
Lovable Labs Sweden AB · Stockholm
Som CISO på Lovable ansvarar du för att bygga upp och leda hela säkerhetsorganisationen samt etablera en säkerhetskultur för vår AI-drivna plattform för mjukvaruutveckling.
Som CISO på Lovable ansvarar du för att bygga upp och leda hela säkerhetsorganisationen samt etablera en säkerhetskultur för vår AI-drivna plattform för mjukvaruutveckling.
TL;DR: We're looking for an exceptional security leader and executive to build and run the function that will make Lovable the most trusted AI-powered software creation platform
Why Lovable?
Lovable lets anyone and everyone build software with any language. From solopreneurs to Fortune 100 teams, millions of people use Lovable to transform raw ideas into real products - fast. We are at the forefront of a foundational shift in software creation, which means you have an unprecedented opportunity to change the way the digital world works. Lovable-built applications and websites are visited hundreds of millions of times a month, and our enterprise footprint is compounding fast. And we're just getting started.
We're a small, talent-dense team building a generation-defining company from Stockholm. We value extreme ownership, high velocity, and low-ego collaboration. We seek out people who care deeply, ship fast, and are eager to make a dent in the world.
What we're looking for
10+ years in information security, including 3+ years leading security at a high-growth SaaS or platform company
A track record of building security programs from the ground up, including scaling through SOC 2, ISO 27001, or equivalent enterprise frameworks
Deep technical fluency across cloud, application, and infrastructure security — comfortable going hands-on, not just directing others
Experience partnering with engineering, legal, and sales to close enterprise deals and pass customer due diligence
The judgment and communication skill to translate technical risk into business decisions for an executive team and board
Experience securing platforms that generate or execute user-created code, or prior experience as a founding security hire at a startup
What you'll do
Own Lovable's security strategy and risk management framework end to end, reporting directly to the executive team
Build and lead the security organization, starting with our first security engineers and analysts
Get Lovable certified against the frameworks our enterprise customers require, including SOC 2 Type II and ISO 27001
Own application, infrastructure, and cloud security — secure SDLC, vulnerability management, incident response
Partner with Sales and Customer Success to move security reviews and questionnaires from blocker to closer
Build the security-first culture and training that lets a fast-moving engineering org stay fast without cutting corners
Be the person our team, our customers, and regulators call when something needs an answer
About your application
Please submit your application in English. It's our company language, so you'll be speaking lots of it if you join.
We treat all candidates equally - if you're interested, please apply through our careers portal.
Vill du vara med och forma framtidens energilösningar? Välkommen till oss – du som delar vår vision om hållbarhet i stort och i smått. Du som vill ta ansvar för energiförsörjningen och bryr dig om utvecklingen där vi bor och arbetar. Du som alltid är nyfiken på hur vi kan göra vårt energisystem ännu starkare. Nu söker vi en CISO (Chief Information Security Officer) som vill vara med på vår resa och bidra till ett hållbart samhälle för framtida generationer. Ditt framtida team Mitt namn är Aida Ploskic och tillsammans med nio kompetenta kollegor inom HR, Hälsa & Säkerhet jobbar vi med att driva utvecklingen av Kraftringen inom våra tre områden. Just nu söker vi dig som ska komplettera vårt team och i rollen som CISO stärka informations- och cybersäkerheten i hela koncernen. I rollen samarbetar du nära ledning, verksamhet, IT och andra stödfunktioner och är den drivkraft som visar riktningen både på strategisk och operativ nivå. Din roll hos oss I rollen som CISO på Kraftringen kommer du att vara nyckelperson där skydd av information, system, digitala tjänster och verksamhetskritiska processer är en viktig del av ditt arbete för våra kunder, våra medarbetare och samhällets energiförsörjning. Du leder, samordnar och vidareutvecklar vårt koncernövergripande informationssäkerhetsarbete med ett riskbaserat, verksamhetsnära och