Sida 1 av 1
Vi söker nu en erfaren Projektledare inom informationssäkerhet för ett omfattande konsultuppdrag hos en av våra kunder. Uppdraget innebär att leda och driva en implementering av ISO/IEC 27001 i en internationell och teknikintensiv verksamhet. Här får du en central roll med stort ansvar och tydlig påverkan. Rollen som Projektledare I rollen som Projektledare ansvarar du för att leda kundens arbete med att etablera och implementera ett ledningssystem för informationssäkerhet (ISMS) enligt ISO/IEC 27001. Du driver uppdraget från tidig analys till certifieringsberedskap och fungerar som sammanhållande länk mellan verksamhet, IT, ledning och andra nyckelfunktioner. Uppdraget är ett konsultuppdrag på heltid hos en av våra kunder, där du verkar som en självständig och drivande projektledare i en komplex, internationell miljö. Exempel på arbetsuppgifter Etablera och leda projektplan, struktur, milstolpar och leveranser för ISO/IEC 27001 Genomföra gap-analys mot ISO/IEC 27001-krav och kontroller i Annex A Samordna och stötta riskbedömningar samt framtagning av riskhanterings- och åtgärdsplaner Driva framtagning och implementering av ISMS-policyer, processer och rutiner Koordinera och samarbeta med intressenter inom IT, FoU, HR, juridik och ledning Säkerställa samspel med pågående IT-, säkerhets- och regelefterlevnadsinitiativ Förbereda organisationen inför interna revisioner, ledningens genomgång och extern certifieringsrevision Rapportera status, risker och beslutsunderlag till styrgrupp och beslutsfattare Din bakgrund, erfarenhet och kompetens Vi söker dig som har: Dokumenterad erfarenhet av att leda ISO/IEC 27001-implementeringar, från analys till certifieringsberedskap God förståelse för informationssäkerhet, ISMS och ISO/IEC 27001 inklusive Annex A Erfarenhet av riskanalyser, riskbehandling och implementering av säkerhetskontroller Stark projektledningsförmåga med vana att hantera komplexa beroenden och många intressenter Erfarenhet från större organisationer, gärna inom teknik-, FoU- eller reglerade miljöer Förmåga att driva struktur, dokumentation och styrning på ett pragmatiskt sätt Mycket goda kunskaper i engelska, i både tal och skrift Meriterande är certifieringar som ISO/IEC 27001 Lead Implementer, PMP, PRINCE2 eller motsvarande, samt kunskap om angränsande regelverk såsom GDPR, NIS2 eller ISO 22301. Du erbjuds Detta är ett långt och stabilt konsultuppdrag på heltid hos en etablerad kund, där du får en strategiskt viktig roll med tydligt mandat och stort inflytande. Du får möjlighet att arbeta i en internationell och teknikorienterad miljö, i nära samarbete med erfarna specialister och beslutsfattare, i ett uppdrag där din kompetens gör verklig och konkret skillnad för verksamheten. Bra att veta Uppdraget är på 100 % Start: så snart som möjligt Slutdatum: 1 oktober 2026 Placering och arbetssätt diskuteras i dialog Ansökan Ansök genom att klicka på “Ansök nu”-knappen, ladda upp ditt CV och svara på några frågor. Vi vill inte ha något personligt brev. Vi går löpande genom alla ansökningar och vi uppmuntrar dig att ansöka så snart som möjligt. På grund av GDPR kan vi inte ta emot ansökningar via e-post. Jurek är en specialiserad partner inom rekrytering och konsultuthyrning och hjälper företag att hitta rätt kompetens inom Finance, Law, Banking & Insurance and Business support. Vårt erfarna team kombinerar branschkunskap med ett starkt nätverk för att skapa träffsäkra och hållbara matchningar. Som kandidat får du tillgång till både fasta tjänster och konsultuppdrag samt en professionell och transparent process. Vi arbetar långsiktigt, personligt och med hög kvalitet – för att skapa bästa möjliga upplevelse för både kunder och kandidater.
Professional Galaxy är ett IT- och teknikkonsultbolag som tillhandahåller högspecialiserad kompetens inom IT, mjukvaruutveckling, SAP, inköp, elektronik och mekanisk konstruktion. Vi samarbetar med erfarna seniora experter och levererar strategiskt värdeskapande kompetens till några av Sveriges mest komplexa och analytiskt krävande projekt. Vårt fokus ligger alltid på hög kvalitet, professionalism och tydliga, mätbara resultat. Vi söker nu en Informationssäkerhetsspecialist hos vår kund. Om uppdraget · Vidareutveckla, implementera och förvalta ISMS (ISO/IEC 27001) Genomföra riskanalyser, DPIA:er och andra konsekvensbedömningar Stödja verksamheten i frågor kopplade till GDPR och dataskydd Ta fram och uppdatera policys, riktlinjer och styrande dokument Säkerställa efterlevnad i projekt och förändringsinitiativ Planera och genomföra interna kontroller samt revisioner Hantera och utreda säkerhetsincidenter, inklusive personuppgiftsincidenter Bidra till ökad säkerhets- och integritetsmedvetenhet i organisationen Kravprofil Minst cirka 5 års erfarenhet inom informationssäkerhet, GRC eller dataskydd Dokumenterad erfarenhet av:GRC (Governance, Risk & Compliance) Praktiskt GDPR-arbete Riskhantering och intern styrning ISMS och ISO 27001 Erfarenhet av arbete i reglerad eller säkerhetskänslig verksamhet Förmåga att omsätta regelverk till praktiska arbetssätt Meriterande kompetenser Erfarenhet av DPIA, incidenthantering och registerförteckningar Internrevision och efterlevnadsuppföljning Leverantörssäkerhet och tredjepartsriskhantering Kunskap om regelverk såsom:NIS2 ISO 27001 CMMC Cyber Essentials Erfarenhet av säkerhetsarbete kopplat till exportkontrollerad information Personliga egenskaper Strukturerad och van att arbeta med styrning och regelverk Analytisk med förmåga att bryta ner komplexa krav Kommunikativ och pedagogisk i dialog med olika intressenter Självständig i leverans, men fungerar väl i samarbete Uppdragsperiod: 2026-06-01 till 2026-12-31 Är du rätt person för uppdraget, eller vill du rekommendera en stark kandidat? Tveka inte att kontakta oss. Ansök gärna redan idag, urval och intervjuer sker löpande Ansök genom att bifoga ditt CV (vi vill inte ha något personligt brev) och besvara urvalsfrågorna. Frågorna utgår från kravprofilen för den här rekryteringen och dina svar ligger till grund för det urval som sker i processen. Att besvara frågorna är en förutsättning för att din ansökan ska anses komplett. Vänligen notera att krav och eventuella meriter ska vara uppfyllda vid ansökningstillfället.
