styrforum.
  • Designa och implementera pragmatiska, proportionerliga säkerhetskontroller som balanserar riskreducering och affärens behov av agilitet.
  • Ta fram, underhålla och efterleva policyer, standarder och rutiner för informationssäkerhet i linje med regulatoriska krav och branschpraxis.
  • Leda införande av relevanta regelverk/standarder globalt, inklusive DORA, NIS2, ISO 27001 och NIST, samt omvärldsbevaka nya krav.
  • Ansvara för informationssäkerhetsdelar i tredjeparts- och leverantörsriskgranskningar, inklusive kritisk outsourcing: kravställning och uppföljning av åtgärder.
  • Ha en central roll i cyberincidenthantering: koordinera insatser, säkerställa att governance-krav uppfylls och leda efteranalys (post-incident reviews).
  • Ta fram styrelseanpassad rapportering, riskaptit-dashboards och beslutsunderlag för ledning och styrkommittéer.
Kravprofil: kompetens och erfarenhet
  • Cirka 10 års erfarenhet inom informationssäkerhetsrisk, cybersäkerhetsstyrning (cybersecurity governance) eller teknologirisk inom asset management, private equity, bank eller finansiella tjänster.
  • Dokumenterad erfarenhet av att bygga och driva ramverk för säkerhetsrisk och kontroller i en reglerad finansmiljö.
  • Praktisk erfarenhet av att implementera regelverk/standarder som DORA, NIS2, ISO 27001 eller NIST samt förståelse för gränsöverskridande regulatorik.
  • Erfarenhet av att leda tredjeparts- och leverantörsriskbedömningar, inklusive outsourcing och granskning av kritiska leverantörer.
  • Bakgrund inom incident response, från operativ koordinering till governance-rapportering och lessons learned.
  • Djup arbetskunskap om cybersäkerhetsteknik, arkitekturer och lösningar, tillräckligt för att kunna utmana teknikteam trovärdigt.
  • Stark kommunikativ förmåga att kondensera tekniska och riskrelaterade frågor till korta, slagkraftiga underlag för ledning och styrelsenivå.
Meriterande
  • Certifieringar som CISM, CRISC eller CISSP.
  • Erfarenhet av att arbeta i internationella team eller matrisorganisation.
  • Vana av digitala verktyg och arbetsflödesautomation för effektivitet och riskrapportering.
  • Exponering mot data governance-krav och kopplingen till informationssäkerhetsrisk.
  • Tidigare erfarenhet av att bidra till rapportering till styrelse eller seniora governance-kommittéer i finansiell kontext.
Vilken typ av säkerhetsroll är det?

Det här är en roll inom informationssäkerhet/IT-säkerhet och cybersäkerhet, med tydlig tyngdpunkt på riskstyrning, compliance och governance i reglerad finansiell verksamhet. Annonsen pekar särskilt på arbete med regulatoriska ramverk (DORA och NIS2) och etablerade standarder (ISO 27001, NIST), leverantörsrisk (inklusive kritisk outsourcing) samt incidenthantering och styrelserapportering.

Rollen är inte beskriven som en operativ SOC- eller säkerhetsdriftsroll, utan som en senior risk- och styrningsfunktion nära CISO och lednings-/styrelsenivå.

Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov i gränslandet mellan informationssäkerhet, regulatorisk efterlevnad och riskstyrning, med starkt fokus på tredjepartsrisk, incidenthantering och beslutsunderlag för ledning och styrelse.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Information Security Officer – Stockholm – Trustly
Information Security Officer – Stockholm – Trustly

Sakerhetsvarlden • Stockholms kommun

Hybrid
SEK 600,000 - 800,000
Trustly Information Security Officer i Stockholm | GRC & ISMS
Trustly Information Security Officer i Stockholm | GRC & ISMS

Sakerhetsvarlden • Stockholms kommun

Hybrid
SEK 600,000 - 800,000
Trustly söker Information Security Officer (GRC), Stockholm
Trustly söker Information Security Officer (GRC), Stockholm

Sakerhetsvarlden • Stockholms kommun

On-site
SEK 600,000 - 800,000
Flexibel arbetstid
Utbildningsmöjligheter
Kollektivavtal
Cyber Security & Compliance Manager – Stockholms kommun – EQUA Simulation AB
Cyber Security & Compliance Manager – Stockholms kommun – EQUA Simulation AB

Sakerhetsvarlden • Stockholms kommun

On-site
SEK 650,000 - 800,000
RED Global söker CISO i Stockholm – krav, ansvar och profil
RED Global söker CISO i Stockholm – krav, ansvar och profil

Sakerhetsvarlden • Stockholms kommun

Hybrid
SEK 781,200 - 1,060,200
Senior InfoSec Risk Director — Governance & Compliance
Senior InfoSec Risk Director — Governance & Compliance

Sakerhetsvarlden • Stockholms kommun

On-site
SEK 800,000 - 1,100,000
Certifieringar och utbildning
Internationellt arbetsklimat
Group Information Security Risk Manager-jobb i Malmö – ASSA ABLOY
Group Information Security Risk Manager-jobb i Malmö – ASSA ABLOY

Sakerhetsvarlden • Malmö kommun

On-site
SEK 558,000 - 781,200
Electrolux söker Cyber Security Technology Director, Stockholm
Electrolux söker Cyber Security Technology Director, Stockholm

Sakerhetsvarlden • Stockholms kommun

On-site
SEK 100,000 - 130,000
Information Security Officer – Stockholm – Truesec
Information Security Officer – Stockholm – Truesec

Sakerhetsvarlden • Stockholms kommun

On-site
SEK 600,000 - 800,000
Trustly: Information Security Officer, Stockholm – GRC & ISO 27001
Trustly: Information Security Officer, Stockholm – GRC & ISO 27001

Sakerhetsvarlden • Stockholms kommun

On-site
SEK 600,000 - 800,000