Sida 1 av 1
Om din roll Som Information Security, Compliance & Risk Specialist arbetar du strukturerat och verksamhetsnära med att omsätta krav inom informationssäkerhet, regelefterlevnad och riskhantering till praktiskt värde. Du bidrar till att säkerställa efterlevnad av regelverk och är en viktig del i arbetet med att identifiera, förebygga och följa upp risker i en komplex omnichannel-verksamhet. Du samarbetar tätt med funktioner inom verksamheten och externa aktörer och verkar i gränslandet mellan teknik, regelverk och affär i frågor som rör dataskydd, compliance och risk. Rollen kombinerar operativt arbete med analys, uppföljning och utveckling av arbetssätt inom säkerhet och compliance. Exempel på arbetsuppgifter: Stödja och vidareutveckla Åhléns arbete inom informationssäkerhet, compliance och risk Säkerställa efterlevnad av lagar, regelverk och interna policys som berör GDPR och PCI DSS Genomföra och följa upp riskbedömningar kopplade till informationssäkerhet, betalflöden, system och leverantörer Delta i arbete kring bedrägeririsker (fraud), incidenthantering och uppföljning av förbättringsåtgärder Analys och följa upp säkerhetsincidenter, avvikelser och identifierade förbättringsåtgärder Bidra till framtagning och uppdatering av styrande dokument, riktlinjer och utbildningsmaterial Delta i bedömning av säkerhets-, risk- och compliancekrav vid upphandling, onboarding och uppföljning av externa leverantörer. Omvärldsbevaka relevanta förändringar inom regelverk och praxis avseende informationssäkerhet, dataskydd och betalningar, samt bidra med analyser och rekommendationer kring nödvändiga åtgärder. Vi erbjuder dig: Åhléns är ett välkänt retailbolag med över 120 års historia och en tydlig ambition att fortsätta utvecklas genom digitalisering, innovation och hållbara arbetssätt. Hos oss får du arbeta i en affärsnära roll där säkerhet, risk och compliance är en självklar del av vår tillväxtresa. Du blir en del av ett engagerat team och får möjlighet att påverka, samarbeta tvärfunktionellt och utveckla arbetssätt i en organisation med högt tempo och stort kundfokus. Till oss tar du med dig: Några års erfarenhet av arbete inom informationssäkerhet, IT-risk eller compliance God kunskap om GDPR och dataskydd Erfarenhet av eller god förståelse för PCI DSS och betalrelaterade säkerhetskrav Erfarenhet av riskanalyser och uppföljning av säkerhets- och complianceåtgärder Meriterande: erfarenhet från retail, e-handel eller betalningsintensiv verksamhet samt kännedom om standarder som ISO/IEC 27001. För att lyckas i rollen krävs att du är strukturerad, analytisk och lösningsorienterad, med god kommunikativ förmåga och ett affärsmedvetet förhållningssätt. Du trivs med att arbeta självständigt och tvärfunktionellt i en föränderlig miljö. Om rekryteringen Tjänsten är en tillsvidareanställning på heltid. Du är placerad på vårt huvudkontor på Dalagatan 100 och vi ser gärna att du kan börja hos oss så snart som möjligt. Urval och intervjuer kan komma att ske löpande och tjänsten kan tillsättas innan sista ansökningsdag, så skicka in din ansökan redan idag! Som Information Security, Compliance & Risk Specialist på Åhléns blir du en del av ett passionerat team som drivs av affärsmannaskap och entreprenörskap. Vi ger dig förtroende och möjligheten att växa i en utvecklande miljö. Med det hälsar vi dig varmt välkommen till Åhléns!
Veritaz is a leading IT staffing solutions provider in Sweden, committed to advancing individual careers and aiding employers in ensuring the perfect talent fit. With a proven track record of successful partnerships with top companies, we have rapidly grown our presence in the USA, Europe, and Sweden as a dependable and trusted resource within the IT industry. Assignment Description We are looking for an experienced Application Manager – Payment Solutions What You Will Work On Manage and continuously improve existing Payment Solutions Take ownership of an existing payment platform and ensure stable operations Ensure continuity of previously implemented payment solutions Monitor and manage risks related to payment processing and PCI DSS compliance Act as the primary contact between business users, restaurants, and technology vendors Support application management for POS systems and payment infrastructure Drive continuous improvements within payment and checkout solutions Coordinate incident management and improve operational transparency Ensure proactive application management and service delivery Document processes, procedures, operational routines, and decisions Collaborate closely with application owners and external partners Support compliance, governance, and quality assurance activities What You Bring Experience managing Payment Solutions or payment platforms Strong knowledge of PCI DSS and payment card security regulations Good understanding of POS (Point of Sale) systems and payment infrastructure Experience from Restaurant, Retail, Commerce, or similar industries is highly desirable Ability to quickly understand and manage existing system implementations Experience working with multiple vendors and external partners Strong stakeholder management and communication skills Experience with application management and service management Ability to identify risks and drive proactive improvements Strong analytical and problem-solving skills Experience with incident management and operational governance Experience with drive-through systems, retail technology, or franchise environments is an advantage Understanding of franchise operating models is considered a plus Structured, proactive, and self-driven working style Fluent communication skills in business and technical environments
Job Description Join our Cyber Security Engineering unit, where innovation and security drive us. We are transforming technology with modern Network Security, integrations and cloud services. We are looking for a highly skilled and experienced Senior Cyber Security Engineer to join our Network Security Engineering team. This role involves architecting, designing, implementing, and maintaining robust security measures to protect our global network infrastructure. The ideal candidate will blend theoretical knowledge with hands-on expertise. This role requires a deep understanding of cybersecurity principles, Network Security technologies, and the ability to collaborate across multiple globally dispersed stakeholders and teams. WHAT YOU’LL DO Lead the development, optimization and integration of network security policies, rules and monitoring across platforms such as NDR, SSE, SD‑WAN and proxy solutions Design and improve network security solutions across branches, stores and data centers, ensuring strong alignment with business and security needs Conduct security architecture reviews, risk assessments and threat modelling, and drive hardening initiatives across our network landscape Modernize network security by transitioning from legacy systems to modern SSE and ZTNA solutions, supported by clear roadmaps, policies and plans Monitor and enhance the performance, availability and reliability of network security solutions, ensuring compliance with ISO, NIST, GDPR and internal standards Design, configure and troubleshoot network security devices and services across on‑prem and cloud environments, providing advanced Level‑3 support when needed WHO YOU'LL WORK WITH You’ll join a friendly and collaborative Network Security Engineering team of seven, soon to be eight, working closely with colleagues across Business Tech. Your daily partners will include network SMEs, Cyber Security Advisors, Core Platforms and Global Infrastructure Services, as well as teams supporting stores, warehouses and new market entries. You’ll also connect with external partners and contribute to cross‑functional projects where network and cyber security come together. This is a highly collaborative environment where your expertise will help shape our security posture and uplift the team’s cyber maturity. WHO YOU ARE 6+ years of experience in cybersecurity engineering, with a focus on network environments Strong, practical knowledge of: Network security technologies (firewalls, IDS/IPS, SWG, SASE, VPN, CASB, ZTNA), Cloud platforms: Azure, GCP, Security architecture methodologies and governance frameworks Expertise in network security solutions and products provided by Cisco, HP Aruba, Zscaler and Citrix NetScaler (proven by certificates) Strong knowledge of risk assessment and security control frameworks (ISO 27001, NIST). Familiarity with security maturity models including C2M2 Excellent ability to translate security requirements into implementable engineering solutions. Strong understanding of IP networking and protocols, including IPsec, HSRP, BGP, OSPF, 802.11, and QoS. Understand regulatory and compliance requirements (GDPR, PCI-DSS, Schrems, etc.). Independent problem-solving, addressing complex security challenges with minimal supervision. Preferred qualifications: CCNP (Security) or higher-level certifications such as the CCIE. CISSP or OSCP security certifications. Azure Security Engineer, or GCP Security Engineer certification. Experience with Agile methodologies and tools (e.g., Jira/Confluence) WHO WE ARE H&M is a fashion brand that offers the latest styles and inspiration, from fashion pieces and unique designer collaborations to affordable wardrobe essentials. Our business idea is fashion & quality at the best price in a sustainable way. Learn more about H&M here. WHY YOU’LL LOVE WORKING HERE Benefits All our employees are included in our H&M Incentive Program (HIP) All our employees receive a staff discount card, which is usable on all our H&M Group brands in stores and online. Brands covered by the discount are H&M (Beauty and Move included), COS, Weekday, Monki, H&M HOME, & Other Stories, ARKET. Work-life balance, 30 days’ vacation and wellness allowance 4000 SEK/yearly Access to Benify, for discounts on e.g. Gym memberships, travel, hotels and many other great deals. Compensation boost during parental leave In addition to our global benefits, all our local markets offer different competitive perks and benefits. Please note that they may differ between employment type and countries. Inclusion & Diversity H&M is a part of H&M Group. At H&M Group, we’re determined to create and maintain inclusive, diverse and equitable workplaces throughout our organization. Our teams should consist of a variety of people that share and combine their knowledge, experience and ideas. Having a diverse workforce leads to a positive impact on how we address challenges, on what we perceive possible and on how we choose to relate to our colleagues and customers all over the world. Hence all diversity dimensions are taken into consideration in our recruitment process. We are committed to a recruitment process that is fair, equitable, and based on competency. We therefore kindly ask you to not attach a cover letter in your application.