Vill du ta ansvar för informationssäkerhet, dataskydd och GDPR i en samhällsviktig organisation och vara en central del i att driva utvecklingen framåt? Här får du chansen att påverka, förbättra och göra verklig skillnad! Om tjänsten Den här tjänsten är en direktrekrytering vilket innebär att rekryteringsprocessen sker genom Bravura och du anställs direkt hos Energiföretagen Sverige. Om företaget Energiföretagen Sverige är branschorganisationen för el-, värme- och kylföretag i Sverige. Organisationen samlar en stor del av energibranschens aktörer och fungerar som en central röst i frågor som rör energisystemets utveckling, regelverk och omställning till ett fossilfritt samhälle. Medlemsföretagen ansvarar för produktion, distribution och handel av energi och arbetar tillsammans mot visionen “Hållbar energi för alla, alltid”. I takt med att energisystemet genomgår en omfattande omställning blir frågor kopplade till informationssäkerhet, dataskydd och regelefterlevnad allt viktigare, både för organisationen och för branschen i stort. Här blir du en del av en organisation där experter inom bland annat energimarknad, policy, teknik och affärsutveckling arbetar tillsammans. Arbetet sker nära verksamheten med många kontaktytor, både internt och externt, där du samverkar med kollegor, medlemsföretag och andra aktörer inom energi-Sverige. Arbetsuppgifter Som Informationssäkerhetsansvarig har du ett övergripande ansvar för organisationens arbete inom informationssäkerhet och dataskydd. Du fungerar som dataskyddsansvarig och säkerställer att verksamheten uppfyller gällande regelverk, samtidigt som du utvecklar arbetssätt, strukturer och styrning inom området. Du arbetar nära IT och övriga delar av verksamheten där du fungerar som stöd, rådgivare och kravställare. Rollen innebär att både identifiera förbättringsområden och driva åtgärder, med ett tydligt mandat att säkerställa efterlevnad. Rollen kombinerar strategiskt arbete med operativt genomförande, från att utveckla ramverk till att genomföra kontroller och hantera löpande inkommande frågor. I dina ansvarsområden ingår bland annat att: Driva och vidareutveckla organisationens GDPR-arbete samt säkerställa efterlevnad Ansvara för ISMS (Stratsys), inklusive implementering, förvaltning och utveckling Driva, implementera och vidareutveckla processer kopplade till ISO 27001 Genomföra kontroller, följa upp efterlevnad och driva förbättringsåtgärder Stötta verksamheten i informationssäkerhets- och dataskyddsfrågor Hantera inkommande ärenden från medlemsföretag och externa parter i regulatoriska frågor, exempelvis NIS2 Omvärldsbevaka och identifiera behov av utveckling inom området Utbildning, erfarenhet och personliga egenskaper Eftergymnasial utbildning inom IT, informationssäkerhet, juridik eller motsvarande Minst 3års erfarenhet inom informationssäkerhet och GDPR Erfarenhet av ISO 27001 eller liknande ramverk Erfarenhet av att självständigt driva arbete inom informationssäkerhet och dataskydd Mycket god svenska och god engelska i tal och skrift Meriterande Erfarenhet av roll som DPO/DSA Erfarenhet från regulatoriskt styrda verksamheter Certifieringar inom informationssäkerhet/dataskydd Erfarenhet av ISMS, specifikt Stratsys Erfarenhet kopplat till NIS2/CSL För att lyckas i rollen arbetar du både självständigt och i nära samarbete med andra. Du tar ansvar för att driva ditt arbete framåt, strukturerar upp det som behöver göras och följer upp att det blir genomfört. Du är analytisk och kan växla mellan helhet och detaljer när du bedömer risker och behov. Samtidigt är du trygg i din kompetens och står för dina bedömningar, även när det innebär att ställa krav på verksamheten. Din kommunikativa sida innebär att du kan förklara komplexa frågor på ett sätt som gör dem begripliga för alla, internt såväl som externt. Du bygger förtroende och får med dig organisationen i frågor som rör informationssäkerhet och dataskydd. Övrig information Start: Enligt överenskommelse Plats: Stockholm Lön: Enligt överenskommelse Vi använder en kompetensbaserad metodik i alla rekryteringsprocesser för att säkerställa fördomsfria urval. Vi jobbar också med löpande urval, vilket innebär att vi tar ner annonsen när tillräckligt många kandidater har ansökt. Om du blir aktuell för tjänsten kommer vi att kontakta dig för en första telefonintervju. Oavsett om du går vidare i processen eller inte så kommer du att få återkoppling på din ansökan. Har du frågor? Hör gärna av dig! 📧 info@bravura.se 📞 010-171 47 10 Vi rekommenderar att du skickar in din ansökan omgående då vi gör ett löpande urval. Välkommen med din ansökan! #Brillante
WPP is the trusted growth partner for the world’s leading brands. We unite cutting-edge media intelligence and data solutions, world-class creativity, next-generation production, transformative enterprise solutions and expert strategic counsel in a single company – powered by exceptional talent and our agentic marketing platform, WPP Open, to help our clients navigate change, capture opportunity and deliver transformational growth. We work with the world's most valuable brands and have global reach across 100+ markets, with deep local expertise. Our people are the key to our success. We're committed to fostering a culture of creativity, belonging and continuous learning, attracting and developing the brightest talent, and providing exciting career opportunities that help our people grow. For more information, visit WPP.com. * Department: Data & Technology Solutions (DTS) * Reports To: SVP Security and Compliance * Location: [London/Hybrid 