Ny tjänst: BAE Systems, Inc. söker Chief Information Assurance Officer i Örnsköldsviks kommun – det här söker arbetsgivaren
BAE Systems, Inc. söker Chief Information Assurance Officer i Örnsköldsviks kommun. I annonsen beskriver BAE Systems Hägglunds AB rollen som en strategisk nyckelfunktion för att säkra efterlevnad av cybersäkerhetskrav och skydda system och data mot hot, både i den egna organisationen och i leverantörs- och partnerled.
Tjänsten är enligt annonsen en tillsvidareanställning med placeringsort Örnsköldsvik eller Karlskoga. Det framgår att resor förekommer, inom Sverige och internationellt. Sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Chief Information Assurance Officer (CIAO) ska enligt annonsen säkerställa att verksamheten följer regler och riktlinjer som fastställts av företaget och tillsynsmyndigheten FMV, i enlighet med gällande lagstiftning, föreskrifter samt nationella och internationella standarder.
- Leda tolkning och praktisk implementering av processer för informationssäkerhet och cybersäkerhetskravuppfyllnad enligt standarder som ISO 27000, CMMC, UK Cyber Essentials och FMV ISM.
- Genomföra kontroller och uppföljningar av standarder internt och hos underleverantörer för att säkerställa efterlevnad.
- Stödja verksamheten i frågor om informations- och IT-säkerhetskravuppfyllnad och bidra till att integrera säkerhet i affärsprocesser.
- Ge stöd och rådgivning till CISO och säkerhetschefer vid respektive affärsenhet gällande kravuppfyllnad och säkerhetsstrategier.
- Ansvara för supply chain security ur IT- och informationssäkerhetsperspektiv och stötta implementerade säkerhetsåtgärder hos leverantörer och partners.
- Stötta rapportering om säkerhet till ägare samt till FMV-Säk och samarbetspartners, och säkerställa att informationen är korrekt och aktuell.
- Samarbeta med säkerhetsorganisation, certifieringsorgan och enhetschef i frågor kopplade till IT-säkerhet, informationssäkerhet, kontinuitetshantering och certifiering.
- Driva ständiga förbättringar inom informations- och IT-säkerhet samt bidra till en robust säkerhetskultur.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en roll med tydlig tyngdpunkt på styrning, compliance och praktisk kravuppfyllnad inom informationssäkerhet och cybersäkerhet, inklusive leverantörskedjan.
Krav
- Flerårig erfarenhet av liknande ansvarsområden.
- Goda kunskaper i relevanta lagar och regelverk, inklusive Säkerhetsskyddslagen (2018:585) och Offentlighets- och sekretesslagen (2009:400).
- Kunskap om/erfarenhet av regelverk och standarder såsom Industrisäkerhetsmanualen (ISM), CMMC V2, NIST SP800-171, NIS2, EU Cyber Security Act, UK Cyber Essentials, ISO/IEC 27001:2022, GDPR och EU Data Act.
- Erfarenhet av teknisk cybersäkerhetsgranskning.
- Förmåga att kommunicera effektivt och samarbeta med olika intressenter internt och med leverantörer.
- Flytande svenska och engelska i tal och skrift.
- B-körkort.
Meriterande
- Erfarenhet från försvarsindustriföretag, myndigheter eller offentlig verksamhet där säkerhetsskyddsklassificerade uppgifter hanterats i tjänsten (inom informationssäkerhet, personsäkerhet och fysisk säkerhet).
- Certifieringar inom IT- eller cybersäkerhet, exempelvis CISA.
Vilken typ av säkerhetsroll är det?
Det här är i grunden en informationssäkerhets- och IT-säkerhetsroll med stark koppling till cybersäkerhet och regelefterlevnad (compliance), där CIAO-funktionen ska omsätta externa och interna krav till operativ vardag. Annonsen pekar även på tydliga beröringspunkter mot säkerhetsskydd, genom krav på kunskap om säkerhetsskyddslagstiftning, FMV/ISM och hantering av säkerhetsskyddsklassificerade uppgifter.
Rollen omfattar dessutom supply chain security ur informations- och IT-säkerhetsperspektiv, vilket signalerar ett kompetensbehov kring leverantörsstyrning, granskning och uppföljning i en miljö med försvarssekretess.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på hur du lett implementering av informationssäkerhetskrav (t.ex. ISO 27001/ISO 27000-serien) och byggt arbetssätt som håller över tid.
- Erfarenhet av revisioner, kontroller och uppföljningar – både internt och hos leverantörer/underleverantörer.
- Arbete med kravuppfyllnad kopplat till CMMC, NIST SP800-171, NIS2 och liknande ramverk, samt hur du dokumenterar och följer upp åtgärder.
- Samverkan med CISO, säkerhetschefer och verksamhetsansvariga – hur du omsätter styrkrav till praktiska processer i affärsflöden.
- Leverantörs- och partnerperspektivet: hur du säkerställer att säkerhetsåtgärder är implementerade i supply chain.
- Om du har arbetat i miljöer med säkerhetsskydd, beskriv din erfarenhet av att hantera krav enligt Säkerhetsskyddslagen, OSL och ISM.
- Din erfarenhet av teknisk cybersäkerhetsgranskning, inklusive metodik och rapportering.
Så söker du tjänsten
Ansökan görs enligt annonsen till BAE Systems Hägglunds AB. Det framgår att tjänsten är en tillsvidareanställning med placeringsort Örnsköldsvik eller Karlskoga, och att resor förekommer.
Kontaktpersoner i annonsen är rekryterande chef Jörgen Hvid Hansen (Enhetschef IT), [email protected], samt ansvarig rekryterare Annelie Öfverdahl-Nyberg, [email protected]. Arbetsgivaren uppger begränsad tillgänglighet under semesterperioden (vecka 28–31) och att rekryteringsprocessen återupptas 3 augusti.
BAE Systems uppger att verksamheten arbetar med försvarssekretess, och att alla som anställs ska genomgå säkerhetsprövning och drogtest. Sista ansökningsdag och lönevillkor framgår inte i annonsen.
Sammanfattningsvis är detta en senior CIAO-roll med fokus på informationssäkerhet, IT-säkerhet och cybersäkerhetscompliance, där leverantörskedjan och krav från FMV och relevanta standarder står i centrum.







