Security Compliance Manager – Solna – Tieto

Sakerhetsvarlden

Falu kommun

On-site

SEK 558,000 - 781,200

Full time

14 days+
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Benefits offered by this job

Flexibla arbetstider
Utbildning och utveckling

Job summary

Ett ledande IT-företag i Sverige söker en Security Compliance Manager för att stärka arbetet med säkerhet och regelefterlevnad. Den som anställs kommer att samverka med centrala funktioner och interna team för att säkerställa compliance med regler och kundkrav. Kandidater bör ha erfarenhet av säkerhetsarbete och regulatoriska ramverk samt goda kommunikativa och analytiska färdigheter.

Qualifications

  • Erfarenhet av security compliance och governance.
  • Kunskap om DORA och NIS2.

Responsibilities

  • Koordinera compliance-aktiviteter kopplade till DORA och NIS2.
  • Genomföra säkerhetsgranskningar av anbud.
  • Stödja ISO 27001- och ISAE 3402-revisioner.

Skills

Security compliance
Regulatory frameworks
Communication skills
Analytical skills
Document management

Education

Kandidatexamen eller master inom IT/säkerhet/compliance

Job description

Tieto rekryterar Security Compliance Manager i Solna. Driv GRC, DORA/NIS2, ISO 27001/ISAE 3402, revisioner, RFI/RFP, leverantörsrisker och policyarbete.

Ny tjänst: Tieto söker Security Compliance Manager – Nexus Tieto Indtech (m/f/d) i Solna – det här söker arbetsgivaren

Tieto söker Security Compliance Manager – Nexus Tieto Indtech (m/f/d) i Solna. Enligt annonsen ska rollen stärka Nexus arbete med security governance, regelefterlevnad och kunddriven säkerhetsgranskning. Arbetet innebär nära samverkan med produkt, leverans, sälj, kundteam och centrala GRC-funktioner för att säkerställa efterlevnad av regulatoriska ramverk, kundkrav och interna policyer.

Annonsen beskriver rollen som en nyckelfunktion för att öka organisationens compliance-mognad och skapa förtroende, transparens och säkerhet i verksamheten. Arbetsform (exempelvis hybrid/på plats) framgår inte.

Ansvar och arbetsuppgifter

Rollen omfattar flera områden inom informationssäkerhet, IT-säkerhet och styrning/efterlevnad, med tydlig koppling till både regulatoriska krav och kundkrav.

  • Regulatorisk och kundstyrd compliance
    • Koordinera compliance-aktiviteter kopplade till DORA, NIS2 och kundspecifika ramverk.
    • Säkerställa att interna team implementerar nödvändiga kontroller och uppfyller compliance-åtaganden.
    • Följa upp compliance-status, avvikelser och korrigerande åtgärder.
    • Delta i Indtechs forum för säkerhet och compliance.
  • Säkerhetsdokumentation samt stöd i RFI/RFP och anbudsgranskningar
    • Ta fram och tillhandahålla säkerhetsdokumentation för RFI/RFP-processer.
    • Genomföra säkerhetsgranskningar av anbud (bid reviews).
    • Samarbeta med sälj- och produktteam kring säkerhetskrav.
  • Stödja ISO 27001-, ISAE 3402- och kundrevisioner.
  • Förbereda revisionsunderlag (audit evidence) och följa upp iakttagelser/fynd.
  • Säkerställa att åtgärder stängs tillsammans med ansvariga team.
  • Leverantörssäkerhet och tredjepartshantering
    • Genomföra säkerhetsbedömningar av leverantörer.
    • Följa upp leverantörsdokumentation och eventuella fynd.
    • Stödja inköp/sourcing i arbete med efterlevnad i leverantörskedjan.
  • Styrande dokument, utbildning och governance
    • Utveckla och förvalta säkerhetsrutiner samt governance-dokumentation.
    • Genomföra interna utbildningar inom säkerhet och compliance.
    • Upprätthålla översikt över policy- och kontrolldokumentation.
  • Årlig säkerhetsplan och kontinuerliga förbättringar
    • Förvalta den årliga säkerhetsplanen.
    • Följa mognadsutveckling och compliance-prestanda.
    • Identifiera och driva förbättringsinitiativ.
Kravprofil: kompetens och erfarenhet
  • Kandidatexamen eller master inom IT/säkerhet/compliance, eller motsvarande erfarenhet.
  • Erfarenhet av security compliance, governance eller regulatoriska ramverk.
  • Kunskap om ISO 27001, ISAE 3402, DORA och NIS2.
  • Stark förståelse för informationssäkerhetskontroller.
  • Förmåga att tolka regulatoriska krav och kundkrav.
  • God kommunikativ förmåga och stark dokumentationsförmåga.
  • Strukturerad, analytisk och proaktiv arbetsstil.
  • Personliga egenskaper som lyfts i annonsen: hög integritet och ansvarstagande, självständighet och lösningsorientering samt förmåga att hantera många intressenter parallellt.
Meriterande

Annonsen listar inga meriterande krav utöver kraven ovan.