2 days a week in office] * Position Type: Full-Time ROLE OVERVIEW The Product, Application and Offensive Security Lead is responsible for embedding security directly into the design, development, testing, and operation of DTS products and platforms. This is a hands-on security engineering role. The role requires someone who can work directly with product and engineering teams, review designs, assess APIs, run threat models, test systems, coordinate penetration testing, identify vulnerabilities, and help teams remediate issues. The role ensures DTS products, APIs, data collaboration capabilities, AI-enabled workflows, and client-facing services are designed, built, and tested securely. It also owns the practical offensive security and adversarial assurance activity needed to test DTS products from an attacker’s perspective. The Product, Application and Offensive Security Lead will work closely with Product, Engineering, Architecture, Infrastructure, Security Operations, Privacy, Cloud and Platform Security, and the ISMS and Risk Officer to ensure security issues are identified early, fixed effectively, and tracked through governance where required. ---------------------------------------------------------------------------------------------------------------------------------- KEY RESPONSIBILITIES 1. HANDS-ON PRODUCT AND APPLICATION SECURITY Provide hands-on security support across DTS products and engineering teams. This includes: * Reviewing product designs, technical designs, APIs, services, and integrations. * Identifying security weaknesses in applications, workflows, and data flows. * Advising engineering teams on secure implementation. * Supporting secure design decisions during product discovery and delivery. * Helping teams resolve security issues pragmatically without creating unnecessary delivery friction. 2. SECURE SOFTWARE DEVELOPMENT LIFECYCLE (SDLC) Embed security into the software development lifecycle across DTS. This includes: * Defining and applying secure engineering standards. * Supporting secure coding practices. * Reviewing CI/CD security controls. * Supporting SAST, DAST, SCA, secrets scanning, dependency scanning, and container scanning. * Helping teams triage, prioritise, and remediate security findings. * Working with engineering teams to make security checks practical and repeatable. 3. THREAT MODELLING AND SECURITY DESIGN REVIEWS Run threat modelling and security design reviews for new and changed capabilities. This includes: * Facilitating threat modelling sessions with engineering and product teams. * Reviewing authentication and authorization designs. * Assessing API exposure, data flows, trust boundaries, and abuse cases. * Identifying risks around tenant isolation, privilege escalation, data leakage, and misuse. * Documenting key findings, recommendations, and residual risks. 4. OFFENSIVE SECURITY AND ADVERSARIAL TESTING Carry out and coordinate offensive security testing across DTS products and platforms. This includes: * Performing hands-on security testing of products, APIs, and workflows. * Coordinating external penetration tests. * Supporting red team and purple team exercises where required. * Testing abuse cases and attacker paths. * Testing access control, authentication, authorization, and data leakage risks. * Validating remediation of security findings. * Feeding material risks into the ISMS and Risk Officer for tracking. 5. API, INTEGRATION AND DATA PRODUCT SECURITY Provide security assurance for APIs, integrations, and data products. This includes: * Reviewing externally exposed APIs and partner integrations. * Assessing rate limiting, authorization, tenant isolation, logging, abuse prevention, and data leakage controls. * Supporting secure integration between InfoSum, Open Intelligence, Resolve, WPP Open, and third-party platforms. * Reviewing data product workflows for misuse, excessive access, or unintended exposure. * Working with Privacy Engineering on privacy-sensitive APIs, algorithms, and outputs. 6. AI AND AGENTIC SECURITY TESTING Provide hands-on security review and adversarial testing for AI-enabled and agentic capabilities. This includes: * Testing prompt injection, tool misuse, data leakage, and excessive agency. * Reviewing how agents access APIs, data, tools, and workflows. * Testing whether agent permissions can be bypassed or escalated. * Assessing action boundaries and human approval points. * Working with Identity, AI, and Data Access Governance to validate agent access models. * Documenting AI and agentic security risks and remediation actions. 7. VULNERABILITY TRIAGE AND REMEDIATION SUPPORT Help teams understand, prioritise, and fix security vulnerabilities. This includes: * Reviewing vulnerability findings from scans, penetration tests, code reviews, cloud tools, and external reports. * Prioritising findings based on exploitability, exposure, data sensitivity, and business impact. * Working directly with engineers to define remediation options. * Validating that fixes are effective. * Supporting exception and risk acceptance decisions where remediation is delayed. * Ensuring significant issues are visible through the DTS risk process. 