På Läkemedelsverket gör vi skillnad tillsammans. I livet och för livet. Vi jobbar för människors och djurs hälsa, för ett bättre Sverige idag och i framtiden. Är du erfaren inom området cybersäkerhet med ett genuint intresse för tillsynsarbete? Välkommen att göra skillnad tillsammans med oss! Vår verksamhet Verksamhetsområdet för medicinteknik består idag av närmare 80 personer och täcker myndighetens ansvar att bedriva tillsyn, stödja tillgång till medicintekniska produkter, vägleda med kunskap samt att utveckla regelverk. Med anledning av NIS2-direktivet och cybersäkerhetslagen, där Läkemedelsverket är utsedd tillsynsmyndighet för sektorerna hälso- och sjukvård samt tillverkning av medicintekniska produkter, söker vi en inspektör inom cybersäkerhet till enheten Kontroll av aktörer och anmälda organ på verksamhetsområde för medicinteknik. Dina arbetsuppgifter Du kommer att vara del i ett team för att bygga upp, utveckla och bedriva tillsyn enligt cybersäkerhetslagen – främst inom området medicinteknik med även inom läkemedelsområdet. Att besvara inkommande frågor och samverka med andra myndigheter är också en viktig del i arbetet. Du utför tillsyn avseende cybersäkerhet hos tillverkare bland annat genom att begära in och granska dokumentation kring olika aktörers IT-miljöer, processmiljöer, cyberfysiska system och ledningssystem. Det ingår även inspektioner på plats hos tillverkare och andra aktörer vilket innebär visst resande. Arbetet ställer höga krav på förmåga att göra välgrundade riskbedömningar och att formulera slutsatser utifrån ett regulatoriskt perspektiv. Din bakgrund Vi söker dig som har: Flerårig erfarenhet av informations- och IT‑säkerhetsarbete och trivs med att planera och genomföra strukturerade granskningar, där du samlar in, dokumenterar och värderar underlag på ett metodiskt sätt. Du kan göra självständiga, välgrundade och proportionella bedömningar utifrån både krav och riskbild. Teknisk förståelse för cybersäkerhet, nätverksarkitekturer, identitets- och åtkomsthantering, kryptografi och kommunikation. Erfarenhet av att genomföra riskanalyser och bedöma cybersäkerhetsåtgärder. Kommunikationsförmåga: Du kan förklara komplexa cybersäkerhetsfrågor för såväl tekniska som icke‑tekniska målgrupper, och du uttrycker dig ledigt i tal och skrift på både svenska och engelska. Det är meriterande om du har: Erfarenhet av att självständigt genomföra revisioner eller granskningar enligt etablerade ramverk, såsom ISO/IEC 27000‑serien, CIS, SOC2, PCI DSS, DORA, IEC‑62443, säkerhetsskyddslagen eller NIST CSF. Arbetat med tillsyn, revision eller annan kontrollerande verksamhet inom offentlig eller privat sektor, eller har operativ erfarenhet av att införa och förvalta säkerhetsåtgärder i komplexa tekniska miljöer. Erfarenhet av incidenthantering, kontinuitetsplanering och återställningsförmåga, liksom erfarenhet av införande enligt ISO 27001, NIST CSF eller PCI DSS. Kännedom om cybersäkerhetslagens krav på säkerhetsåtgärder eller erfarenhet från samhällsviktig verksamhet eller annan reglerad sektor. Certifieringar som 27001 Lead Auditor, QSA, CISA eller liknande. Kunskaper om de medicintekniska regelverken. Dina personliga egenskaper Du har hög integritet och god analytisk förmåga. Arbetet kräver god förmåga att kommunicera och samarbeta samt ett strukturerat arbetssätt från planering, genomförande till rapportering av inspektioner. Du behöver kunna granska och utvärdera uppgifter från olika system, prioritera och självständigt fatta beslut, även under tidspress. Du har ett nyfiket förhållningssätt och är öppen för att ta in ny information. Du är tydlig i din kommunikation, såväl internt som externt samt värnar om ett gott bemötande. Vi lägger stor vikt vid personliga egenskaper. Bra att veta Sista ansökningsdag: 2026-08-17 Anställningsform: Tillsvidare Tillträde: Enligt överenskommelse Enhet: Tillsyn och anmälda organ, Verksamhetsområde Medicinteknik Diarienummer: 2.4.1-2026-051199 Vi tillämpar 6 månaders provanställning. Vi värdesätter mångfald och välkomnar sökande med olika bakgrund. På Läkemedelsverket får du goda förutsättningar för balans i livet. Vi erbjuder dig bland annat flextid, förmånliga semestervillkor, friskvårdsbidrag samt friskvård på arbetstid. I den mån arbetsuppgifterna tillåter finns det möjlighet att arbeta på distans upp till två dagar i veckan efter överenskommelse med chef. Läs mer om de förmåner du får hos oss här: https://www.lakemedelsverket.se/sv/om-lakemedelsverket/jobba-pa-lakemedelsverket/formaner-hos-oss Säkerhetsprövning med registerkontroll genomförs enligt säkerhetsskyddslagen (2018:585) innan beslut om anställning fattas. I vissa fall krävs svenskt medborgarskap. Du kommer vid en eventuell intervju att behöva styrka din identitet samt uppvisa examensbevis och relevanta intyg. All tillsvidareanställd personal vid Läkemedelsverket är krigsplacerad inom myndigheten. Kontakt Du är välkommen att kontakta gruppchef Camilla Bysell, som under vecka 29 samt 32-33 enklast nås per e-post. Lämna gärna ditt telefonnummer så ringer Camilla upp dig. Du kan även kontakta de fackliga företrädarna Jonas Walldén, Saco och Pia Wictor, ST. Vi finns alla på telefon 018-17 46 00 eller nås genom e-post fornamn.efternamn@lakemedelsverket.se. Mer om Läkemedelsverket Du tänker kanske inte så ofta på Läkemedelsverket, men vi kan lova att du möter oss i din vardag. Resultatet av det vi gör märks på apotek, sjukhus, hos veterinären och i ditt badrumsskåp. Vi ser nämligen till att du och alla andra i Sverige får tillgång till säkra och effektiva läkemedel och medicintekniska produkter, allt från plåster och graviditetstester till rollatorer och appar. Det gör vi genom att godkänna och ge tillstånd, övervaka och kontrollera och genom att informera och ge råd. Vi som arbetar på Läkemedelsverket är stolta över vårt viktiga samhällsuppdrag: att bidra till den svenska folk- och djurhälsan. Läs mer om vårt uppdrag och vad det innebär att arbeta på Läkemedelsverket här: https://www.lakemedelsverket.se/sv/om-lakemedelsverket/jobba-pa-lakemedelsverket Välkommen med din ansökan! Denna rekrytering sker helt genom Läkemedelsverkets försorg. Vi undanber oss därför telefonsamtal från rekryteringsföretag och annonsförsäljare.
