Information Security Officer – Stockholm – Truesec

Sakerhetsvarlden

Stockholms kommun

On-site

SEK 600,000 - 800,000

Full time

14 days+
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Job summary

Ett ledande cybersäkerhetsföretag söker en Information Security Officer i Stockholm. Rollen fokuserar på GRC, inklusive riskhantering och regelefterlevnad. Minst 5 års erfarenhet inom informationssäkerhet krävs, liksom förmåga att utveckla säkerhetspolicys och hantera revisioner. Tjänsten erbjuder möjligheter att arbeta nära med CISO och andra cybersäkerhetsspecialister. Kandidater bör vara flytande i svenska och engelska. Ansökan måste skickas, men sista ansökningsdag anges inte.

Qualifications

  • Minst 5 års praktisk erfarenhet inom IT- eller informationssäkerhet.
  • God kompetens inom risk management och säkerhetsrevisioner.
  • Svenska och engelska flytande i tal och skrift.

Responsibilities

  • Utveckla och följa upp styrande dokument för riskhantering.
  • Stötta i implementeringen av säkerhetspolicys och ramverk.
  • Samarbeta med CISO och andra specialister inom cybersäkerhet.

Skills

Riskhantering
Säkerhetsrevisioner
Policyutveckling
Kommunikationsförmåga
Analytisk förmåga
Ledarskap

Education

Relevant certifiering (CISA, CISM, etc.)

Job description

Truesec söker Information Security Officer i Stockholm med fokus på GRC: policys, riskhantering, revisioner och efterlevnad. Erfarenhet av ISO 27001, NIST.

Ny tjänst: Truesec söker Information Security Officer i Stockholm – det här söker arbetsgivaren

Truesec söker Information Security Officer i Stockholm. Enligt annonsen handlar rollen om att, tillsammans med Truesecs CISO, säkerställa att mål och aktiviteter ligger i linje med hotlandskapet och att cyberstrategier implementeras effektivt. Tjänsten är placerad i funktionen Global Security & Compliance (GSC), med fokus på informationssäkerhet, regelefterlevnad och riskhantering kopplat till leverantörer, kontrakt och revisioner.

Arbetsform, omfattning och sista ansökningsdag framgår inte av annonsen.

Ansvar och arbetsuppgifter

Rollen är tydligt inriktad på styrning (governance), risk och compliance inom informationssäkerhet/IT-säkerhet. I annonsen lyfts bland annat följande arbetsuppgifter:

  • Ta fram, implementera och följa upp styrande dokument, samt mappa säkerhetskontroller mot lagstadgade, regulatoriska, avtalsmässiga och interna krav.
  • Stödja styrning och utveckling av Truesecs riskhanteringsprogram så att risker identifieras, bedöms, åtgärdas och rapporteras konsekvent.
  • Stötta verksamheten i det dagliga arbetet med ledningssystemet, inklusive uppföljning av planerade aktiviteter som access reviews, leverantörsbedömningar och avtalskrav.
  • Arbeta nära specialister inom bland annat SOC, Protective Security Manager, Human Threat Intelligence, Threat Intelligence och CTO.
  • Stödja organisationen i efterlevnad av Säkerhetsskyddslagen (on-the-job training utlovas om erfarenhet saknas).
Kravprofil: kompetens och erfarenhet

Annonsen beskriver en senior profil med erfarenhet av informationssäkerhet, revision och ramverk, samt god förmåga att driva dokumentation och uppföljning.

  • Minst 5 års praktisk erfarenhet inom IT- eller informationssäkerhet (konsult-, revisions- eller linjeroll).
  • Erfarenhet av att ta fram säkerhetspolicys, riktlinjer och instruktioner.
  • Vana vid ramverk och standarder såsom NIST, CIS 18, ISO 27001, SOC2 och PCI DSS (Truesecs ITSM är certifierat enligt ISO 27001).
  • God kompetens inom risk management.
  • Förmåga att genomföra säkerhetsrevisioner och assessments.
  • Stark kommunikations- och stakeholder management-förmåga.
  • Stark analytisk förmåga samt god rapport- och skrivförmåga.
  • Kunskap om nya cyberhot och trender.
  • Svenska och engelska flytande i tal och skrift.
  • På grund av arbetets känslighet krävs svenskt medborgarskap, EU-medborgarskap eller svenskt arbetstillstånd.
Meriterande
  • Relevant certifiering, exempelvis CISA, CISM, CRISC eller CISSP (anges som relevanta certifieringar i annonsen).
  • Erfarenhet av att implementera ISO 27001 i en organisation.
  • Kunskap om regelverk som GDPR, NIS-direktivet och Säkerhetsskyddslagen.
  • Erfarenhet av incident response och krishantering.
  • Ledarskaps- och/eller projektledningsförmåga.
Vilken typ av säkerhetsroll är det?