8. ENGINEERING ENABLEMENT AND SECURITY COACHING Act as a practical security partner to engineering teams. This includes: * Providing secure implementation guidance. * Creating lightweight security patterns and examples. * Coaching engineers on common application, API, and AI security risks. * Helping teams understand the “why” behind security requirements. * Supporting a culture where security is part of product quality, not a separate approval gate. ---------------------------------------------------------------------------------------------------------------------------------- KEY ACCOUNTABILITIES The Product, Application and Offensive Security Lead will be accountable for: * Hands-on application and product security support across DTS. * Secure SDLC guidance and practical adoption. * Threat modelling and security design reviews. * API, integration, and data product security reviews. * Offensive security and adversarial testing activity. * AI and agentic security testing. * Vulnerability triage, remediation guidance, and fix validation. * Coordination with ISMS/Risk to ensure material risks and exceptions are tracked. * Helping engineering teams build secure systems without unnecessary delivery drag. ---------------------------------------------------------------------------------------------------------------------------------- SKILLS AND EXPERIENCE The successful candidate will have: * Strong hands-on experience in application security, product security, offensive security, security engineering, or penetration testing. * Good understanding of modern software engineering, APIs, SaaS platforms, distributed systems, and cloud-native applications. * Experience with threat modelling and secure design reviews. * Practical knowledge of common application and API security risks, including authentication, authorization, tenant isolation, injection, data leakage, privilege escalation, and supply chain risk. * Experience using security testing tools and techniques across web applications, APIs, cloud services, and CI/CD pipelines. * Familiarity with SAST, DAST, SCA, secrets scanning, dependency scanning, and vulnerability management workflows. * Experience working directly with engineers to remediate findings. * Understanding of AI and agentic security risks would be highly valuable. * Ability to communicate clearly with engineering, product, architecture, security, and leadership stakeholders. * A pragmatic, delivery-aware approach to security. ---------------------------------------------------------------------------------------------------------------------------------- LEADERSHIP EXPECTATIONS The Product, Application and Offensive Security Lead is expected to: * Be hands-on and technically credible with engineering teams. * Act as a trusted security partner, not just a reviewer or approver. * Challenge insecure designs constructively. * Help teams find practical ways to reduce risk. * Prioritise issues based on real-world exploitability and business impact. * Work across multiple DTS product areas without becoming a delivery bottleneck. * Escalate material risks clearly through the appropriate governance routes. * Promote secure engineering habits through practical guidance and example. ---------------------------------------------------------------------------------------------------------------------------------- SUCCESS MEASURES Success in the role will be measured by: * Security being embedded earlier in product and engineering delivery. * Reduction in high-risk application, API, and product vulnerabilities. * Regular threat modelling and security reviews for critical DTS capabilities. * Effective offensive and adversarial testing of products, APIs, and workflows. * Faster remediation of penetration test and security testing findings. * Improved security assurance for AI and agentic workflows. * Engineering teams receiving practical, actionable security guidance. * Material security risks being surfaced and tracked through the DTS risk process. * Security being viewed by engineering teams as an enabler of trusted delivery rather than a blocker. You're open: We are inclusive and collaborative; we encourage the free exchange of ideas; we respect and celebrate diverse views. We are open-minded: to new ideas, new partnerships, new ways of working. You're optimistic: We believe in the power of creativity, technology and talent to create brighter futures or our people, our clients and our communities. We approach all that we do with conviction: to try the new and to seek the unexpected. You're extraordinary: we are stronger together: through collaboration we achieve the amazing. We are creative leaders and pioneers of our industry; we provide extraordinary every day. What we'll give you: Passionate, inspired people – We aim to create a culture in which people can do extraordinary work. Scale and opportunity – We offer the opportunity to create, influence and complete projects at a scale that is unparalleled in the industry. Challenging and stimulating work – Unique work and the opportunity to join a group of creative problem solvers. Are you up for the challenge? #LI-Hybrid We believe the best work happens when we're together, fostering creativity, collaboration, and connection. That's why we’ve adopted a hybrid approach, with teams in the office around four days a week. If you require accommodations or flexibility, please discuss this with the hiring team during the interview process. WPP is an equal opportunity employer and considers applicants for all positions without discrimination or regard to particular characteristics. We are committed to fostering a culture of respect in which everyone feels they belong and has the same opportunities to progress in their careers. PLEASE READ OUR PRIVACY NOTICE (HTTPS://WWW.WPP.COM/EN/CAREERS/WPP-PRIVACY-POLICY-FOR-RECRUITMENT) FOR MORE INFORMATION ON HOW WE PROCESS THE INFORMATION YOU PROVIDE.