Job Description Join our Cyber Security Engineering unit, where innovation and security drive us. We are transforming technology with modern Network Security, integrations and cloud services. We are looking for a highly skilled and experienced Senior Cyber Security Engineer to join our Network Security Engineering team. This role involves architecting, designing, implementing, and maintaining robust security measures to protect our global network infrastructure. The ideal candidate will blend theoretical knowledge with hands-on expertise. This role requires a deep understanding of cybersecurity principles, Network Security technologies, and the ability to collaborate across multiple globally dispersed stakeholders and teams. WHAT YOU’LL DO Lead the development, optimization and integration of network security policies, rules and monitoring across platforms such as NDR, SSE, SD‑WAN and proxy solutions Design and improve network security solutions across branches, stores and data centers, ensuring strong alignment with business and security needs Conduct security architecture reviews, risk assessments and threat modelling, and drive hardening initiatives across our network landscape Modernize network security by transitioning from legacy systems to modern SSE and ZTNA solutions, supported by clear roadmaps, policies and plans Monitor and enhance the performance, availability and reliability of network security solutions, ensuring compliance with ISO, NIST, GDPR and internal standards Design, configure and troubleshoot network security devices and services across on‑prem and cloud environments, providing advanced Level‑3 support when needed WHO YOU'LL WORK WITH You’ll join a friendly and collaborative Network Security Engineering team of seven, soon to be eight, working closely with colleagues across Business Tech. Your daily partners will include network SMEs, Cyber Security Advisors, Core Platforms and Global Infrastructure Services, as well as teams supporting stores, warehouses and new market entries. You’ll also connect with external partners and contribute to cross‑functional projects where network and cyber security come together. This is a highly collaborative environment where your expertise will help shape our security posture and uplift the team’s cyber maturity. WHO YOU ARE 6+ years of experience in cybersecurity engineering, with a focus on network environments Strong, practical knowledge of: Network security technologies (firewalls, IDS/IPS, SWG, SASE, VPN, CASB, ZTNA), Cloud platforms: Azure, GCP, Security architecture methodologies and governance frameworks Expertise in network security solutions and products provided by Cisco, HP Aruba, Zscaler and Citrix NetScaler (proven by certificates) Strong knowledge of risk assessment and security control frameworks (ISO 27001, NIST). Familiarity with security maturity models including C2M2 Excellent ability to translate security requirements into implementable engineering solutions. Strong understanding of IP networking and protocols, including IPsec, HSRP, BGP, OSPF, 802.11, and QoS. Understand regulatory and compliance requirements (GDPR, PCI-DSS, Schrems, etc.). Independent problem-solving, addressing complex security challenges with minimal supervision. Preferred qualifications: CCNP (Security) or higher-level certifications such as the CCIE. CISSP or OSCP security certifications. Azure Security Engineer, or GCP Security Engineer certification. Experience with Agile methodologies and tools (e.g., Jira/Confluence) WHO WE ARE H&M is a fashion brand that offers the latest styles and inspiration, from fashion pieces and unique designer collaborations to affordable wardrobe essentials. Our business idea is fashion & quality at the best price in a sustainable way. Learn more about H&M here. WHY YOU’LL LOVE WORKING HERE Benefits All our employees are included in our H&M Incentive Program (HIP) All our employees receive a staff discount card, which is usable on all our H&M Group brands in stores and online. Brands covered by the discount are H&M (Beauty and Move included), COS, Weekday, Monki, H&M HOME, & Other Stories, ARKET. Work-life balance, 30 days’ vacation and wellness allowance 4000 SEK/yearly Access to Benify, for discounts on e.g. Gym memberships, travel, hotels and many other great deals. Compensation boost during parental leave In addition to our global benefits, all our local markets offer different competitive perks and benefits. Please note that they may differ between employment type and countries. Inclusion & Diversity H&M is a part of H&M Group. At H&M Group, we’re determined to create and maintain inclusive, diverse and equitable workplaces throughout our organization. Our teams should consist of a variety of people that share and combine their knowledge, experience and ideas. Having a diverse workforce leads to a positive impact on how we address challenges, on what we perceive possible and on how we choose to relate to our colleagues and customers all over the world. Hence all diversity dimensions are taken into consideration in our recruitment process. We are committed to a recruitment process that is fair, equitable, and based on competency. We therefore kindly ask you to not attach a cover letter in your application.
Uppdragsbeskrivning I det här uppdraget blir du en del av ett tvärfunktionellt och agilt produktteam där utveckling och drift (DevOps) går hand i hand. Som person förväntas du axla en mångsidig roll och enkelt röra dig mellan tekniska designdiskussioner, renodlad utveckling och löpande dialoger med produktägare, kollegor och ledning. Dina huvudsakliga arbetsuppgifter innebär att: Modern utveckling: Utveckla och modernisera mikrotjänster i en modern distribuerad arkitektur (.NET 9/10). Arkitektur: Arbeta med händelsestyrd design (Event-driven architecture) och meddelandeköer för robust datakommunikation. DevOps-livscykel: Bidra i hela livscykeln – från arkitektur och testdriven utveckling (TDD) till CI/CD-pipelines och containerbaserad drift. Kultur & Samarbete: Samarbeta agilt, dela med dig av kunskap samt aktivt bidra till ett inkluderande arbetsklimat fyllt av psykologisk trygghet där problem löses bäst tillsammans. Teknisk miljö Kod & Arkitektur: C#, .NET (version 9/10), TDD, Microservices, Event-driven architecture, MassTransit Runtime & Databaser: Kubernetes (OpenShift), MS SQL Server, RabbitMQ CI/CD & Pipeline: GitHub, Jenkins, ArgoCD Obligatoriska krav Minst 3–4 års erfarenhet som utvecklare med inriktning mot .NET och C# (med fokus på de senaste versionerna). Minst 3 års erfarenhet av att arbeta med större distribuerade system och mikrotjänster. Minst 1 års erfarenhet av utveckling kopplat till betallösningar och transaktionsintensiva flöden. Minst 3 års erfarenhet av att arbeta i agila team där arbetsuppgifterna har innefattat både utveckling och drifthantering. Dokumenterad vana av ett transparent arbetssätt där du är bekväm med att både ge och ta konstruktiv feedback för att bygga en god och inkluderande arbetsmiljö. Meriterande krav Mycket meriterande om du har arbetat med DevSecOps-processer samt säkerhetsstandarder enligt PCI-DSS-hantering. Övrig info Startdatum: 3/9-2026 Slutdatum: Långsiktigt konsultuppdrag Omfattning: 100% (Heltid) Arbetsform / Ort: Placeringsort Göteborg (eller enligt överenskommet hybridupplägg) Din ansökan Låter rollen intressant och passande? Ansök i så fall omgående för vi intervjuar löpande och rollen kan tillsättas innan sista ansökningsdatum. Vi kan enbart ta emot och bearbeta din ansökan genom att du registrerar ditt CV i vår portal. Med avseende på GDPR kan vi ej ta emot ansökningar via e-post. Varmt välkommen med din ansökan! Uppdraget är en del av Quest Consulting personaluthyrning. Om oss Quest Consulting är ett auktoriserat konsultbolag med kollektivavtal, försäkringar, friskvård och tjänstepension. Vi är specialiserade inom IT, Teknik, HR, Administration och Ekonomi. Vår målsättning är att vara din personliga samarbetspartner och just därför är det så viktigt för oss att arbeta efter våra kärnvärden där våra ledord är att vara Personliga, Nyskapande och Professionella.
