Säkerhet är Getswishs högsta prioritet, och vi söker nu en driven Security Architect för att stärka vårt team. Som Security Architect är du med och utvecklar vårt strategiska IT-säkerhetsarbete och ansvarar för att vidareutveckla och förvalta vår IT-säkerhetsarkitektur. Du kommer ingå i Säkerhetsfunktionen, ledd av Chief Information Security Officer, tillsammans med Information Security Officers, Security Specialist, Security Architect och Beredskaps‑ & Kontinuitetsansvarig.
I rollen ingår arbete som:
- Vara en aktiv del av det dagliga säkerhetsarbetet tillsammans med CISO och Säkerhetsfunktionen, samt bidra i större initiativ och tvärfunktionella projekt inom verksamheten.
- Leda hotmodelleringar och riskbedömningar samt kravställa och granska säkerheten i nya och förändrade lösningar - från arkitektur till teknisk implementation
- Omsätta regulatoriska krav (DORA, NIS2 och liknande ramverk) till konkreta tekniska kontroller och säkerställa att strategier, processer och krav identifieras, dokumenteras och följs upp
- Förvalta och vidareutveckla Getswishs IT-säkerhetsarkitektur samt utvärdera och godkänna nya lösningar utifrån denna
- Stötta verksamheten i IT- och cybersäkerhetsfrågor samt omvärldsbevaka inom området
Vi söker dig som har:
- Universitets- eller högskoleutbildning inom datavetenskap, systemvetenskap alternativt tillgodosedd relevant erfarenhet genom arbetslivserfarenhet
- Flera års praktisk erfarenhet av arbete med IT-säkerhetsarkitektur och kravställning inom IT-säkerhetsområdet.
- Erfarenhet av att analysera, hantera och följa komplexa krav från många olika källor, särskilt inom bank- och finansbranschen.
- God förståelse för regulatoriska ramverk som NIS2 och förmågan att omsätta dem till tekniska kontroller
- Erfarenhet av PKI, certifikat och krypteringslösningar
- Erfarenhet av att arbeta i moderna molnmiljöer (GCP och/eller Azure) och med automatiserade flöden, exempelvis i GitLab
- Meriterande: erfarenhet av säkerhet kopplat till AI-lösningar
Vi tror att du:
- Har mycket god förmåga att uttrycka dig i tal och skrift, på svenska liksom på engelska.
- Är ansvarstagande och kommunicerar med tydlighet och skapar på så sätt förståelse, framdrift och förtroende för frågor inom IT-säkerhetsområdet.
- Har erfarenhet av riskhantering, kontinuitetsplanering och kravställning mot leverantörer.
- Kan sätta dig in i nya regelverk och leda arbetet internt för att säkerställa efterlevnad.
Vad vi kan erbjuda dig:
- Kul på jobbet med grymma kollegor som stöttar och utmanar varandra.
- En dynamisk arbetsmiljö med stor frihet att utforska nya idéer, lösningar och arbetssätt.
- En fin gemenskap över hela företaget med fokus på kultur och sociala aktiviteter - allt ifrån AW's med föreläsningar, träning och goda fredagsfrukostar.
- Trevliga kontor som ligger centralt i både Stockholm och Östersund samt möjligheten till hybridarbete.
- Hälsoförsäkringar, friskvård och mycket mer för ditt välmående.
- Kollektivavtal och tjänstepension.