mnemonic responds to the Nordic region’s most serious cyberattacks. We work side by side with Europe’s most important organisations and critical infrastructure to protect them from the cyberattacks they see today, and what they can expect to see tomorrow. At more than 450 employees in the nordics, we are amongst the largest pure play security companies in Europe, and continue to grow rapidly in Sweden and internationally. In addition, we are continually ranked by Great Place to Work as one of Europe’s top workplaces. Vill du arbeta i en roll där du kombinerar strategisk rådgivning med konkret påverkan i några av samhällets och näringslivets mest verksamhetskritiska miljöer? mnemonic stärker nu sin GRC‑verksamhet i Sverige och söker en Senior GRC Consultant som vill arbeta nära affären och vara med och vidareutveckla hur bolaget levererar rådgivning inom informationssäkerhet. Det här är en roll för dig som ser arbetet med GRC som mer än ramverk och dokumentation. Hos mnemonic handlar det om att omsätta styrning, risk och säkerhet till praktiskt värde i komplexa organisationer – där affär, teknik och säkerhet möts. Om tjänsten mnemonic är ett etablerat och växande europeiskt cybersäkerhetsbolag som arbetar med några av samhällets och näringslivets mest verksamhetskritiska miljöer. Bolaget är särskilt erkända för sina SOC‑ och MDR‑tjänster och arbetar dagligen med att skydda kunder mot några av de mest avancerade cyberhoten som finns idag. Som Senior GRC Consultant hos mnemonic får du en nyckelroll i leveransen av rådgivning inom Governance, Risk & Compliance (GRC). Du arbetar i nära dialog med kunder och stöttar organisationer i att etablera, utveckla och styra sitt informationssäkerhetsarbete i komplexa och affärskritiska miljöer. Rollen innebär att verka i uppdrag med hög komplexitet, ofta nära ledningsgrupper, där du omsätter risk, krav och strategi till strukturer, arbetssätt och konkreta förbättringar. Arbetet sker i nära samarbete med både affärs- och teknikfunktioner, och i många fall i miljöer där säkerhet är direkt avgörande för verksamhetens funktion. Du tillhör den svenska organisationen och arbetar nära Team Lead för GRC, samtidigt som du samarbetar med mnemonics etablerade kompetens inom området. I rollen som Senior GRC Consultant ansvarar du bland annat för att: Självständigt driva och leverera rådgivningsuppdrag inom informationssäkerhet och GRC, från analys till genomförande Omsätta regulatoriska krav och risker till strukturer, styrmodeller och praktiska arbetssätt Arbeta nära kunders ledningsgrupper i frågor kopplade till styrning, risk och mognad Planera och genomföra riskanalyser, security assessments och beredskapsövningar Bygga upp och vidareutveckla ledningssystem (ISMS) och stödja efterlevnadsarbete Samverka med både verksamhetsnära funktioner och tekniska team Bidra till utvecklingen av mnemonics GRC‑erbjudande Delta i kunddialoger och stödja i presale Rollen innebär att arbeta parallellt i flera uppdrag där krav på struktur, kvalitet och prioriteringsförmåga är centrala. Tjänsten är placerad på vårt kontor i Sundbyberg, med möjlighet till ett flexibelt arbetssätt som kombinerar arbete från kontoret och på distans. Resor till vårt huvudkontor i Oslo förekommer. Är det här du? För att lyckas i rollen ser vi att du har en akademisk utbildning inom exempelvis IT, informationssäkerhet eller motsvarande, samt några års erfarenhet av arbete inom informationssäkerhet och GRC, gärna i rollen som konsult. Du har praktisk erfarenhet av att arbeta med styrning, risk och efterlevnad och är van vid att omsätta ramverk till konkreta lösningar i verksamheter. Du har exempelvis erfarenhet av riskanalyser, policyarbete eller implementation av ledningssystem (ISMS). Du har god kunskap inom ramverk såsom ISO 27001, NIST eller liknande, och förståelse för hur dessa används i praktiken. Certifieringar såsom CISSP, CISM eller ISO 27001 Lead Implementer/Auditor är meriterande. Du har erfarenhet av att arbeta i kundnära eller verksamhetsnära roller och är bekväm i dialog med både ledning och tekniska team. Du kan strukturera ditt arbete självständigt och snabbt sätta dig in i nya miljöer. Som person är du strukturerad, analytisk och lösningsorienterad. Du är kommunikativ och förtroendeingivande, med förmåga att göra komplexa frågor begripliga. Du trivs i en roll med eget ansvar och drivs av att utvecklas och leverera kvalitet. Rollen kräver att du har mycket goda kunskaper i svenska och engelska, både i tal och skrift, samt giltig rätt att arbeta i Sverige. Vad vi erbjuder dig Hos mnemonic får du arbeta i en organisation där GRC är en viktig del av erbjudandet och där du får arbeta nära både kunder och tekniska specialister i komplexa uppdrag. Du blir en del av en miljö där strategisk rådgivning kombineras med djup teknisk kompetens, vilket möjliggör arbete i integrerade uppdrag där säkerhet är affärskritisk. Rollen innebär stort ansvar och möjlighet att utvecklas i takt med uppdragen. mnemonic erbjuder konkurrenskraftig ersättning, generös bonusmodell, möjlighet till aktieägande samt ett flexibelt arbetssätt. Företaget har under flera år rankats som en av Europas bästa arbetsplatser enligt Great Place to Work. Vi ser fram emot att ha med dig på vår resa framåt! Vill du veta mer? I denna rekrytering samarbetar mnemonic med Level Recruitment. Vänligen sök tjänsten genom att klicka på "ansök"-knappen här intill. Vid frågor vänligen kontakta rekryteringskonsult Stina Koskijev på 08-120 50 421 eller stina.koskijev@levelrecruitment.se (mailto:stina.koskijev@levelrecruitment.se). Vänligen notera att inga ansökningar tas emot via e-post. Ansök gärna med CV där du tydligt beskriver vilka delar av rollen du har tidigare erfarenhet av. Urvalet av ansökningar sker löpande. Välkommen in med din ansökan! Då vi är mitt i sommaren och semestertider vill jag göra dig uppmärksam på att vi inte kommer starta urvalsprocessen förrän vecka 34.
