Truesec söker Information Security Officer i Stockholm med fokus på GRC: policys, riskhantering, revisioner och efterlevnad. Erfarenhet av ISO 27001, NIST.
Ny tjänst: Truesec söker Information Security Officer i Stockholm – det här söker arbetsgivaren
Truesec söker Information Security Officer i Stockholm. Enligt annonsen handlar rollen om att, tillsammans med Truesecs CISO, säkerställa att mål och aktiviteter ligger i linje med hotlandskapet och att cyberstrategier implementeras effektivt. Tjänsten är placerad i funktionen Global Security & Compliance (GSC), med fokus på informationssäkerhet, regelefterlevnad och riskhantering kopplat till leverantörer, kontrakt och revisioner.
Arbetsform, omfattning och sista ansökningsdag framgår inte av annonsen.
Ansvar och arbetsuppgifter
Rollen är tydligt inriktad på styrning (governance), risk och compliance inom informationssäkerhet/IT-säkerhet. I annonsen lyfts bland annat följande arbetsuppgifter:
- Ta fram, implementera och följa upp styrande dokument, samt mappa säkerhetskontroller mot lagstadgade, regulatoriska, avtalsmässiga och interna krav.
- Stödja styrning och utveckling av Truesecs riskhanteringsprogram så att risker identifieras, bedöms, åtgärdas och rapporteras konsekvent.
- Stötta verksamheten i det dagliga arbetet med ledningssystemet, inklusive uppföljning av planerade aktiviteter som access reviews, leverantörsbedömningar och avtalskrav.
- Arbeta nära specialister inom bland annat SOC, Protective Security Manager, Human Threat Intelligence, Threat Intelligence och CTO.
- Stödja organisationen i efterlevnad av Säkerhetsskyddslagen (on-the-job training utlovas om erfarenhet saknas).
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en senior profil med erfarenhet av informationssäkerhet, revision och ramverk, samt god förmåga att driva dokumentation och uppföljning.
- Minst 5 års praktisk erfarenhet inom IT- eller informationssäkerhet (konsult-, revisions- eller linjeroll).
- Erfarenhet av att ta fram säkerhetspolicys, riktlinjer och instruktioner.
- Vana vid ramverk och standarder såsom NIST, CIS 18, ISO 27001, SOC2 och PCI DSS (Truesecs ITSM är certifierat enligt ISO 27001).
- God kompetens inom risk management.
- Förmåga att genomföra säkerhetsrevisioner och assessments.
- Stark kommunikations- och stakeholder management-förmåga.
- Stark analytisk förmåga samt god rapport- och skrivförmåga.
- Kunskap om nya cyberhot och trender.
- Svenska och engelska flytande i tal och skrift.
- På grund av arbetets känslighet krävs svenskt medborgarskap, EU-medborgarskap eller svenskt arbetstillstånd.
Meriterande
- Relevant certifiering, exempelvis CISA, CISM, CRISC eller CISSP (anges som relevanta certifieringar i annonsen).
- Erfarenhet av att implementera ISO 27001 i en organisation.
- Kunskap om regelverk som GDPR, NIS-direktivet och Säkerhetsskyddslagen.
- Erfarenhet av incident response och krishantering.
- Ledarskaps- och/eller projektledningsförmåga.
Vilken typ av säkerhetsroll är det?
Tjänsten är en informationssäkerhetsroll med tydlig koppling till IT-säkerhet, cybersäkerhet och compliance. Utifrån annonsen ligger tyngdpunkten på styrning och uppföljning (policys, kontroller, revisioner), riskhantering samt leverantörs- och avtalsrelaterade säkerhetskrav inom Global Security & Compliance.
Samtidigt innehåller rollen även inslag av säkerhetsskydd, eftersom kandidaten ska stödja arbetet med efterlevnad av Säkerhetsskyddslagen. Annonsen nämner även samverkan med SOC och hotunderrättelsefunktioner, vilket pekar mot en roll nära den operativa cybersäkerhetsmiljön – men med primärt GRC-fokus.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten kan det vara särskilt relevant att konkretisera erfarenhet inom de områden annonsen betonar:
- Exempel på styrande dokument du tagit fram (policy, riktlinjer, instruktioner) och hur du följt upp efterlevnad.
- Hur du arbetat med att mappa säkerhetskontroller mot krav (lag/regulatoriskt, avtal, interna krav) och vilka ramverk du använt (t.ex. ISO 27001, NIST, CIS 18).
- Praktiska exempel på riskhantering: metodik, rapportering, prioritering och uppföljning av åtgärder.
- Erfarenhet av revisioner/assessments och vad du levererat (rapporter, åtgärdsplaner, uppföljning).
- Leverantörs- och kontraktsarbete: vendor assessments, avtalskrav och hur du säkrat CIA (konfidentialitet, riktighet och tillgänglighet).
- Om relevant: arbete kopplat till Säkerhetsskyddslagen, GDPR eller NIS, samt incidenthantering och krishantering.
- Förmåga att samarbeta brett med intressenter (CISO, SOC, teknikledning) och kommunicera tydligt på svenska och engelska.
Så söker du tjänsten
Annonsen anger att Truesec vill komma i kontakt med kandidater som vill vara del av bolagets satsning och mission, men den specificerar inte i detalj vilket ansökningsförfarande som används (exempelvis länk, e-post eller rekryteringssystem). Sista ansökningsdag framgår inte.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom informationssäkerhetsstyrning, risk och regelefterlevnad – med inslag av säkerhetsskydd – i en cybersäkerhetsmiljö där samarbete med både CISO-funktionen och operativa specialistteam är centralt.