Informationssäkerhetsspecialist
- Hiring from
- Sweden
- Work type
- Hybrid
- Posted
510,183 remote jobs, straight from company career pages
100% free · New jobs every hour
Show job descriptionHide job description
Vill du vara med och utveckla Skandias informationssäkerhet på koncernnivå?
Vi växer teamet och söker nu två informationssäkerhetsspecialister: en profil med fokus på styrning och kontrollramverk, samt en profil med teknisk inriktning mot arkitektur, IT-säkerhetsgranskningar.
Här får du en operativ och verksamhetsnära roll i en komplex affärs- och IT-miljö, med möjlighet att utveckla våra arbetssätt.
Att arbeta som informationssäkerhetsspecialist
Som informationssäkerhetsspecialist hos oss blir du en del av informationssäkerhetsfunktionen inom Koncernsäkerhet.
Vi rekryterar nu två personer till teamet, med olika kompetensinriktningar med ett gemensamt uppdrag att stärka Skandias informationssäkerhet.
Vårt uppdrag spänner över hela organisationen och innebär ett nära samarbete med både affärsområden och IT. Du arbetar nära verksamheten med att omsätta säkerhetskrav, risker och regelverk i praktiken.
Vi söker dig som arbetar pragmatiskt och prestigelöst och som förstår hur rätt säkerhetsnivå skapas genom en balans mellan affärsnytta, risk och genomförbarhet.
Beroende på din erfarenhet och kompetens kommer ditt huvudsakliga fokus att ligga inom ett av två områden:
Fokus på styrning, kontrollramverk och process
I den här inriktningen arbetar du med att vidareutveckla och förvalta Skandias kontrollramverk och ledningssystem för informationssäkerhet. Du genomför informationsklassningar, utvecklar metodik och praktiskt stöd för verksamheten samt följer upp och rapporterar kontrolleffektivitet och efterlevnad. Rollen innebär också rådgivning och säkerhetskravställning i projekt, förändringsinitiativ och agila leveransteam.
Fokus på teknisk informationssäkerhet, IT-arkitektur och granskning
I den tekniska inriktningen arbetar du nära arkitekter och utvecklingsteam för att säkerställa att informationssäkerhetskrav omsätts i teknisk design och lösningar. Du ger stöd i arbetet med IT-säkerhetsgranskningar, utvecklar metodstöd för granskningarna och ger stöd i hotmodellering och teknisk kravställning i tidiga skeden. Du analyserar även resultat från exempelvis hälsokontroller, sårbarhetsdata och tekniska granskningar och omsätter dem till riskbedömningar och konkreta åtgärder.
För att lyckas i rollen
Vi söker dig som:
har erfarenhet av praktiskt och operativt arbete inom informations- eller cybersäkerhet
är van vid att verka i en reglerad miljö, med förståelse för regelverk som DORA och standarder som ISO 27001, och förstår vikten av sund IT-governance
har erfarenhet av stakeholder management i större och komplexa organisationer
har ett pragmatiskt förhållningssätt och kan göra välgrundade avvägningar mellan verksamhetens behov, risk och säkerhetsnivå
kan kommunicera och dokumentera väl på både svenska och engelska
För den tekniska inriktningen ser vi dessutom att du:
har erfarenhet av IT-säkerhetsgranskningar, hotmodellering och teknisk kravställning
är van vid att diskutera systemlösningar tillsammans med arkitekter och utvecklingsteam
kan analysera tekniska hälsokontroller och sårbarheter och omsätta resultaten till relevanta riskbedömningar och konkreta åtgärder
Vad händer nu?
Rekryteringsprocessen innehåller intervjuer, tester, bakgrundskontroll samt digital referenstagning för att säkerställa en rättvis och objektiv bedömning.
Om du har frågor kring rollerna eller verksamheten, vänligen kontakta rekryterande chef, Cem Göcgören, Informationssäkerhetschef, på cem.gocgoren@skandia.se.
Om du har frågor om rekryteringsprocessen, vänligen kontakta Talent Acquisition Partner, Nina Fazeli på nina.fazeli@skandia.se.
Varmt välkommen med din ansökan!