About Consilium Safety Group At Consilium Safety Group, we don’t just build technology, we create solutions that protect people, assets, and the planet. As a global leader in fire and gas safety, we serve critical industries such as marine, energy, rolling stock, and infrastructure. With more than 100 years of expertise, we combine deep industry knowledge with cutting-edge innovation to shape the future of Safety Tech. Headquartered in Gothenburg, Sweden, and operating in over 55 locations worldwide, we are a fast-growing global organization backed by Antin Infrastructure Partners. With strong financial support and a clear strategic vision, we are on an ambitious journey of growth and transformation, investing in innovation, operational excellence, and talent. This is an exciting time to join us. We are now looking for an Information Security Engineer to join the information security team at Consilium! About the Role As an Information Security Engineer at Consilium, you will combine hands-on security operations with strategic governance and compliance work. In practice, the role is split into two central pillars: Operational Excellence: Working hands-on to implement security controls, managing daily security activities, and acting as an internal subject matter expert. Strategic and Compliance-Oriented Leadership: Developing and driving our security strategy, ensuring we meet regulatory requirements, and continuously strengthening our security posture. You will help protect Consilium’s information assets, lead compliance efforts related to NIS2, and support alignment with frameworks such as NIST CSF, ISO 27001, the EU CRA, and the AI Act. The role works closely with teams across IT, HR, R&D, Sales, and Marketing. Your Main Responsibilities In this role, you will manage day-to-day security operations activities as well as strengthening the ISMS, implement controls aligned with ISO 27001, NIS2, and NIST CSF, coordinate audits, develop policies, and provide risk reporting and advisory support across the business. Qualifications and Experience To succeed in this role, you bring strong technical security knowledge, incident-handling capability, and an interest in governance and compliance. Requirements Technical Environment: Solid understanding of Microsoft Defender suite, Azure/O365, Windows, and Linux. Networking & Security Tools: Strong knowledge of TCP/IP, segmentation, firewalls, SIEM, EDR/EPP, and patch management. Automation: Basic to intermediate scripting skills (PowerShell, Python, Bash, KQL, or Graph API). Incident & Frameworks: Experience with log analysis, incident lifecycles, and frameworks like ISO 27001 or NIST CSF. Communication: Ability to explain technical security concepts clearly to non-technical stakeholders. Meriting Hands-on experience with Microsoft's advanced security stack (Sentinel, XDR, Entra, Intune, Purview/Priva). Cloud security controls (Azure), DevSecOps (GitHub Advanced Security), or direct audit-evidence collection experience. Previous experience working with audits and evidence collection linked to ISO 27001/NIS2/NIST CSF. Who Are We Looking For? We are looking for someone with hands-on experience in IT security and information security compliance, along with a solid understanding of relevant regulations and security frameworks. You are structured, analytical, and able to communicate clearly with a wide range of stakeholders. Personal Attributes You are analytical, proactive, and solution-oriented, with high integrity and a structured way of working. You communicate clearly, work well independently, and build strong relationships across technical and non-technical teams. What We Offer At Consilium Safety Group, you will join an innovative international environment where quality and safety come first. This is a high-impact role with opportunities to shape global security initiatives, along with a competitive salary, benefits, and career development. Apply Now Does this sound like your next challenge? Submit your application as soon as possible, as we review applications on a rolling basis. Consilium Safety Group is an equal opportunity employer committed to diversity and inclusion. Ready to learn more about our journey? Hear from our CEO: Philip Isell Lind af Hageby, Consilium, en mästare på turnarounds - Värdeskaparna | En podd om riskkapital av OPX Partners | Podcast on Spotify
Are you an Information Security specialist? Are you ready to take on an overall responsibility and drive the IS area in a global business? Join us as our new CISO! As our world changes, Information & Cyber Security are becoming increasingly important for a company such as Westermo. We have long been known for robust hardware, and increasingly so also for Cyber Security features in our software. Information Security at Westermo is not, and should not be an isolated IT function. It is fundamental to trusted products, resilient operations, and long‑term customer confidence. We are now looking for a Global Chief Information Security Officer (CISO) to define, lead, and govern our global cyber security agenda across the entire global organization. This is a diverse role, with operational and strategic aspects. Governance, risk management, and operational resilience are key focus areas. In this global role, you will work across all levels; from the executive management team, our leaders, and key functions across Westermo’s global operations. You will collaborate with IT, R&D, Manufacturing, Operations & Quality to ensure information security is embedded into decision‑making, processes, and culture across the company. Are you our next Global Chief Information Security Officer (CISO)? As Global CISO, you oversee all Information Security related issues. You are the domain expert, the advisor and coordinator. You make sure that Westermo follows IS laws, directives, standards and also set up our own strategy, policies and guidelines. You lead the work and influence people in all departments, making sure we have the right routines, trainings, risk assessments and pass our audits. You will not be starting from a clean slate, but there will be large opportunities to challenge current state and shape the future. Key Responsibilities Advise on identification, assessment, and prioritization of cyber risks across Westermo Provide direction and governance for the Information Security Management System (ISMS) in accordance with ISO 27001, including audits and scope expansion across Westermo companies Support compliance with applicable cyber security regulations and standards (e.g. ISO 27001, IEC 62443, NIS2, customer security requirements) Provide oversight and advisory input on third‑party and supply‑chain cyber security risks Create awareness, teach and train others in the organization. Report regularly to executive management on cyber security posture, risks, incidents, and initiatives Who Are We Looking For? We are looking for someone who has experience in Information Security. You might be an expert in one area of Information Security, but you are looking for a wider role. Or you are already working with broad topics, but are looking for more responsibility, and the opportunity to make your own mark on a role and organization. You like it in