Tjänsten är en informationssäkerhetsroll med tydlig koppling till IT-säkerhet, cybersäkerhet och compliance. Utifrån annonsen ligger tyngdpunkten på styrning och uppföljning (policys, kontroller, revisioner), riskhantering samt leverantörs- och avtalsrelaterade säkerhetskrav inom Global Security & Compliance.

Samtidigt innehåller rollen även inslag av säkerhetsskydd, eftersom kandidaten ska stödja arbetet med efterlevnad av Säkerhetsskyddslagen. Annonsen nämner även samverkan med SOC och hotunderrättelsefunktioner, vilket pekar mot en roll nära den operativa cybersäkerhetsmiljön – men med primärt GRC-fokus.

Det här bör kandidater lyfta i ansökan

För den som söker tjänsten kan det vara särskilt relevant att konkretisera erfarenhet inom de områden annonsen betonar:

  • Exempel på styrande dokument du tagit fram (policy, riktlinjer, instruktioner) och hur du följt upp efterlevnad.
  • Hur du arbetat med att mappa säkerhetskontroller mot krav (lag/regulatoriskt, avtal, interna krav) och vilka ramverk du använt (t.ex. ISO 27001, NIST, CIS 18).
  • Praktiska exempel på riskhantering: metodik, rapportering, prioritering och uppföljning av åtgärder.
  • Erfarenhet av revisioner/assessments och vad du levererat (rapporter, åtgärdsplaner, uppföljning).
  • Leverantörs- och kontraktsarbete: vendor assessments, avtalskrav och hur du säkrat CIA (konfidentialitet, riktighet och tillgänglighet).
  • Om relevant: arbete kopplat till Säkerhetsskyddslagen, GDPR eller NIS, samt incidenthantering och krishantering.
  • Förmåga att samarbeta brett med intressenter (CISO, SOC, teknikledning) och kommunicera tydligt på svenska och engelska.
Så söker du tjänsten

Annonsen anger att Truesec vill komma i kontakt med kandidater som vill vara del av bolagets satsning och mission, men den specificerar inte i detalj vilket ansökningsförfarande som används (exempelvis länk, e-post eller rekryteringssystem). Sista ansökningsdag framgår inte.

Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom informationssäkerhetsstyrning, risk och regelefterlevnad – med inslag av säkerhetsskydd – i en cybersäkerhetsmiljö där samarbete med både CISO-funktionen och operativa specialistteam är centralt.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Information Security Officer till Truesec i Stockholm (GRC)
Information Security Officer till Truesec i Stockholm (GRC)

Sakerhetsvarlden • Stockholms kommun

On-site
SEK 600,000 - 700,000
Jobb: Information Security Officer till Truesec, Stockholm
Jobb: Information Security Officer till Truesec, Stockholm

Sakerhetsvarlden • Stockholms kommun

On-site
SEK 60,000 - 80,000
Information Security Officer – Stockholm – Truesec
Information Security Officer – Stockholm – Truesec

Sakerhetsvarlden • Stockholms kommun

On-site
SEK 600,000 - 800,000
Information Security Officer – Stockholm – Trustly
Information Security Officer – Stockholm – Trustly

Sakerhetsvarlden • Stockholms kommun

Hybrid
SEK 600,000 - 800,000
Trustly Information Security Officer i Stockholm | GRC & ISMS
Trustly Information Security Officer i Stockholm | GRC & ISMS

Sakerhetsvarlden • Stockholms kommun

Hybrid
SEK 600,000 - 800,000
Trustly söker Information Security Officer (GRC), Stockholm
Trustly söker Information Security Officer (GRC), Stockholm

Sakerhetsvarlden • Stockholms kommun

On-site
SEK 600,000 - 800,000
Flexibel arbetstid
Utbildningsmöjligheter
Kollektivavtal
Integrity360 Sweden söker Senior GRC Consultant i Stockholm (Kista)
Integrity360 Sweden söker Senior GRC Consultant i Stockholm (Kista)

Sakerhetsvarlden • Stockholms kommun

Hybrid
SEK 900,000 - 1,500,000
RED Global söker CISO i Stockholm – krav, ansvar och profil
RED Global söker CISO i Stockholm – krav, ansvar och profil

Sakerhetsvarlden • Stockholms kommun

Hybrid
SEK 781,200 - 1,060,200
Team Manager SOC – Stockholm – Truesec
Team Manager SOC – Stockholm – Truesec

Sakerhetsvarlden • Stockholms kommun

On-site
SEK 700,000 - 900,000
Tele2 söker CISO i Stockholm – ansvar, krav och meriter
Tele2 söker CISO i Stockholm – ansvar, krav och meriter

Sakerhetsvarlden • Stockholms kommun

Hybrid
SEK 781,200 - 1,116,000