Information Security Officer till Svea Bank
Vill du göra informationssäkerhet begriplig, genomförbar och mätbar i en europeisk bankkoncern? Vi söker en Information Security Officer!
Om rollen
Som Information Security Officer arbetar du både taktiskt och operativt med informationssäkerhet inom Svea Bank och våra europeiska dotterbolag. Rollen tillhör informationssäkerhetsfunktionen och rapporterar till CISO, med nära samarbete med IT, utveckling, risk, compliance, inköp och verksamheten. Du identifierar och hanterar informationssäkerhetsrisker, omsätter regulatoriska krav till konkreta åtgärder och bidrar till att utveckla bankens ledningssystem för informationssäkerhet. Rollen passar dig som trivs i gränslandet mellan styrning, risk och verksamhet.
Dina arbetsuppgifter
· Säkerställa att bankens informationssäkerhetsarbete följer relevanta regelverk och standarder, exempelvis DORA och ISO 27001.
Kunskap om ISO 27001 och förståelse för regulatoriska krav såsom DORA.
· Utveckla, förvalta och följa upp styrande dokument, processer och kontroller inom informationssäkerhet.
· Stödja verksamheten med riskbedömningar, informationsklassning och formulering av säkerhetskrav.
· Omsätta regulatoriska krav och identifierade risker till konkreta och uppföljningsbara åtgärder.
· Stödja projekt, upphandlingar och förändringsinitiativ med informationssäkerhetskompetens.
· Följa upp kontrollbrister, åtgärdsplaner och säkerhetsnivå genom rapportering och mätetal.
· Bidra till revisioner, incidenthantering och kontinuerlig utveckling av bankens informationssäkerhetsarbete.
Vi söker dig som har:
· Minst fem års erfarenhet inom informationssäkerhet, IT-risk, regelefterlevnad eller närliggande område.
· Kunskap om ISO 27001 och förståelse för regulatoriska krav såsom DORA.
· Erfarenhet av riskbedömningar, informationsklassning, säkerhetskrav och kontrolluppföljning.
· Erfarenhet av att omsätta krav och risker till praktiska och verksamhetsanpassade säkerhetsåtgärder.
· Förmåga att kommunicera säkerhetsrisker till både verksamhet och ledning.
· Mycket goda kunskaper i svenska och engelska.
Meriterande
Meriterande om du har erfarenhet från bank, finans eller annan reglerad verksamhet.
Har du erfarenhet av arbete i internationella organisationer samt kunskap om NIST Cybersecurity Framework eller CIS Controls är det också ett stort plus. Vi ser gärna att du har erfarenhet av tredjepartsrisk, ICT-risk, kontinuitet, operativ resiliens eller dataskydd. Certifieringar som CISM, CISSP, CISA eller CRISC är meriterande.
För att lyckas i rollen
Du är strukturerad, analytisk och lösningsorienterad. Du har förmåga att kombinera ett riskbaserat arbetssätt med ett verksamhetsperspektiv och kan omsätta regelverk och risker till konkreta förbättringar. Samtidigt är du kommunikativ, pragmatisk och skapar framdrift genom samarbete och påverkan.
Om Svea
Svea är ett finansiellt företag med över 40 års erfarenhet av att skapa smarta och hållbara lösningar för företag och privatpersoner. Med verksamhet i flera europeiska länder erbjuder vi tjänster inom bland annat betalningar, finansiering, inkasso och bankverksamhet. Hos oss får du möjlighet att arbeta i en entreprenöriell organisation där engagemang, samarbete och utveckling står i fokus.
Ansökan
Låter detta som en roll för dig? Skicka in din ansökan så snart som möjligt då urval och intervjuer sker löpande. Har du frågor om tjänsten är du välkommen att kontakta rekryterare Ellen Hallengren, ellen.hallengren@svea.com.
Vi ser fram emot din ansökan!
- Avdelning
- Common Services
- Plats
- Solna
- Distansarbete
- Hybridarbete
- Anställningsform
- Heltid