Vilken typ av säkerhetsroll är det?

Det här är en roll med tydlig inriktning mot informationssäkerhet/IT-säkerhet, styrning (governance) och regelefterlevnad (GRC). Fokus ligger på att omsätta ramverk och regelverk som DORA och NIS2 till praktiska kontroller, att stödja revisioner (ISO 27001, ISAE 3402 och kundrevisioner) samt att hantera kundkrav i samband med exempelvis RFI/RFP och anbudsprocesser.

Annonsen pekar även på ett växande behov av tredjeparts- och leverantörsstyrning, där supply chain compliance och leverantörsbedömningar ingår som en del av säkerhetsarbetet. Det finns däremot inget i texten som tyder på att rollen omfattar exempelvis fysiskt skydd, personalsäkerhet eller säkerhetsskydd.

Det här bör kandidater lyfta i ansökan

För att matcha annonsens krav och ansvarsområden kan kandidater med fördel konkretisera erfarenheter inom:

  • Praktiskt compliance-arbete kopplat till DORA och/eller NIS2, inklusive hur krav har brutits ned till kontroller och uppföljning.
  • Arbete med ISO 27001 och ISAE 3402, inklusive insamling av revisionsunderlag, hantering av avvikelser och stängning av findings.
  • Produktion och förvaltning av säkerhetsdokumentation, samt stöd till sälj/affär i RFI/RFP och säkerhetsgranskning av anbud.
  • Tredjepartsrisker och leverantörsbedömningar: hur assessment-upplägg sett ut, vilka underlag som använts och hur uppföljning drivits.
  • Governance- och policyarbete: rutiner, styrande dokument, kontrollöversikter och intern utbildning.
  • Samverkan med många intressenter (produkt, leverans, sälj och centrala GRC-team) och hur man skapar framdrift i åtgärdsarbete.
Så söker du tjänsten

Enligt annonsen ska du bifoga CV eller LinkedIn-profil, så återkommer arbetsgivaren. Intervjuer hålls löpande och annonsen uppmanar kandidater att söka så snart som möjligt. Sista ansökningsdag framgår inte.

Frågor om rollen hänvisas till Ann Kristin Bøhlum, Head of Data Security & Support, via e-post: ann-kristin.bohlum@tieto.com.

Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom GRC, regulatorisk efterlevnad (DORA/NIS2), revision och kundkravsstyrd säkerhetsassurance – en efterfrågad profil för informationssäkerhet och IT-säkerhet i Sverige.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Integrity360 Sweden söker Senior GRC Consultant i Stockholm (Kista)
Integrity360 Sweden söker Senior GRC Consultant i Stockholm (Kista)

Sakerhetsvarlden • Stockholms kommun

Hybrid
SEK 900,000 - 1,500,000
Security Manager – Credit & Wealth, Tieto BankTech (Solna)
Security Manager – Credit & Wealth, Tieto BankTech (Solna)

Sakerhetsvarlden • Stockholms kommun

On-site
SEK 650,000 - 850,000
Trustly Information Security Officer i Stockholm | GRC & ISMS
Trustly Information Security Officer i Stockholm | GRC & ISMS

Sakerhetsvarlden • Stockholms kommun

Hybrid
SEK 600,000 - 800,000
Jobb: Security Specialist hos Tieto i Kalmar | IT-säkerhet
Jobb: Security Specialist hos Tieto i Kalmar | IT-säkerhet

Sakerhetsvarlden • Kalmar kommun

On-site
SEK 450,000 - 650,000
Information Security Officer – Stockholm – Trustly
Information Security Officer – Stockholm – Trustly

Sakerhetsvarlden • Stockholms kommun

Hybrid
SEK 600,000 - 800,000
Trustly söker Information Security Officer (GRC), Stockholm
Trustly söker Information Security Officer (GRC), Stockholm

Sakerhetsvarlden • Stockholms kommun

On-site
SEK 600,000 - 800,000
Flexibel arbetstid
Utbildningsmöjligheter
Kollektivavtal
Jobb: Information Security Officer till Truesec, Stockholm
Jobb: Information Security Officer till Truesec, Stockholm

Sakerhetsvarlden • Stockholms kommun

On-site
SEK 60,000 - 80,000
Information Security Officer till Truesec i Stockholm (GRC)
Information Security Officer till Truesec i Stockholm (GRC)

Sakerhetsvarlden • Stockholms kommun

On-site
SEK 600,000 - 700,000
Information Security Officer – Stockholm – Truesec
Information Security Officer – Stockholm – Truesec

Sakerhetsvarlden • Stockholms kommun

On-site
SEK 600,000 - 800,000
Group Information Security Risk Manager-jobb i Malmö – ASSA ABLOY
Group Information Security Risk Manager-jobb i Malmö – ASSA ABLOY

Sakerhetsvarlden • Malmö kommun

On-site