Now hiring

Informationssäkerhetsspecialist @ Skandia

SEHybridFull-time
Apply with ResuMinder

Opens on the employer's site

About this role

Vill du vara med och utveckla Skandias informationssäkerhet på koncernnivå?

Vi växer teamet och söker nu två informationssäkerhetsspecialister: en profil med fokus på styrning och kontrollramverk, samt en profil med teknisk inriktning mot arkitektur, IT-säkerhetsgranskningar.

Här får du en operativ och verksamhetsnära roll i en komplex affärs- och IT-miljö, med möjlighet att utveckla våra arbetssätt.

Att arbeta som informationssäkerhetsspecialist

Som informationssäkerhetsspecialist hos oss blir du en del av informationssäkerhetsfunktionen inom Koncernsäkerhet.

Vi rekryterar nu två personer till teamet, med olika kompetensinriktningar med ett gemensamt uppdrag att stärka Skandias informationssäkerhet.

Vårt uppdrag spänner över hela organisationen och innebär ett nära samarbete med både affärsområden och IT. Du arbetar nära verksamheten med att omsätta säkerhetskrav, risker och regelverk i praktiken.

Vi söker dig som arbetar pragmatiskt och prestigelöst och som förstår hur rätt säkerhetsnivå skapas genom en balans mellan affärsnytta, risk och genomförbarhet.

Beroende på din erfarenhet och kompetens kommer ditt huvudsakliga fokus att ligga inom ett av två områden:

Fokus på styrning, kontrollramverk och process

I den här inriktningen arbetar du med att vidareutveckla och förvalta Skandias kontrollramverk och ledningssystem för informationssäkerhet. Du genomför informationsklassningar, utvecklar metodik och praktiskt stöd för verksamheten samt följer upp och rapporterar kontrolleffektivitet och efterlevnad. Rollen innebär också rådgivning och säkerhetskravställning i projekt, förändringsinitiativ och agila leveransteam.

Fokus på teknisk informationssäkerhet, IT-arkitektur och granskning

I den tekniska inriktningen arbetar du nära arkitekter och utvecklingsteam för att säkerställa att informationssäkerhetskrav omsätts i teknisk design och lösningar. Du ger stöd i arbetet med IT-säkerhetsgranskningar, utvecklar metodstöd för granskningarna och ger stöd i hotmodellering och teknisk kravställning i tidiga skeden. Du analyserar även resultat från exempelvis hälsokontroller, sårbarhetsdata och tekniska granskningar och omsätter dem till riskbedömningar och konkreta åtgärder.

För att lyckas i rollen

Vi söker dig som:

har erfarenhet av praktiskt och operativt arbete inom informations- eller cybersäkerhet

är van vid att verka i en reglerad miljö, med förståelse för regelverk som DORA och standarder som ISO 27001, och förstår vikten av sund IT-governance

har erfarenhet av stakeholder management i större och komplexa organisationer

har ett pragmatiskt förhållningssätt och kan göra välgrundade avvägningar mellan verksamhetens behov, risk och säkerhetsnivå

kan kommunicera och dokumentera väl på både svenska och engelska

För den tekniska inriktningen ser vi dessutom att du:

har erfarenhet av IT-säkerhetsgranskningar, hotmodellering och teknisk kravställning

är van vid att diskutera systemlösningar tillsammans med arkitekter och utvecklingsteam

kan analysera tekniska hälsokontroller och sårbarheter och omsätta resultaten till relevanta riskbedömningar och konkreta åtgärder

Vad händer nu? Rekryteringsprocessen innehåller intervjuer, tester, bakgrundskontroll samt digital referenstagning för att säkerställa en rättvis och objektiv bedömning.

Om du har frågor kring rollerna eller verksamheten, vänligen kontakta rekryterande chef, Cem Göcgören, Informationssäkerhetschef, på [email protected].

Om du har frågor om rekryteringsprocessen, vänligen kontakta Talent Acquisition Partner, Nina Fazeli på [email protected].

Varmt välkommen med din ansökan!

Skills

IT

Ready to apply?

Install the ResuMinder extension and we'll auto-fill the application in seconds — no rewriting.

See how your CV scores