samarbetsinriktat arbetssätt. Rollen handlar både om att bygga långsiktig förmåga och om att skapa praktiska arbetssätt som gör det enklare för verksamheten att hantera information på ett säkert sätt. Du gör skillnad genom att se till att informationssäkerhet blir en naturlig del av styrning, digitalisering, upphandlingar, utvecklingsinitiativ och förändringsarbete. I din roll ingår bland annat att: · vidareutveckla Kraftringens strategi, styrning och arbetssätt för informationssäkerhet. · bidra till ett koncernövergripande ledningssystem för informationssäkerhet och säkerställa att relevanta krav och regelverk omsätts i praktiken. · stödja verksamheten i frågor kopplade till riskhantering, informationsklassning och skydd av viktiga tillgångar. · samarbeta med IT och andra stödfunktioner för att integrera informationssäkerhetskrav i projekt, systemutveckling, upphandlingar och leverantörsstyrning. · följa upp och samordna arbetet med säkerhetsincidenter, rapportering och utredningar. · utveckla säkerhetsmedvetandet i organisationen genom utbildning, kommunikation och rådgivning. Vem är du? Vi söker dig som har 5-7 års erfarenhet av informationssäkerhet, cybersäkerhet, riskhantering eller närliggande områden och som vill vara med och utveckla ett systematiskt, hållbart och verksamhetsnära säkerhetsarbete. Du har en stabil grund inom området, en vilja att göra skillnad tillsammans med andra och förmåga att omsätta krav och risker till lösningar som fungerar i praktiken. Som person beskriver du dig som trygg, strukturerad och samarbetsinriktad. Du har förmåga att skapa förtroende, lyssna in olika perspektiv och förklara komplexa frågor på ett tydligt och pedagogiskt sätt. Vi tror också att du har gott omdöme, hög integritet och en vilja att bidra till en säkerhetskultur där fler känner ansvar, delaktighet och förståelse för informationssäkerhet i vardagen. För att lyckas i rollen ser vi att du har: · erfarenhet av att arbeta med informationssäkerhet, cybersäkerhet, riskhantering eller liknande områden. Med andra ord dokumenterad tillämpning av NIS2, GDPR, ISO 27001 och andra relevanta regelverk och standarder. · förståelse för styrning, processer och arbetssätt inom informationssäkerhet. · förmåga att samarbeta med olika delar av verksamheten och omsätta säkerhetskrav till praktiska lösningar. · god kommunikativ och pedagogisk förmåga på svenska och engelska, i både tal och skrift. Det är meriterande om du har: · erfarenhet från samhällsviktig verksamhet, energibranschen eller andra miljöer där säkerhet, kontinuitet och regelefterlevnad är viktiga delar. Vi erbjuder dig Det krävs mod för att leda energiomställningen. Och det modet finns här, på Kraftringen. Vi tror att ett starkt energisystem börjar med medarbetare som har förutsättningar att må bra och skapa balans mellan arbete och fritid. Därför erbjuder vi förmåner som stödjer ett hållbart arbetsliv för alla som arbetar hos oss. Som medarbetare får du även tillgång till vår förmånsportal där du enkelt kan se dina förmåner. Här får du möjlighet att växa i en organisation som driver energiomställningen framåt, samtidigt som du blir en del av en kultur där samarbete, trygghet och respekt för varandra genomsyrar vardagen. Tillsammans bygger vi framtidens energilösningar – för människor, samhälle och kommande generationer. Låter det intressant? Sista ansökningsdag är den 16 augusti, men vänta inte med att skicka in din ansökan! Vi arbetar med löpande urval och intervjuer, vilket innebär att tjänsten kan komma att tillsättas innan sista ansökningsdag. Du ansöker genom att skicka in ditt CV och svara på våra urvalsfrågor. Frågorna ersätter det personliga brevet och hjälper oss att lära känna dig bättre. När du skickar in din ansökan maskeras dina personuppgifter automatiskt i vårt system. På så sätt kan vi fokusera på kompetens i det första urvalet. Det är en del av vårt arbete för att bidra till ökad jämställdhet, mångfald och inkludering. Har du frågor gällande tjänsten, kontakta Aida Ploskic, verksamhetsområde HR, Hälsa & Säkerhet, aida.ploskic@kraftringen.se Övrigt [Tjänsten är säkerhetsklassad och säkerhetsprövning kommer att göras enligt säkerhetsskyddslagen (2018:585).] Kraftringen är en del av Sveriges totalförsvar, vilket innebär att alla tillsvidareanställda krigsplaceras enligt Lagen om totalförsvarsplikt (1994:1809). Vi undanber oss vänligt men bestämt kontakt från rekryteringsföretag och annonsförsäljare. Välkommen till en plats att växa på!
