An application made for this job — a tailored resume and cover letter that speak straight to the posting.
Sakerhetsvarlden söker en Associate Director, Information Security Risk i Stockholm. Rollen innebär ansvar för att utveckla och implementera informationssäkerhetsramverk i en regulatorisk miljö.
Vi söker någon med minst 10 års erfarenhet inom informationssäkerhetsrisk och cybersäkerhetsstyrning, samt expertis inom uppläggning av säkerhetskontroller. Du kommer att arbeta nära CISO med fokus på att hantera risker och compliance i finansiella tjänster.
Meriterande är relevanta certifieringar som CISM och erfarenhet av internationella team.
Associate Director, Information Security Risk i Stockholm hos EQT Group. Senior roll nära CISO med fokus på governance, DORA/NIS2 och incidenthantering.
EQT Group söker Associate Director, Information Security Risk i Stockholm. Enligt annonsen är det en senior specialistroll (senior individual contributor) inom CISO-funktionen, med direkt rapportering till CISO. Uppdraget beskrivs som att vara ämnesexpert inom informationssäkerhetsrisk och att översätta komplexa frågor inom cybersäkerhet och teknologirisk till tydliga styrmodeller, governance och affärsnära åtgärder i en global, reglerad finansmiljö.
Rollen ligger i den globala funktionen Risk, Regulatory, Compliance & Security (RRCS), som arbetar över flera regioner och i nära samverkan med verksamheten och tekniken för att hantera ett föränderligt hot- och regulatoriskt landskap.
Det här är en roll inom informationssäkerhet/IT-säkerhet och cybersäkerhet, med tydlig tyngdpunkt på riskstyrning, compliance och governance i reglerad finansiell verksamhet. Annonsen pekar särskilt på arbete med regulatoriska ramverk (DORA och NIS2) och etablerade standarder (ISO 27001, NIST), leverantörsrisk (inklusive kritisk outsourcing) samt incidenthantering och styrelserapportering.
Rollen är inte beskriven som en operativ SOC- eller säkerhetsdriftsroll, utan som en senior risk- och styrningsfunktion nära CISO och lednings-/styrelsenivå.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov i gränslandet mellan informationssäkerhet, regulatorisk efterlevnad och riskstyrning, med starkt fokus på tredjepartsrisk, incidenthantering och beslutsunderlag för ledning och styrelse.