a medium sized company; where there’s room for influence, and not hierarchical and bureaucratic. You appreciate having different kinds of competence around you, and are comfortable being the expert in your own area. You can speak to all of your stakeholders, and meet them where they are; from executive management to customers and employees. You are also comfortable in a global company; English is not a problem for you, and you understand there will be differences between countries, even if you don’t know exactly what they are. In short; you are an Information Security Specialist who wants to get in the driver’s seat, with your supporters in the seats next to you. Requirements You are familiar with ISO 27001 and NIS2. Strong knowledge of both IT security and OT/ICS security in industrial environments Great communication skills, being able to teach and train others, but also learn from other specialists in the organization. Proven experience with Information Security governance, risk management, and incident response Meritorious Background from industrial, manufacturing, R&D, or mission‑critical system environments Relevant certifications (e.g. CISSP, CISM, or equivalent) Interest or experience in digital transformation and data governance In Return, We Offer: You will be working at the forefront of technology in a friendly, open culture where you get the opportunity to learn from skilled colleagues every day. A mature and caring leadership in a flat organization. Through our collective agreement you will be covered in terms of insurance, pension and other benefits. We like to have fun together and we regularly enjoy sports and other social activities as a team. We believe that magic happens when people meet. We are a learning organization and we truly love to try new things, think outside the box and be innovative together! Basic Information Location: Västerås, Sweden (preferred) or other Westermo locations Job type: Full‑time Employment contract: Permanent Application: We review applications continuously — apply as soon as possible Contact: Hiring Manager: Johan Inestam, CFO, at johan.inestam@westermo.com Recruiter: Elin Sandell, at elin.sandell@westermo.com About Westermo Westermo is a leading provider of Industrial Data Communications equipment to the global market. Sales are conducted through our own offices in key markets in Europe, North America, Australia and Asia, as well as through distributors and OEM customers worldwide. Development and manufacturing take place in Sweden, Ireland, Germany and Switzerland. Westermo was founded in 1975 and today has over 480 employees with a turnover of around 1 Billion SEK. The company is a wholly owned subsidiary of Ependion, listed on the Nasdaq OMX Nordic stock exchange.
Northmill Bank is a challenger bank at the intersection of technology and finance, committed to revolutionizing the way people manage and protect their financial well-being. We are creating a different kind of banking experience, digital yet personal. Northmill Bank was founded in 2006 and have grown to over 240 employees in 3 countries, 4 000 merchants and 600 000 end users. We use the latest technology to develop safe, smart, and user-friendly products for our customers. They are the sole reason why we do what we do. We are a 100% cloud-based product company where technology is the driver to create smarter banking products. Grab this opportunity to be a part of us and our journey! About the role The Information Security Officer is subject matter expert, and a member of the Information Security team in the second line of defense. The team is tasked to provide governance, oversight and guidance, meaning to ICT write policies, and monitor and control first line’s compliance towards these policies. The team also has a number of security capabilities that we provide ourselves, such as technical security scanners or security training activities. While the team’s primary responsibility is governance, oversight, this is a small bank and you will also play a hands-on role in driving security initiatives, designing procedures, and building security capabilities. You will directly influence the secure design of systems, support risk management, and respond to security incidents. Much of information security material needs a significant rewrite, so this role comes with a great opportunity to use prior experience to influence the Bank’s ways of working, risk appetite and ultimately its risk posture. You will have a blank canvas to modernize our security framework, moving us from legacy documentation to a lean, ISO 27001-aligned 'Version 2.0.' This is a rare opportunity to use your experience to directly shape the Bank’s ways of working, risk appetite, and long-term security posture. What you will do Translating information security requirements into practical, effective, and business-aligned policies, procedures, guidelines or strategies. Northmill is both a bank and payment provider in multiple European regions, and also has a number of business requirements affecting information security. Monitor compliance for our internal information security rules and our applicable business and regulatory requirements. DORA, GDPR, PSD2, FFFS, Visa, Swift, Swish, Bankgirot, Rixbanken, etc. Structure information security requirements in the ISMS in alignment with the ISO 27001 standard. Act as an advisor and lead for information, cyber security, or privacy incidents. Serve as a subject matter expert within privacy and data protection Act as subject matter expert in relation to our PCI-DSS certification and conduct readiness assessments towards the business. Keep track of that recurring tasks are performed as needed. Contribute to reporting towards supervisory authorities (e.g. SFSA, IMY, FIN-FSA) Ensure that the organization has relevant security awareness and training in place Lead and participate in Business Impact Analysis, ICT vendor approval, the Register of Information, Critical and Important functions, ICT Risk assessments, Data Protection Impact Assessments, IA-act risk assessments, NPAP, and various GAP analyses. What we are looking for Experience working as an Information Security Officer or in a similar role Hands-on experience in developing policies, procedures, and security frameworks A pragmatic mindset and a strong understanding of how to balance regulatory requirements with business needs Strong problem-solving skills and the ability to operate in a dynamic environment A collaborative approach and willingness to work closely with different parts of the organization Professional proficiency in both Swedish and English (Finnish or German is a plus) Based in Stockholm, with EU/EEA residency or citizenship Certifications such as CISM or ISO 27001 Lead Implementer are meritorious, but not required. What we offer A fantastic office in a prime Stockholm location with great spaces and views An independent role with the opportunity to make a real impact Great opportunities for professional development Health - 5 000 kr health care allowance Conference abroad every other year Breakfast and fruits every day, as well as "holy fika” each Friday Regular after work and celebrated successes at the office Apply today and be a part of Northmill!