Om stillingen Nord universitet er i en spennende periode hvor vi som organisasjon skal tilpasse oss en omverden som krever gode, solide og trygge digitale løsninger. Vi har nå ledig fast 100% stilling som Informasjonssikkerhetssjef (CISO). Stillingen har kontorsted Bodø og er organisert i rektors stab. Vi søker etter en strategisk og helhetstenkende Informasjonssikkerhetssjef (CISO) med solid erfaring innen informasjonssikkerhet. Informasjonssikkerhetssjef vil ha ansvaret for å utvikle og forvalte ledelsessystem for informasjonssikkerhet og personvern ved Nord universitet. Stillingen vil få myndighet til å koordinere og iverksette nødvendige tiltak for å sikre at behandlingen av personopplysninger i universitetet skjer i henhold til gjeldende regelverk. Informasjonssikkerhetssjef utøver det daglige behandlingsansvaret på vegne av rektor. Som informasjonssikkerhetssjef vil du jobbe selvstendig og vil være med på å forme og videreutvikle din egen stilling og organisasjonen som helhet. Informasjonssikkerhetssjef skal være en pådriver og støtte til ledelsen og organisasjonen for øvrig i informasjonssikkerhetsarbeidet, herunder opplæring og bevisstgjøring internt i universitetet. Som informasjonssikkerhetssjef vil du samarbeide tett med sikkerhetssjef, personvernkoordinator og personvernombud i tillegg til ledere i organisasjonen. Arbeidsoppgaver Som Informasjonssikkerhetssjef vil arbeidsoppgavene blant annet være å: • Sørge for utvikling og oppfølging av Ledelsessystemet for informasjonssikkerhet og personvern og presentere dette for ledelse og styret. • Lede og forvalte forum for informasjonssikkerhet og personvern. • Rapportere og følge opp alvorlige brudd på informasjonssikkerheten og andre vesentlige avvik knyttet til informasjonssikkerhet • Bidra i universitetets kontinuerlige internkontrollarbeid på informasjonssikkerhetsområdet, blant annet ved å bistå i arbeidet med risikovurdering, - håndtering og måling. • Håndtere informasjonssikkerhetshendelser og andre avvik på informasjonssikkerhet og personopplysningssikkerhet. • Ha det daglige oppfølgingsansvaret for at Nord universitet til enhver tid har en oppdatert oversikt over datasystemer og informasjonsaktiva. • Bistå organisasjonen i forbindelse med oppfølging av sikkerhet knyttet til anskaffelser • Delta i relevante nasjonale nettverk. • I stillingen ligger det også oppgaver knyttet til arbeidet med personvern, blant annet det daglige oppfølgingsansvaret for at Nord universitet etterlever personvernregelverket.. Informasjonssikkerhetssjef har tett samarbeid med Nords sikkerhetssjef (CSO) og personvernombud. Kvalifikasjonskrav • For ansettelse i stilling som seniorrådgiver kreves relevant utdanning fra universitet eller høyskole, mastergrad eller tilsvarende. Vi ser etter deg med høyere relevant utdanning innen IT, informasjonssikkerhet, teknologi, jus eller tilsvarende. Det er videre en forutsetning med omfattende relevant fagadministrativ erfaring og spesialkompetanse på høyt nivå tilpasset stillingens funksjoner. I særskilte tilfeller kan lang og relevant praksis kompensere for deler av utdanningskravet. • Erfaring med strategisk ledelse av informasjonssikkerhet og/eller cybersikkerhet på virksomhetsnivå • Erfaring med styringssystem for informasjonssikkerhet (ISMS), eksempelvis i tråd med ISO 27001 eller tilsvarende rammeverk • God muntlig og skriftlig fremstillingsevne på norsk og engelsk. • Personen som ansettes må kunne sikkerhetsklareres og autoriseres til HEMMELIG. Øvrige kvalifikasjoner og personlig egnethet • Erfaring fra offentlig forvaltning, samt kjennskap til universitets- og høyskolesektoren vil bli vektlagt. • Evne til å arbeide systematisk, strukturert og selvstendig med flere parallelle prosesser. • Serviceinnstilling, initiativrik og med gode samarbeids- og kommunikasjonsevner. • Ha kunnskap og erfaring fra store organisasjoner med stor administrativ og faglig kompleksitet. • Erfaring med bruk av relevante IKT - verktøy. • Personlig egnethet vil bli tillagt stor vekt. • Risikostyring, herunder gjennomføring av risiko- og sårbarhetsvurdering (ROS) og integrering av informasjonssikkerhet i virksomhetens overordnede styringssystem • Etterlevelse av relevant regelverk og standarder, herunder personvernregelverk (GDPR) og sikkerhetslovgivning • Utvikling av informasjonssikkerhetskultur og bevisstgjøring i større organisasjoner Vi kan tilby Stillingen lønnes etter statens lønnsregulativ SKO 1364 