Tieto rekryterar Security Compliance Manager i Solna. Driv GRC, DORA/NIS2, ISO 27001/ISAE 3402, revisioner, RFI/RFP, leverantörsrisker och policyarbete.
Ny tjänst: Tieto söker Security Compliance Manager – Nexus Tieto Indtech (m/f/d) i Solna – det här söker arbetsgivaren
Tieto söker Security Compliance Manager – Nexus Tieto Indtech (m/f/d) i Solna. Enligt annonsen ska rollen stärka Nexus arbete med security governance, regelefterlevnad och kunddriven säkerhetsgranskning. Arbetet innebär nära samverkan med produkt, leverans, sälj, kundteam och centrala GRC-funktioner för att säkerställa efterlevnad av regulatoriska ramverk, kundkrav och interna policyer.
Annonsen beskriver rollen som en nyckelfunktion för att öka organisationens compliance-mognad och skapa förtroende, transparens och säkerhet i verksamheten. Arbetsform (exempelvis hybrid/på plats) framgår inte.
Ansvar och arbetsuppgifter
Rollen omfattar flera områden inom informationssäkerhet, IT-säkerhet och styrning/efterlevnad, med tydlig koppling till både regulatoriska krav och kundkrav.
- Regulatorisk och kundstyrd compliance
- Koordinera compliance-aktiviteter kopplade till DORA, NIS2 och kundspecifika ramverk.
- Säkerställa att interna team implementerar nödvändiga kontroller och uppfyller compliance-åtaganden.
- Följa upp compliance-status, avvikelser och korrigerande åtgärder.
- Delta i Indtechs forum för säkerhet och compliance.
- Säkerhetsdokumentation samt stöd i RFI/RFP och anbudsgranskningar
- Ta fram och tillhandahålla säkerhetsdokumentation för RFI/RFP-processer.
- Genomföra säkerhetsgranskningar av anbud (bid reviews).
- Samarbeta med sälj- och produktteam kring säkerhetskrav.
- Stödja ISO 27001-, ISAE 3402- och kundrevisioner.
- Förbereda revisionsunderlag (audit evidence) och följa upp iakttagelser/fynd.
- Säkerställa att åtgärder stängs tillsammans med ansvariga team.
- Leverantörssäkerhet och tredjepartshantering
- Genomföra säkerhetsbedömningar av leverantörer.
- Följa upp leverantörsdokumentation och eventuella fynd.
- Stödja inköp/sourcing i arbete med efterlevnad i leverantörskedjan.
- Styrande dokument, utbildning och governance
- Utveckla och förvalta säkerhetsrutiner samt governance-dokumentation.
- Genomföra interna utbildningar inom säkerhet och compliance.
- Upprätthålla översikt över policy- och kontrolldokumentation.
- Årlig säkerhetsplan och kontinuerliga förbättringar
- Förvalta den årliga säkerhetsplanen.
- Följa mognadsutveckling och compliance-prestanda.
- Identifiera och driva förbättringsinitiativ.
Kravprofil: kompetens och erfarenhet
- Kandidatexamen eller master inom IT/säkerhet/compliance, eller motsvarande erfarenhet.
- Erfarenhet av security compliance, governance eller regulatoriska ramverk.
- Kunskap om ISO 27001, ISAE 3402, DORA och NIS2.
- Stark förståelse för informationssäkerhetskontroller.
- Förmåga att tolka regulatoriska krav och kundkrav.
- God kommunikativ förmåga och stark dokumentationsförmåga.
- Strukturerad, analytisk och proaktiv arbetsstil.
- Personliga egenskaper som lyfts i annonsen: hög integritet och ansvarstagande, självständighet och lösningsorientering samt förmåga att hantera många intressenter parallellt.
Meriterande
Annonsen listar inga meriterande krav utöver kraven ovan.
Vilken typ av säkerhetsroll är det?
Det här är en roll med tydlig inriktning mot informationssäkerhet/IT-säkerhet, styrning (governance) och regelefterlevnad (GRC). Fokus ligger på att omsätta ramverk och regelverk som DORA och NIS2 till praktiska kontroller, att stödja revisioner (ISO 27001, ISAE 3402 och kundrevisioner) samt att hantera kundkrav i samband med exempelvis RFI/RFP och anbudsprocesser.
Annonsen pekar även på ett växande behov av tredjeparts- och leverantörsstyrning, där supply chain compliance och leverantörsbedömningar ingår som en del av säkerhetsarbetet. Det finns däremot inget i texten som tyder på att rollen omfattar exempelvis fysiskt skydd, personalsäkerhet eller säkerhetsskydd.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens krav och ansvarsområden kan kandidater med fördel konkretisera erfarenheter inom:
- Praktiskt compliance-arbete kopplat till DORA och/eller NIS2, inklusive hur krav har brutits ned till kontroller och uppföljning.
- Arbete med ISO 27001 och ISAE 3402, inklusive insamling av revisionsunderlag, hantering av avvikelser och stängning av findings.
- Produktion och förvaltning av säkerhetsdokumentation, samt stöd till sälj/affär i RFI/RFP och säkerhetsgranskning av anbud.
- Tredjepartsrisker och leverantörsbedömningar: hur assessment-upplägg sett ut, vilka underlag som använts och hur uppföljning drivits.
- Governance- och policyarbete: rutiner, styrande dokument, kontrollöversikter och intern utbildning.
- Samverkan med många intressenter (produkt, leverans, sälj och centrala GRC-team) och hur man skapar framdrift i åtgärdsarbete.
Så söker du tjänsten
Enligt annonsen ska du bifoga CV eller LinkedIn-profil, så återkommer arbetsgivaren. Intervjuer hålls löpande och annonsen uppmanar kandidater att söka så snart som möjligt. Sista ansökningsdag framgår inte.
Frågor om rollen hänvisas till Ann Kristin Bøhlum, Head of Data Security & Support, via e-post: ann-kristin.bohlum@tieto.com.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom GRC, regulatorisk efterlevnad (DORA/NIS2), revision och kundkravsstyrd säkerhetsassurance – en efterfrågad profil för informationssäkerhet och IT-säkerhet i Sverige.