Vi söker omgående bärplockare då vi får större skörd än väntat! Tillträde från10 juni och framåt. Vi är en specialodling av bär. Vi har 30 olika bär men våra viktigaste bär är Hallon, Jordgubbar, Smultron. Vi söker dig som kan plocka bär under perioden 10juni-30augusti eller del av perioden. Minimum 2 veckor. Vår odling är helt kemikaliefri och ligger i vacker miljö nära Vitaby. Vi hoppas att du tycker om bär och passar på att lära dig skillnad på olika kvalitet på bär. Buss går enligt sommartidtabell ofta till och från orten. Vi har inget boende och börjar att plocka kl 06.00 eller 07.00. Vi plockar oftast till kl13. Vi plockar inte då det är risk för åska eller kraftigt regn. OBS vi plockar även på lördag och söndag. Bären gör inte skillnad på veckodag! Skriv till oss i sms på tel 0709176600 om ditt intresse så återkommer vi till dig kvällstid. Vi vill veta Namn och vilka datum du vill jobba. Ange det i ditt svar Välkommen!
Bli ansiktet utåt för en av Stockholms och Sveriges högst rankade tatueringsstudior Moment Tattoo i Solna har funnits sedan 2018, har 8+ artister och 5.0 i snitt på över 450 Google-recensioner. Nu söker vi en kundansvarig, personen som tar emot varje kund, håller våra kostnadsfria konsultationer och ser till att människor som burit på en idé i flera år faktiskt vågar genomföra den. Vår nuvarande kundansvarig började som kund hos oss. Det är så vi tänker: rätt person förstår hur det känns att sitta på andra sidan bordet. VAD DU GÖR VARJE DAG Håller konsultationer med nya kunder: lyssnar på idén, skapar trygghet och tar fram en konkret tatueringsplan Bokar kunder till rätt artist, med extra fokus på större projekt (sleeves, ryggtavlor, större motiv) Äger kunddialogen i SMS, mejl och Instagram-meddelanden, från första kontakt till bokad tid Följer upp leads från vår annonsering och kontaktar kunder som inte bokat klart Håller ordning i vårt CRM-system (vi lär dig verktygen) SÅ MÄTS DU Rollen är byggd för dig som vill påverka din egen lön. Du mäts på det du själv bokar och som blir av. Du ser dina egna siffror varje vecka. Grundlön plus provision utan tak på det du själv bokar. Provisionen växer i takt med att du bokar mer: ju större månad, desto högre procent. Realistisk totallön när du gör jobbet: 30 000-40 000 kr/mån. Taket är öppet. Garanterad lön 22 000 kr/mån under dina första 2 månader medan du lär dig våra system och vår konsultationsmetod Provanställning 6 månader, därefter tillsvidare VEM DU ÄR Krav: Du är trygg i att prata med människor och kan skapa förtroende snabbt Du gillar att sälja utan att det känns som sälj: du hjälper folk fatta beslut de redan vill fatta Du är strukturerad och driven Flytande svenska i tal och skrift, engelska i tal Du vill utvecklas och tar emot feedback Meriterande, inte krav: Erfarenhet av sälj, bokning, reception eller service med försäljningsansvar Eget intresse för tatueringar Erfarenhet av CRM-system Du är bekväm framför kameran Erfarenhet är värdefullt, men inställning avgör. Har du inställningen lär vi dig resten. VAD DU FÅR Utbildning i vår konsultationsmetod och våra system från dag ett Löpande coaching och tydlig feedback En roll där du ser resultatet av ditt arbete varje vecka, i recensioner och i bokningar Ett ambitiöst team i en exklusiv studio som kunder reser från hela Sverige för att besöka Vi arbetar mycket med annonsering och sociala medier. Som vårt ansikte utåt kan du få vara med i innehåll och annonser vi spelar in, om du trivs framför kameran. SÅ SÖKER DU Mejla ditt CV till jobb@tattoomoment.se med ämnesraden "Kundansvarig" och svara på frågan nedan. Människor som presterar utvecklas hela tiden. Vad är det senaste du tagit del av för din egen utveckling (bok, kurs, podd, utbildning)? Vad lärde du dig, och hur har det påverkat hur du jobbar eller tänker? Vi läser varje svar. Ett ärligt och konkret svar väger tyngre än ett perfekt CV. Ansökningar utan svar på frågan behandlas inte. Vår process: ansökan med fråga, kort videointervju hemifrån, personlig intervju i studion, praktisk slutintervju. Vi återkopplar till alla som svarar på frågan. Plats: Storgatan 104A, Solna (5 minuter från Huvudsta tunnelbana). Start enligt överenskommelse.