seniorrådgiver, som pt. for denne stillingen er 840 000,- -1.050.000,-. For særlig godt kvalifiserte kandidater kan høyere lønn vurderes. Lønn etter ansiennitet og kvalifikasjoner. Fra lønnen går lovfestet innskudd i Statens pensjonskasse. • God låne-, forsikrings- og pensjonsordning i Statens pensjonskasse. • Kreativt og kollegialt arbeidsmiljø • En arbeidsplass i stadig utvikling • Fleksibel arbeidstid • Aktivt bedriftsidrettslag Generell informasjon Den statlige arbeidsstyrken skal i størst mulig grad gjenspeile mangfoldet i befolkningen. Nord universitet oppfordrer derfor kvalifiserte kandidater med nedsatt funksjonsevne, hull i CV, innvandrerbakgrunn og ellers ulik livserfaring til å søke. Opplysninger om nedsatt funksjonsevne eller hull i CV kan bli brukt til anonymiserte statistiske formål. Den som ansettes, må rette seg etter de lover, avtaler og instrukser som til enhver tid gjelder for stillingen. Det tas forbehold om endring i ansvars- og arbeidsområde som følge av fremtidig organisasjonsutvikling og omorganisering ved Nord universitet. Nord universitet er underlagt sikkerhetsloven og dette stiller krav til håndtering av skjermingsverdig og sensitiv informasjon. For å øke sikkerheten rundt ansettelsene, benytter Nord seg av bakgrunnssjekk på aktuelle kandidater. Sikkerhetsmessig egnethet vil bli vektlagt. Vi gjør oppmerksom på at det i denne forbindelse kan bli stilt spørsmål som er nødvendige for å vurdere kandidatens sikkerhetsmessige skikkethet. Dette kan omfatte spørsmål om eventuell tilknytning til land som i Politiets sikkerhetstjenestes (PST) årlige nasjonale trusselvurdering er definert som sentrale trusselaktører. Nord universitet vil i slike tilfeller være tilbakeholdent med å ansette personer som har tilknytning til land som i PSTs trusselvurdering er klassifisert som sentrale trusselaktører. Personen som ansettes i denne stillingen må kunne sikkerhetsklareres og autoriseres til HEMMELIG, og det er en fordel om den som ansettes allerede har sikkerhetsklarering. Aktuelle kandidater vil bli innkalt til intervju. Kontakt Nærmere opplysninger om stillingen fås ved henvendelse til: • Ida Maria Pinnerød, stabssjef rektors stab, tlf: + 47 943 59 763, epost: ida.m.pinnerod@nord.no Søknad Søknad m/cv kopi av vitnemål og attester sendes elektronisk innen15.08.2026. All dokumentasjon lastes opp som vedlegg til den elektroniske søknaden. Det er søkers ansvar å sende inn fullstendig dokumentasjon elektronisk innen søknadsfristen. Etter søknadsfristens utløp vil det bli utarbeidet offentlig søkerliste. Vi gjør oppmerksom på at opplysninger om søkeren kan bli offentliggjort selv etter ønske om å bli utelatt fra søkerlisten. Søkere som likevel ber om konfidensialitet, må grunngi dette særskilt i søknaden. Søkerne vil i tilfellet bli forhåndsvarslet om offentliggjøring. Referanse: 30090235
mnemonic responds to the Nordic region’s most serious cyberattacks. We work side by side with Europe’s most important organisations and critical infrastructure to protect them from the cyberattacks they see today, and what they can expect to see tomorrow. At more than 450 employees in the nordics, we are amongst the largest pure play security companies in Europe, and continue to grow rapidly in Sweden and internationally. In addition, we are continually ranked by Great Place to Work as one of Europe’s top workplaces. Vill du ta en roll där du inte bara arbetar med informations- och cybersäkerhet – utan också påverkar hur organisationer prioriterar, styr och investerar i säkerhet på ledningsnivå? mnemonic söker nu en Principal CISO Consultant som vill kombinera strategisk rådgivning med ett tydligt ansvar för kund, affär och utveckling. Det här är en roll för dig som ser GRC som en affärskritisk funktion och som vill arbeta i komplexa uppdrag där säkerhet, verksamhet och teknik möts. Om tjänsten mnemonic är ett etablerat och växande europeiskt cybersäkerhetsbolag som arbetar med några av samhällets och näringslivets mest verksamhetskritiska miljöer. Bolaget är särskilt erkända för sina SOC‑ och MDR‑tjänster och har en stark position i komplexa säkerhetsmiljöer. Som Principal CISO Consultant har du en central roll i leveransen av strategisk rådgivning inom Governance, Risk & Compliance (GRC). Du arbetar nära kunder på ledningsnivå och agerar rådgivare i frågor som rör styrning, risk, investeringar och säkerhetsstrategi. Rollen innebär ett helhetsansvar – från analys och