Om företaget Hos Avaron får du tryggheten i en fast anställning kombinerat med variationen av att arbeta ute hos olika kunder. Vi tillsätter specialister inom allt från teknik, IT och industri till projektledning och affärsstöd – och oavsett uppdrag har du en konsultchef som finns där för dig och din utveckling. Om rollen Du kliver in i en samhällsviktig satsning där kommuner, regioner och relevanta myndigheter samverkar för att stärka den gemensamma cybersäkerhetsförmågan. Fokus i rollen är att ta fram ett välgrundat beslutsunderlag för en sektorsgemensam modell för leverantörsuppföljning och granskning inom cybersäkerhet. Här får du arbeta med frågor som spänner över behovsanalys, modellutveckling, samverkan och praktisk realiserbarhet. Målet är att skapa bättre förutsättningar för samordnade och återanvändbara leverantörsgranskningar med högre kvalitet och mindre dubbelarbete. Du blir en viktig del av ett tvärfunktionellt team där cybersäkerhet möter juridik, upphandling och verksamhetsutveckling, och du arbetar nära både ämnesexperter och projektresurser. Det här är en spännande möjlighet för dig som vill påverka hur gemensamma cybersäkerhetsarbetssätt kan fungera i praktiken i stor skala. ArbetsuppgifterDu utreder behov, förutsättningar och hinder för sektorsgemensam leverantörsuppföljning inom cybersäkerhet. Du analyserar vad som krävs för att möjliggöra gemensamma granskningar, med fokus på organisatoriska och praktiska aspekter. Du kartlägger relevanta statliga initiativ, roller och ansvar för att säkerställa att föreslagen modell fungerar i sitt sammanhang. Du analyserar marknadens erbjudanden och bedömer vad som lämpar sig för gemensamma lösningar respektive lokal hantering. Du tar fram förslag till en modell för sektorsgemensam leverantörsuppföljning. Du utformar arbetssätt för gemensamma granskningar, inklusive roller, ansvar och livscykel. Du utvecklar metodik, mallar och stöd som kan användas i genomförandet av granskningar. Du beskriver hur erfarenheter och granskningsresultat kan återanvändas inom sektorn. Du analyserar behovet av tekniskt stödsystem och formulerar en övergripande kravbild för funktioner som informationsdelning, återanvändning, strukturering av resultat och leverantörsdialog. Du driver dina delar självständigt samtidigt som du arbetar nära kommuner, regioner, myndigheter och övriga kompetenser i teamet. KravDokumenterad erfarenhet av leverantörsgranskning eller tredjepartsrisk inom IT eller cybersäkerhet Erfarenhet av metodutveckling inom cybersäkerhet eller informationssäkerhet Erfarenhet av ett liknande uppdrag MeriterandeErfarenhet av att ta fram eller implementera gemensamma modeller, standarder eller arbetssätt Erfarenhet av leverantörsdialog i större organisationer Erfarenhet av att tillämpa ramverk, standarder eller regelverk för systematisk styrning, uppföljning och granskning av leverantörer, exempelvis inom DORA eller PCI DSS, inklusive erfarenhet motsvarande PCI QSA Vi erbjuderFast anställning hos Avaron AB Tjänstepension Friskvårdsbidrag på 5 000 kr per år Ansökan Vi tillsätter löpande – sök gärna så snart du kan.
Är du en analytisk och strukturerad säkerhetstalang i början av din karriär, eller en etablerad expert som vill ta nästa strategiska kliv? Drivs du av att förstå hur teknik, regulatoriska ramverk (GRC) och mänskligt beteende samspelar för att skapa verksamhetskritisk motståndskraft? Arbetsuppgifter (anpassas efter din senioritet och inriktning): Regulatoriskt & GRC-spår: Genomföra GAP-analyser, riskbedömningar och forma ramverk, policyer och processer (t.ex. LIS) mot gällande standarder och lagkrav. Cybersäkerhets- & Operationsspår: Delta i eller leda implementationer av säkerhetskontroller, sårbarhetsanalyser samt planering och genomförande av incidenthanteringsövningar. Projekt & Leverans: Driva delmoment eller hålla i helhetsansvaret för komplexa leveranser samt agera rådgivare i kundens förändringsresor. Kommunikation: Översätta och pedagogiskt förmedla komplexa säkerhets-, risk- och compliancetekniska frågor till både tekniska specialister och affärsverksamhet/ledningsgrupper. Kompetenskrav: Utbildning: Akademisk examen (Bachelor eller Master) inom cybersäkerhet, informationssäkerhet, GRC, systemvetenskap, juridik med IT-inriktning eller motsvarande kunskap förvärvad genom praktisk erfarenhet. Erfarenhetsnivå: Vi välkomnar både dig som är i början av din karriär (0–3 års erfarenhet) och dig som har hunnit bli senior rådgivare (5+ års erfarenhet). Rollen och ansvaret formas efter din profil. Standarder & Regelverk: Kännedom om (eller djup praktisk erfarenhet av) ramverk som ISO 27001-serien, NIS2 och GDPR. Hot-, Risk- & Teknikförståelse: En god förståelse för cyberhotlandskapet samt en teknisk eller regulatorisk orientering som gör dat du obehindrat kan föra en dialog med både säkerhetsarkitekter och verksamhetschefer. Kommunikation & Språk: Mycket god analytisk förmåga samt en osviklig förmåga att kommunicera och dokumentera affärsmässigt på både svenska och engelska. Integritet: Hög personlig integritet och pålitlighet, då rollen innefattar säkerhetsprövning. Meriterande (Extra plus): Erfarenhet eller starkt intresse för regulatorisk utveckling inom AI-säkerhet (t.ex. AI Act). Kännedom om eller erfarenhet av sektorsspecifika regelverk som DORA, PCI/DSS eller säkerhetsskyddslagen. Relevanta certifieringar för din nivå (t.ex. CISM, CISSP, CRISC, CISA eller liknande). 💚 Humanit Humanit handlar om att göra saker lite annorlunda, att på riktigt sätta våra anställda i fokus. Vi växer tillsammans och värdesätter engagemang och ambition. För oss är det viktigt att du får chansen att vara med och påverka vägen framåt. I utbyte erbjuder vi kompetens- och karriärutveckling genom varierande och utmanande uppdrag. Vi är inte branschinriktade och kan därför erbjuda en fantastisk variation bland uppdragen för dig som konsult. Självklart ser vi till att du får rätt utbildning och vi är väl medvetna om att det är det livslånga lärandet som bygger vår framgång. Tillsammans skapar vi framtiden 🚀 Tillsvidareanställning med fast månadslön Kollektivavtal Vi tillämpar sex månaders provanställning, inklusive maxat friskvårdsbidrag Utvecklingsplan Hälsoförsäkring + pension Förskottssemester Start: Omgående med hänsyn till uppsägningstid och när säkerhetskontroll är genomförd. Uppdraget är på heltid och är tillsvidare. Plats: Stockholm Ansökan: Vi rekryterar löpande. Så skicka in din ansökan redan idag! Sveriges 7:e bästa arbetsplats 2026! Humanit arbetar tillsammans med Great Place To Work för att vi skall bli Sveriges bästa arbetsplats. Och förresten: Som en aktiv del i ett samhälle med kulturell och social mångfald är Humanit’s ambition att präglas av inkludering och bred representation, samt vara en arbetsplats med lika möjligheter för alla. Humanit anställer, bibehåller, befordrar och i övrigt behandlar alla medarbetare och kandidater efter erfarenhet, kvalifikationer och kompetens, oavsett kön, religion, ursprung, ålder, sexuell läggning, könsidentitet eller funktionsvariationer.
