Svea Bank • Full time • Solna
Om rollen
Som Information Security Officer arbetar du både taktiskt och operativt med informationssäkerhet inom Svea Bank och våra europeiska dotterbolag. Rollen tillhör informationssäkerhetsfunktionen och rapporterar till CISO, med nära samarbete med IT, utveckling, risk, compliance, inköp och verksamheten. Du identifierar och hanterar informationssäkerhetsrisker, omsätter regulatoriska krav till konkreta åtgärder och bidrar till att utveckla bankens ledningssystem för informationssäkerhet. Rollen passar dig som trivs i gränslandet mellan styrning, risk och verksamhet.
Dina arbetsuppgifter
· Säkerställa att bankens informationssäkerhetsarbete följer relevanta regelverk och standarder, exempelvis DORA och ISO 27001.
· Utveckla, förvalta och följa upp styrande dokument, processer och kontroller inom informationssäkerhet.
· Stödja verksamheten med riskbedömningar, informationsklassning och formulering av säkerhetskrav.
· Omsätta regulatoriska krav och identifierade risker till konkreta och uppföljningsbara åtgärder.
· Stödja projekt, upphandlingar och förändringsinitiativ med informationssäkerhetskompetens.
· Följa upp kontrollbrister, åtgärdsplaner och säkerhetsnivå genom rapportering och mätetal.
· Bidra till revisioner, incidenthantering och kontinuerlig utveckling av bankens informationssäkerhetsarbete.
Vi söker dig som har:
· Minst fem års erfarenhet inom informationssäkerhet, IT-risk, regelefterlevnad eller närliggande område.
· God kunskap om ledningssystem för informationssäkerhet enligt ISO 27001.
· Erfarenhet av riskbedömningar, informationsklassning, säkerhetskrav och kontrolluppföljning.
· Förståelse för regulatoriska krav inom finanssektorn, exempelvis DORA.
· Erfarenhet av att omsätta krav och risker till praktiska och verksamhetsanpassade säkerhetsåtgärder.
· Förmåga att kommunicera säkerhetsrisker till både verksamhet och ledning.
· Mycket goda kunskaper i svenska och engelska.
Meriterande
Meriterande om du har erfarenhet från bank, finans eller annan reglerad verksamhet.
Har du erfarenhet av arbete i internationella organisationer samt kunskap om NIST Cybersecurity Framework eller CIS Controls är det också ett stort plus. Vi ser gärna att du har erfarenhet av tredjepartsrisk, ICT-risk, kontinuitet, operativ resiliens eller dataskydd. Certifieringar som CISM, CISSP, CISA eller CRISC är meriterande.
För att lyckas i rollen
Du är strukturerad, analytisk och lösningsorienterad. Du har förmåga att kombinera ett riskbaserat arbetssätt med ett verksamhetsperspektiv och kan omsätta regelverk och risker till konkreta förbättringar. Samtidigt är du kommunikativ, pragmatisk och skapar framdrift genom samarbete och påverkan.
Om Svea
Svea är ett finansiellt företag med över 40 års erfarenhet av att skapa smarta och hållbara lösningar för företag och privatpersoner. Med verksamhet i flera europeiska länder erbjuder vi tjänster inom bland annat betalningar, finansiering, inkasso och bankverksamhet. Hos oss får du möjlighet att arbeta i en entreprenöriell organisation där engagemang, samarbete och utveckling står i fokus.
Ansökan
Låter detta som en roll för dig? Skicka in din ansökan så snart som möjligt då urval och intervjuer sker löpande. Har du frågor om tjänsten är du välkommen att kontakta rekryterare Ellen Hallengren, ellen.hallengren@svea.com.
Vi ser fram emot din ansökan!
Since 1981 Svea has supported our customers, where the key components in this has been innovation, flexibility and creating personal relationships.
Our business stretches all over Europe, and together we are over 2000 colleagues that make Svea the financial partner of choice for many customers!
Here you find a wide variety of financial services which we strive to always improve and develop further. Because of this variety, there is a lot of knowledge to share and many possibilities to learn new things.
We want to offer a developing work-environment where you can reach your full potential, and are proud to do this in combination with a good work-life balance.
Join us on our journey!