rådgivning till genomförande och vidareutveckling – i uppdrag där säkerhet är en avgörande del av kundens verksamhet. Arbetet sker i nära samarbete med både verksamhets- och tekniska funktioner. Utöver leverans innebär rollen ett tydligt ansvar för att utveckla kundrelationer, identifiera affärsmöjligheter och bidra till att stärka mnemonics position inom GRC, i samarbete med sales, pre-sale och andra funktioner inom mnemonic. I rollen som Principal CISO Consultant ansvarar du bland annat för att: Ta helhetsansvar för komplexa kunduppdrag inom informationssäkerhet och GRC Agera strategisk rådgivare till ledningsgrupper i frågor om styrning, risk och investeringar Fungera som CISO‑stöd eller interim CISO i kundorganisationer Leda initiativ kopplade till etablering och transformation av säkerhetsarbete Driva utveckling av kundrelationer och identifiera nya affärsmöjligheter Delta i och leda presale‑processer Bidra till utvecklingen av mnemonics GRC‑erbjudande Fungera som senior kompetens och sparringpartner internt och externt Rollen innebär ansvar för både leverans och affär, där förmågan att kombinera rådgivning med ett affärsmässigt perspektiv är central. Detta innebär att arbeta parallellt i flera uppdrag där krav på struktur, kvalitet och prioriteringsförmåga är centrala. Tjänsten är placerad på vårt kontor i Sundbyberg, med möjlighet till ett flexibelt arbetssätt som kombinerar arbete från kontoret och på distans. Resor till vårt huvudkontor i Oslo förekommer. Är det här du? För att lyckas i rollen ser vi att du har en akademisk utbildning inom exempelvis IT, informationssäkerhet eller motsvarande, samt gedigen erfarenhet av arbete inom informationssäkerhet och GRC. Du har erfarenhet av att etablera, utveckla eller leda informationssäkerhetsarbete på organisationsnivå, och har arbetat med styrning, riskhantering och efterlevnad i komplexa miljöer, gärna i rollen som konsult. Du är väl förtrogen med ramverk såsom ISO 27001, NIST eller liknande, och har erfarenhet av att implementera eller vidareutveckla dessa. Du har arbetat nära ledningsgrupper och är van vid att driva frågor kopplade till säkerhetsstrategi, investeringar och prioriteringar. Du har sannolikt haft en roll som CISO, ställföreträdande CISO eller senior rådgivare/konsult. Certifieringar såsom CISSP, CISM eller CRISC är meriterande, liksom erfarenhet av att arbeta praktiskt med regulatoriska krav och att omsätta dessa i styrning, processer eller kontrollstrukturer. Du har ett affärsmässigt förhållningssätt och erfarenhet av att arbeta i konsultativa miljöer eller roller där du har bidragit till att utveckla kunder och uppdrag över tid. Som person är du trygg, förtroendeingivande och kommunikativ. Du har hög analytisk förmåga och kan skapa struktur i komplexa sammanhang, samtidigt som du är pragmatisk och lösningsorienterad. Du trivs i en roll där du får kombinera strategiskt tänkande med konkret genomförande. Rollen kräver att du har mycket goda kunskaper i svenska och engelska, både i tal och skrift, samt giltig rätt att arbeta i Sverige. Vad vi erbjuder dig Hos mnemonic får du en central roll i en organisation där GRC är en viktig del av erbjudandet och där du får arbeta i uppdrag med hög komplexitet och affärskritisk betydelse. Du blir en del av en miljö där strategisk rådgivning kombineras med djup teknisk kompetens, vilket möjliggör arbete i några av marknadens mest avancerade säkerhetsuppdrag. Rollen innebär stort handlingsutrymme och möjlighet att påverka, tillsammans med konkurrenskraftig ersättning, en generös bonusmodell, möjlighet till aktieägande och ett flexibelt arbetssätt. mnemonic har under flera år rankats som en av Europas bästa arbetsplatser enligt Great Place to Work. Vi ser fram emot att ha med dig på vår fortsatta resa. Vill du veta mer? I denna rekrytering samarbetar mnemonic med Level Recruitment. Vänligen sök tjänsten genom att klicka på "ansök"-knappen här intill. Vid frågor vänligen kontakta rekryteringskonsult Stina Koskijev på 08-120 50 421 eller stina.koskijev@levelrecruitment.se (mailto:stina.koskijev@levelrecruitment.se). Vänligen notera att inga ansökningar tas emot via e-post. Ansök gärna med CV där du tydligt beskriver vilka delar av rollen du har tidigare erfarenhet av. Urvalet av ansökningar sker löpande. Välkommen in med din ansökan! Då vi är mitt i sommaren och semestertider vill jag göra dig uppmärksam på att vi inte kommer starta urvalsprocessen förrän vecka 34.