ABOUT THE ROLE As a Senior Network Engineer within the Connectivity area at Betsson Group, you will work hands-on with production network infrastructure that underpins our customer-facing platforms. You will operate and improve a hybrid environment spanning on‑prem and AWS, working with technologies such as AWS networking services, enterprise routing and switching, VPNs, and firewalls. While we use specific vendors today, we place more value on strong networking fundamentals and production experience than experience with any single brand. Automation and Infrastructure‑as‑Code (Terraform and Ansible) are core to how we build and evolve our network platforms, and you will actively contribute to this journey. WHAT YOU’LL WORK ON * Design, implement, and operate production network infrastructure * Work hands-on with: * Layer 3 switching and routing * Network firewalls and VPN technologies * Hybrid connectivity between on‑prem and AWS * Build and operate AWS networking, including: * VPCs, routing, Transit Gateways / Cloud WAN concepts * Route 53 (DNS and traffic management) * Create and maintain network infrastructure using Terraform and Ansible * Monitor, troubleshoot, and resolve network incidents in production * Participate in incident, problem, and change management * Collaborate closely with: * Connectivity team members * Architects and Platform teams * Security and application teams * Maintain documentation and contribute to shared ways of working * Take part in a 24/7 on‑call rotation supporting production environments REQUIRED SKILLS & EXPERIENCE * Experience working as a Network Engineer in a production environment * Strong hands-on experience with enterprise networking, such as: * Routing & switching (e.g. Arista, Cisco, or equivalent) * Firewalls & VPNs (e.g. Palo Alto, Cisco, Fortinet, or equivalent) * Load balancing (e.g. F5 preferred or nginx) * Solid understanding of: * TCP/IP, BGP, VXLAN, routing protocols * Network security principles * High‑availability network design * Practical experience with AWS networking, including Route 53 * Experience using Terraform for infrastructure or networking resources * Strong troubleshooting and problem‑solving skills * Comfortable operating in environments with change management and on‑call responsibilities * Able to work independently while contributing effectively to a team NICE TO HAVE * Experience with AWS / Cloud WAN setups / Other cloud technologies * Network automation or scripting experience * Exposure to compliance‑driven environments (PCI DSS, ISO, etc.) * Experience working in always‑on, 24/7 production systems * Observability / monitoring experience for network platforms WHO WE ARE Betsson Group is one of the largest companies within the Global iGaming space and can trace our heritage as far back as the 1960’s. We’re Swedish and publicly listed too with our Operational HQ located on the Mediterranean Island of Malta. We strive to deliver the best customer experience in the industry. As a market leader within iGaming we offer online gaming products across 12+ jurisdictions and 20+ brands. You will be part of a passionate team, which is building an industry leading, scalable, multi-brand platform used by hundreds of thousands of our customers! WHAT WE OFFER * The chance to work on business‑critical production infrastructure * A strong engineering culture focused on automation and reliability * Modern tooling and a cloud‑native direction * An international, collaborative working environment * Flexible working model and competitive compensation Much like riding a roller-coaster, sometimes life at Betsson can be lightning fast with twists and turns but always FUN! Then again, what else would you expect from a business 75% millennial and 1900 strong, spread across 7 offices! We recognise it may not be for the faint-hearted, but if you’re a go-getter, initiator and always striving to push the boundaries and challenge yourself, then you’ll fit right in. We offer numerous challenges where your skills will be put to good use! We encourage innovation, independence and celebrate success where you will be part of multi-cultural and diverse company, with people from all over the world. CHALLENGE ACCEPTED? By submitting your application, you understand that your personal data will be processed as set out in our Privacy Policy
Vi söker en senior apputvecklare i Flutter som tar fullt ägarskap över mobilappar, från arkitektur och implementation till App Store-release och vidare. Du jobbar direkt som en del i teamet och direkt med kunden. Inga mellanchefer. Appen du bygger kanske hanterar kortbetalning, Apple Pay och Google Pay vid drivmedelspumpen (Qstar), interaktiva utbildningsappar som bekämpar analfabetism (Dispurse), eller en SDK-komponent för en internationell kund. Uppdragen är krävande, tekniskt intressanta och i reglerade branscher där kvalitet inte är valfritt. VAD DU JOBBAR MED Mobilappar i Flutter (iOS + Android) Kundprojekt: appar och SDK:er i reglerade branscher Hela kedjan: arkitektur, implementation, release, vidareutveckling TECH STACK Flutter / Dart iOS (Swift — meriterande) Android (Kotlin — meriterande) BLE / IoT (meriterande) MERITERANDE React / TypeScript (webbutveckling) Node.js GraphQL CI/CD Erfarenhet av App Store / Google Play-publicering HUR VI JOBBAR Äkta hybrid. Onsdagar på kontoret i Linköping, resten bestämmer du. Inget back-to-office, inga överraskningar. Så har vi jobbat länge och så fortsätter vi. Litet team, äkta ägarskap. Platt och utan mellanchefer. Du äger produkten och ofta kundrelationen. Stabilt och lönsamt. Grundat 2002, lönsamt sedan dag ett. Inget riskkapital, inga uppsägningsrundor. Teamet som är här stannar här. OM VISIARC VISIARC grundades 2002 och bygger digitala produkter: mobilappar, webbplattformar och integrationer för krävande kunder, plus en egen portfölj av EdTech-produkter för Canvas LMS som används vid institutioner som IMD, Saïd Business School (University of Oxford) och Karolinska Institutet. Vi är internationellt prisbelönta inom apputveckling och har genomgått PCI DSS-granskning två år i rad. PLATS Hybrid: Linköping. Du bor på pendlingsavstånd till Linköping.
Vill du vara med och stärka samhällets motståndskraft med fokus på cybersäkerhet och digital risk? I en snabbt föränderlig cybersäkerhetsvärld vänder sig kunder från alla branscher till oss för pålitliga lösningar. Som medarbetare i vårt cybersäkerhetsteam inom Financial Services får du möjlighet att arbeta med våra viktigaste finansiella institut och ge våra kunder insikter inom cyberrisk, strategi och styrning. Bli en del av ett globalt team som täcker hela spektrumet inom cybersäkerhet och som kan stötta våra kunder med deras cybersäkerhetsbehov. Möjligheten: Som senior konsult är du en strategisk rådgivare inom cyberrisk, strategi och styrning. Du levererar högkvalitativa cybersäkerhetstjänster med fokus på operativ motståndskraft, kontinuitet, IT-risk och tredjepartsriskhantering. Tillsammans med nordiska kollegor utvecklar du lösningar och integrerar regulatoriska krav i kundernas ramverk och processer. Ansvarsområden: Leda team och leveranser inom våra kundprojekt. Leverera högkvalitativa cybersäkerhetstjänster inom risk och kontroll, operationell motståndskraft och, tredjepartsrisk. Analysera verksamheters effektivitet, utveckla riskramverk, testa kontinuitetsplaner och integrera incidenthantering. Bidra till att utveckla affärslösningar och marknadsmaterial. Delta i offertarbete med nordiska kollegor. Analysera och implementera regulatoriska cybersäkerhetskrav. Bidra till vår affärsutveckling för att ännu bättre stödja våra kunder. Vi söker dig med erfarenhet inom: Implementering av risk- och kontrollramverk, inklusive kontinuitetshantering och operationell motståndskraft samt tredjepartsrik. Design och implementering av riskramverk samt utformning av kontroller inom cybersäkerhet. Praktisk implementering av regulatoriska krav, samt kontroll av regelverksefterlevnad. Rapportering och uppföljning av IKT-risk. Ström- eller projektledning från större implementeringsprojekt och förändringsresor. Erfarenhet av arbete inom bank, försäkring, Finansinspektionen eller annan relaterad erfarenhet från arbete med finansiella institut. Kvalifikationer för tjänsten: Examen inom datavetenskap, informatik, cybersäkerhet, företagsekonomi med fokus på IT eller annat relaterat område. Sammanlagt minst två års tidigare erfarenhet inom cybersäkerhet eller IT-consulting. Har en förståelse för vad som är relevant inom området och hur man som konsult kan bidra inom t.ex. digital motståndskraft, cyberrisk, tredjepartsrisker, AI etc. Dokumenterad projektledarerfarenhet. Förmåga att kommunicera komplexa idéer tydligt. Svenska och engelska på professionell nivå. Vi ser gärna att du har: Relevanta certifieringar (CISM, CISSP, CISA, CRISC, CBCI, etc.). Erfarenhet av regulatoriska krav (t.ex. DORA, NIS2, Finansinspektionens riktlinjer, EBA:s föreskrifter). Kunskap om standarder (t.ex. ISO/IEC 27000, ISO/IEC 22301, NIST, PCI DSS). Förmåga att utveckla och leda team och projekt. Vad vi erbjuder: Kontinuerligt lärande: Utveckla färdigheter för framtiden. Framgång på ditt sätt: Verktyg och flexibilitet för att göra skillnad. Transformativt ledarskap: Insikter och coachning för att bli en ledare. Inkluderande kultur: Accepterande av den du är och möjlighet att hjälpa andra. Är du redo att ”Shape your future with confidence”? Ansök idag. Välkommen att söka tjänsten! Vänligen skicka in din ansökan senast den 5 augusti 2026. Urval och intervjuer sker löpande. Vid frågor gällande tjänsten, kontakta Angelica Holmgren på Angelica.Holmgren@se.ey.com. Vid frågor gällande rekryteringsprocessen, kontakta Adrian Lyng på Adrian.Lyng@se.ey.com. Tillträde sker enligt överenskommelse. Observera att en bakgrundskontroll kommer att genomföras som en del av rekryteringsprocessen. På EY främjar vi en inkluderande miljö och värdesätter olikheter. Vi uppmuntrar ansökningar från kandidater med olika bakgrunder och strävar efter en rättvis rekryteringsprocess. Vid behov av stöd eller anpassningar, kontakta vårt rekryteringsteam på recruitmentsweden@se.ey.com. EY | Building a better working world EY is building a better working world by creating new value for clients, people, society and the planet, while building trust in capital markets. Enabled by data, AI and advanced technology, EY teams help clients shape the future with confidence and develop answers for the most pressing issues of today and tomorrow. EY teams work across a full spectrum of services in assurance, consulting, tax, strategy and transactions. Fueled by sector insights, a globally connected, multi-disciplinary network and diverse ecosystem partners, EY teams can provide services in more than 150 countries and territories.
Join our global force of 400+ innovators, blending the latest in tech with the greatest in soundtracking, from our Stockholm HQ to offices in London, New York, Los Angeles, Berlin, Paris, Oslo, and Seoul. We’re an industry leader with a startup mentality. We take what we do seriously, but we don’t take ourselves too seriously. Creating and collaborating to transform the sound of streaming, content, and culture. Come join us, and let the world feel your work. As a Security Engineer at Epidemic Sound, you will help keep the company safe across three connected surfaces: the products our customers use, the platform our engineers build on, and the systems our employees rely on every day. This is a broad, generalist role where your work directly shapes how an industry-leading company with a startup mentality manages risk and builds securely at scale. Building security automations and custom AI agents is a normal part of how the team operates, and you will be expected to do the same. You will sit within the Business Tech Division and report to the Head of Security, working closely with engineers, SRE, IT, Legal, and People teams across the organisation. YOUR KEY RESPONSIBILITIES INCLUDE * Own the vulnerability management programme across our products, cloud, and corporate estate: discovery, prioritisation, remediation tracking, and reporting. * Consolidate findings across our detection stack into a single risk picture. * Partner with software engineers to grow the Secure Software Development Lifecycle, including code reviews, threat models, and pre-ship security input. * Harden the GCP estate, Kubernetes platform, and CI/CD systems our engineers depend on. * Run vendor security reviews and respond to enterprise customer security questionnaires. * Operate and tune the Elastic SIEM and broader detection stack, building new detections as the threat picture evolves. * Respond to security incidents including on-call, and run training exercises to keep the team ready. * Build and run security agents and automations that other engineers and the wider business rely on, treating them as production-grade software. * Evaluate AI models and frameworks against security standards. REQUIREMENTS * Around five years in security engineering, with depth in at least one of application security, infrastructure security, enterprise security, or vulnerability management, and solid breadth across the others. * Hands-on experience running or contributing to a vulnerability management programme, including prioritisation, SLA setting, remediation tracking, and reporting. * Working knowledge of SCA/SAST tooling, Internal Developer Portals, and SIEM; we use Snyk, Port, and Elastic. * Working knowledge of the security features of the major public cloud providers, with GCP preferred. * Comfort with Kubernetes, Docker, or other container architectures. * Confident with at least one programming or scripting language such as Python, Go, or Bash. * Solid experience with Git, GitHub Actions, and Terraform. * Active, daily use of AI and agentic tools, with concrete examples of agents you have built and outputs you have shipped. * Experience with vendor security questionnaires. * Familiarity with common security frameworks such as PCI DSS and NIST. IT WOULD ALSO BE MUSIC TO OUR EARS IF YOU HAVE * Penetration testing background or OWASP Top 10 fluency. * Experience with CI/CD security hardening at scale. * A track record of building security tools other engineers want to use. * Experience reporting vulnerability management and security posture metrics to leadership. * Familiarity with social engineering attacks, especially phishing, and the controls that reduce them. Equal opportunity employer We believe that bringing people together from different backgrounds, experiences and perspectives makes for a healthy workplace, a more successful business and a better world. We value diversity and encourage everyone to come and soundtrack the world with us. Application Ready to make the world feel your work? Please apply, in English.
Northmill Bank is a challenger bank at the intersection of technology and finance, committed to revolutionizing the way people manage and protect their financial well-being. We are creating a different kind of banking experience, digital yet personal. Northmill Bank was founded in 2006 and have grown to over 240 employees in 3 countries, 4 000 merchants and 600 000 end users. We use the latest technology to develop safe, smart, and user-friendly products for our customers. They are the sole reason why we do what we do. We are a 100% cloud-based product company where technology is the driver to create smarter banking products. Grab this opportunity to be a part of us and our journey! About the role The Information Security Officer is subject matter expert, and a member of the Information Security team in the second line of defense. The team is tasked to provide governance, oversight and guidance, meaning to ICT write policies, and monitor and control first line’s compliance towards these policies. The team also has a number of security capabilities that we provide ourselves, such as technical security scanners or security training activities. While the team’s primary responsibility is governance, oversight, this is a small bank and you will also play a hands-on role in driving security initiatives, designing procedures, and building security capabilities. You will directly influence the secure design of systems, support risk management, and respond to security incidents. Much of information security material needs a significant rewrite, so this role comes with a great opportunity to use prior experience to influence the Bank’s ways of working, risk appetite and ultimately its risk posture. You will have a blank canvas to modernize our security framework, moving us from legacy documentation to a lean, ISO 27001-aligned 'Version 2.0.' This is a rare opportunity to use your experience to directly shape the Bank’s ways of working, risk appetite, and long-term security posture. What you will do Translating information security requirements into practical, effective, and business-aligned policies, procedures, guidelines or strategies. Northmill is both a bank and payment provider in multiple European regions, and also has a number of business requirements affecting information security. Monitor compliance for our internal information security rules and our applicable business and regulatory requirements. DORA, GDPR, PSD2, FFFS, Visa, Swift, Swish, Bankgirot, Rixbanken, etc. Structure information security requirements in the ISMS in alignment with the ISO 27001 standard. Act as an advisor and lead for information, cyber security, or privacy incidents. Serve as a subject matter expert within privacy and data protection Act as subject matter expert in relation to our PCI-DSS certification and conduct readiness assessments towards the business. Keep track of that recurring tasks are performed as needed. Contribute to reporting towards supervisory authorities (e.g. SFSA, IMY, FIN-FSA) Ensure that the organization has relevant security awareness and training in place Lead and participate in Business Impact Analysis, ICT vendor approval, the Register of Information, Critical and Important functions, ICT Risk assessments, Data Protection Impact Assessments, IA-act risk assessments, NPAP, and various GAP analyses. What we are looking for Experience working as an Information Security Officer or in a similar role Hands-on experience in developing policies, procedures, and security frameworks A pragmatic mindset and a strong understanding of how to balance regulatory requirements with business needs Strong problem-solving skills and the ability to operate in a dynamic environment A collaborative approach and willingness to work closely with different parts of the organization Professional proficiency in both Swedish and English (Finnish or German is a plus) Based in Stockholm, with EU/EEA residency or citizenship Certifications such as CISM or ISO 27001 Lead Implementer are meritorious, but not required. What we offer A fantastic office in a prime Stockholm location with great spaces and views An independent role with the opportunity to make a real impact Great opportunities for professional development Health - 5 000 kr health care allowance Conference abroad every other year Breakfast and fruits every day, as well as "holy fika” each Friday Regular after work and celebrated successes at the office Apply today and be a part of Northmill!
Build the Future of Technology with Professional Galaxy AB Join a network of talented engineers, developers, cloud specialists, and AI innovators working on impactful projects across Sweden and Europe. At Professional Galaxy AB, we connect top tech talent with organizations driving digital transformation in areas like cloud computing, software engineering, data, cybersecurity, and artificial intelligence. Explore exciting opportunities and grow your career while working with cutting-edge technologies and forward-thinking teams. We are looking for a Cyber Security Advisor Responsibilities: Act as a trusted advisor to management and key stakeholders, ensuring cybersecurity considerations are integrated into decision-making Ensure cybersecurity best practices align with business objectives and delivery goals without hindering operational efficiency Provide cybersecurity expertise during projects and engagements to mitigate risks and enhance security controls Work with cross-functional teams to enhance the organization’s overall cybersecurity resilience Identify, assess, and provide guidance on mitigating cybersecurity risks across business functions Support compliance with relevant cybersecurity laws, regulations, and industry standards Contribute to the development and implementation of security strategies, policies, and frameworks Promote cybersecurity awareness and best practices among employees and stakeholders Qualifications: Typically 10+ years of experience in cybersecurity, information security, IT governance, risk management, or compliance Bachelor’s degree in Computer Science or related field (or equivalent experience) Proven leadership in security governance frameworks, policies, and strategies Experience aligning security and data privacy with business objectives at a strategic level Hands-on experience with enterprise risk management and compliance frameworks (e.g., GDPR, ISO 27001, NIST, PCI DSS) Strong expertise in third-party/vendor risk management Experience in security incident response and crisis management Ability to influence senior leadership and board-level stakeholders Additional qualifications (optional): Strong communication skills and stakeholder management Business understanding with security impact awareness Ability to analyze and mitigate security risks Certifications such as CISSP, CIPM, CISA, ISO/IEC 27001 Lead Auditor Specializations such as AI Governance, Cloud Security, or CIPP/E Uppdragsinformation: Uppdragslängd: 2026-05-04 – 2026-09-30 Placeringsort: Stockholm Svar önskas snarast, dock senast 2026-05-03. How to Apply: Please apply via the Professional Galaxy AB portal with: Your updated CV Your availability to start A motivation statement describing your suitability Please note: Applications via email will not be accepted. All applications must be submitted through the portal. Öppen för alla Vi fokuserar på din kompetens, inte dina övriga förutsättningar. Vi är öppna för att anpassa rollen eller arbetsplatsen efter dina behov.
Vi söker nu en driven och tekniskt senior ledare som vill ta en nyckelroll i att forma och skala framtidens betal‑ och finansieringslösningar tillsammans med oss. Du kliver in i ett av våra mest expansiva affärsområden och får ett tydligt mandat att påverka såväl teknisk riktning som affärsmässiga beslut. Om rollen I rollen har du ett övergripande ansvar för utveckling, riktning och leverans. Tillsammans med affären sätter du den tekniska och strategiska visionen, prioriterar initiativ och säkerställer att våra lösningar är skalbara, robusta och affärsmässigt konkurrenskraftiga. Utvecklingen bedrivs agilt och teamen har ett stort ansvar för produkter och system där fokus ligger på betalnings‑ och finansieringslösningar i transaktionsintensiva miljöer, huvudsakligen utvecklade i .NET. Vår plattform består av flera samverkande system med integrationer mot externa parter och med höga krav på tillgänglighet, säkerhet och prestanda. Vidare innebär rollen personalansvar för flera gruppchefer inom IT‑utveckling. Du leder och utvecklar dessa chefer samtidigt som du har ett tydligt helhetsperspektiv på arkitektur, leveransförmåga, kapacitet och teknisk utveckling. Vem är du? Du är en driven ledare med förmåga att ta ägarskap för komplexa tekniska plattformar i affärskritiska miljöer. Du har erfarenhet av att leda chefer och trivs i roller där du får kombinera ledarskap, teknik och affär. Du har arbetat nära affären och är van att påverka riktning, prioriteringar och beslut i organisationer med höga krav på tillgänglighet, säkerhet och regelefterlevnad. Som ledare är du tydlig, trygg och kommunikativ. Du sätter en gemensam riktning, skapar engagemang och bygger tillit – samtidigt som du driver tempo och genomförande. Vi ser att du har: Erfarenhet av ledande roller med personalansvar, gärna som chef över chefer God teknisk förståelse inom systemutveckling, arkitektur och integrationsmiljöer Mycket god förståelse för betalningslösningar, finansieringslösningar eller liknande produkter Akademisk examen inom IT, teknik, management eller motsvarande Mycket goda kunskaper i svenska och engelska, i tal och skrift Det är meriterande om du har: Erfarenhet från bank, PSP eller andra miljöer med höga transaktionsvolymer Erfarenhet av arbete i miljöer med PCI DSS Level 1‑krav eller motsvarande regulatoriska krav Om Svea Svea är en finansiell koncern med över 2000 anställda och verksamhet i flertalet europeiska länder. Med mer än 40 års erfarenhet är vi stolta över att erbjuda innovativa och hållbara finansiella lösningar till våra kunder. Svea präglas av en familjär företagskultur där varje medarbetare bidrar med sin unika kompetens och engagemang. Vår företagskultur betonar gemenskap, handlingskraft, och balans mellan arbete och privatliv. Välkommen att följa med oss på vår spännande resa! Ansökan Vi tar inte emot ansökningar via mail. Urval och intervjuer sker löpande och vi önskar att tillsätta tjänsten så snart som möjligt så skicka in din ansökan redan idag. Har du frågor kring tjänsten är du varmt välkommen att höra av dig till rekryterare Fredrika Engelin på fredrika.engelin@svea.com Välkommen med din ansökan!
Tech Innovation at Apotea Apotea is Sweden’s largest online pharmacy, committed to making healthcare products accessible and efficient for everyone. Our Tech department aims to redefine how AI and automation drive modern businesses — not by forcing AI into traditional workflows, but by creating AI-driven systems that give humans control, insight, and the ability to apply their expertise where it matters most. The Core Technology team builds the architectural foundation supporting e-commerce, logistics, data, AI/ML, and customer experience. We ensure all development aligns with our long-term vision and contributes to Apotea’s growth. We are now looking for a Lead Security Engineer to take full ownership of Apotea’s security strategy, ensure compliance, and enable teams to build and innovate securely at scale. The Role As Lead Security Engineer, you will define, implement, and evolve security practices across AWS (serverless-first), e-commerce, logistics, and data platforms. The role combines strategic leadership with hands-on engineering — you will implement security yourself while empowering others to do so. You will act as the first-line technical security lead, defining guardrails, monitoring risks, and leading incident response. You will develop secure practices for coding with AI assistants, ensuring generated code meets security standards, avoids data leakage, and aligns with regulations. You will also communicate complex security concepts clearly across the organization. Location: Sveavägen 168, Stockholm, Sweden (On-site) Key Responsibilities Security Leadership Own and evolve Apotea’s security strategy across cloud, applications, and infrastructure. Translate business and regulatory requirements into sustainable security practices. Define guardrails, best practices, and reference implementations for teams. Hands-On Security Engineering Design and implement secure AWS serverless and data-driven systems. Lead IAM practices, enforcing least-privilege and zero-trust. Oversee vulnerability management, penetration testing, and patching. Ensure secure DevSecOps pipelines and IaC security. Monitoring & Incident Response Build and operate monitoring, detection, and alerting systems (SIEM, EDR, GuardDuty, Security Hub). Lead incident response: investigate, contain, and recover from security events. Maintain and test playbooks for emerging threats. Governance & Compliance Ensure GDPR, healthcare regulations, and industry standards compliance. Embed security and privacy by design across development. Partner with legal, compliance, and business units for regulatory readiness. Provide training and frameworks for safe AI usage without compromising security. Collaboration & Culture Work closely with engineers, architects, and product teams to integrate security early. Mentor engineers in secure coding and infrastructure practices. Advocate for a strong security culture. Qualifications Extensive experience as a security engineer and organization’s main security expert. Proven expertise in securing AWS (IAM, networking, serverless, encryption, monitoring). Strong background in designing secure, scalable, cloud-native systems. Hands-on experience with SIEM, EDR, vulnerability scanners, secrets management. Deep knowledge in DevSecOps and IaC (CDK, Terraform, CloudFormation). Programming/scripting skills: Go, TypeScript, .NET, Python, or similar. Nice to Have: experience in regulated industries, compliance frameworks (ISO 27001, NIST, PCI-DSS), or red/blue team operations. Why Join Apotea? Stable company with a meaningful mission: improving healthcare accessibility. Work on cutting-edge AI, ML, and automation impacting millions of customers. Modern cloud-native technologies (serverless, AI, event-driven). Flat, agile organization with minimal bureaucracy. Career growth through training, mentorship, and conferences. End-to-end project ownership from concept to deployment. Culture of experimentation, collaboration, and innovation. About Apotea Apotea.se is Sweden’s largest online pharmacy, with the country’s broadest range of over 32,000 non-prescription items and nearly 19,000 prescription drugs for humans and animals. Recognized as Sweden’s most sustainable e-commerce company (Sustainable Brand Index 2021), we simplify everyday life for our customers with fast deliveries and expert advice. In 2024, Apotea reached a turnover of SEK 6.5 billion and currently employs about 1,000 people across Stockholm, Lidingö, and Morgongåva. Apotea is an inclusive employer that values diversity. We welcome all applicants and strive to create a work environment where people, regardless of background, gender, age, religion, or disability, can thrive and grow. Recruitment Process Apply Interview: Screening Interview: Technical Capabilities Interview: Culture Fit Background Check: As a pharmacy, we always conduct a background check. Offer Presented Application Do not hesitate to send in your application already today. For more information or questions, visit our career page or contact us at jobb@apotea.se. We do not accept applications via email. LinkedIn Instagram Join Us and Make a Difference - We hope you want to be a part of our team! Submit your application today—interviews are conducted on an ongoing basis, and the position may be filled immediately. Start date by agreement. Welcome to Apotea – where technology meets health and creates magic!
Tech Innovation at Apotea Apotea is Sweden’s largest online pharmacy, committed to making healthcare products accessible and efficient for everyone. Our Tech department aims to redefine how AI and automation drive modern businesses — not by forcing AI into traditional workflows, but by creating AI-driven systems that give humans control, insight, and the ability to apply their expertise where it matters most. The Core Technology team builds the architectural foundation supporting e-commerce, logistics, data, AI/ML, and customer experience. We ensure all development aligns with our long-term vision and contributes to Apotea’s growth. We are now looking for a Lead Security Engineer to take full ownership of Apotea’s security strategy, ensure compliance, and enable teams to build and innovate securely at scale. The Role As Lead Security Engineer, you will define, implement, and evolve security practices across AWS (serverless-first), e-commerce, logistics, and data platforms. The role combines strategic leadership with hands-on engineering — you will implement security yourself while empowering others to do so. You will act as the first-line technical security lead, defining guardrails, monitoring risks, and leading incident response. You will develop secure practices for coding with AI assistants, ensuring generated code meets security standards, avoids data leakage, and aligns with regulations. You will also communicate complex security concepts clearly across the organization. Location: Sveavägen 168, Stockholm, Sweden (On-site) Key Responsibilities Security Leadership * Own and evolve Apotea’s security strategy across cloud, applications, and infrastructure. * Translate business and regulatory requirements into sustainable security practices. * Define guardrails, best practices, and reference implementations for teams. Hands-On Security Engineering * Design and implement secure AWS serverless and data-driven systems. * Lead IAM practices, enforcing least-privilege and zero-trust. * Oversee vulnerability management, penetration testing, and patching. * Ensure secure DevSecOps pipelines and IaC security. Monitoring & Incident Response * Build and operate monitoring, detection, and alerting systems (SIEM, EDR, GuardDuty, Security Hub). * Lead incident response: investigate, contain, and recover from security events. * Maintain and test playbooks for emerging threats. Governance & Compliance * Ensure GDPR, healthcare regulations, and industry standards compliance. * Embed security and privacy by design across development. * Partner with legal, compliance, and business units for regulatory readiness. * Provide training and frameworks for safe AI usage without compromising security. Collaboration & Culture * Work closely with engineers, architects, and product teams to integrate security early. * Mentor engineers in secure coding and infrastructure practices. * Advocate for a strong security culture. Qualifications * Extensive experience as a security engineer and organization’s main security expert. * Proven expertise in securing AWS (IAM, networking, serverless, encryption, monitoring). * Strong background in designing secure, scalable, cloud-native systems. * Hands-on experience with SIEM, EDR, vulnerability scanners, secrets management. * Deep knowledge in DevSecOps and IaC (CDK, Terraform, CloudFormation). * Programming/scripting skills: Go, TypeScript, .NET, Python, or similar. Nice to Have: experience in regulated industries, compliance frameworks (ISO 27001, NIST, PCI-DSS), or red/blue team operations. Why Join Apotea? * Stable company with a meaningful mission: improving healthcare accessibility. * Work on cutting-edge AI, ML, and automation impacting millions of customers. * Modern cloud-native technologies (serverless, AI, event-driven). * Flat, agile organization with minimal bureaucracy. * Career growth through training, mentorship, and conferences. * End-to-end project ownership from concept to deployment. * Culture of experimentation, collaboration, and innovation. About Apotea Apotea.se is Sweden’s largest online pharmacy, with the country’s broadest range of over 32,000 non-prescription items and nearly 19,000 prescription drugs for humans and animals. Recognized as Sweden’s most sustainable e-commerce company (Sustainable Brand Index 2021), we simplify everyday life for our customers with fast deliveries and expert advice. In 2024, Apotea reached a turnover of SEK 6.5 billion and currently employs about 1,000 people across Stockholm, Lidingö, and Morgongåva. Apotea is an inclusive employer that values diversity. We welcome all applicants and strive to create a work environment where people, regardless of background, gender, age, religion, or disability, can thrive and grow. Recruitment Process 1. Apply 2. Interview: Screening 3. Interview: Technical Capabilities 4. Interview: Culture Fit 5. Background Check: As a pharmacy, we always conduct a background check. 6. Offer Presented Application Do not hesitate to send in your application already today. For more information or questions, visit our career page or contact us at jobb@apotea.se. We do not accept applications via email. LinkedIn Instagram Join Us and Make a Difference - We hope you want to be a part of our team! Submit your application today—interviews are conducted on an ongoing basis, and the position may be filled immediately. Start date by agreement. Welcome to Apotea – where technology meets health and creates magic!