Ny tjänst: BAE Systems, Inc. söker Chief Information Assurance Officer i Örnsköldsviks kommun – det här söker arbetsgivaren
BAE Systems, Inc. söker Chief Information Assurance Officer i Örnsköldsviks kommun (BAE Systems Hägglunds AB). Enligt annonsen är rollen strategiskt viktig för att säkerställa efterlevnad av cybersäkerhetskrav och skydda system och data mot potentiella hot – både i den egna verksamheten och hos partners och leverantörer.
Tjänsten är en tillsvidareanställning med placeringsort Örnsköldsvik eller Karlskoga. Annonsen beskriver även att tjänsten kan innebära resor inom Sverige och internationellt.
Ansvar och arbetsuppgifter
Chief Information Assurance Officer (CIAO) ska enligt annonsen leda och samordna arbetet med informationssäkerhet och IT-säkerhetskravuppfyllnad utifrån både interna styrningar och externa krav, inklusive krav från tillsynsmyndighet (FMV) samt tillämpliga lagar, föreskrifter och standarder.
- Leda tolkning och praktisk implementering av processer för informationssäkerhet och cybersäkerhetskravuppfyllnad enligt standarder och ramverk, exempelvis ISO 27000, CMMC, UK Cyber Essentials och FMV ISM.
- Genomföra kontroller och uppföljningar av standarder internt samt hos underleverantörer för att säkerställa efterlevnad.
- Stödja verksamheten i frågor om informations- och IT-säkerhetskravuppfyllnad och bidra till att integrera säkerhet i affärsprocesser.
- Ge stöd och rådgivning till CISO och säkerhetschefer vid respektive affärsenhet kring kravuppfyllnad och säkerhetsstrategier.
- Ansvara för supply chain security ur ett IT- och informationssäkerhetsperspektiv, med fokus på att säkerhetsåtgärder är implementerade hos leverantörer och partners.
- Stödja rapportering om säkerhet till ägare samt till FMV-Säk och samarbetspartners.
- Samarbeta med säkerhetsorganisation, certifieringsorgan och enhetschef i frågor om IT-säkerhet, informationssäkerhet, kontinuitetshantering och certifiering.
- Driva ständiga förbättringar kopplade till informations- och IT-säkerhet och bidra till en robust säkerhetskultur.
Kravprofil: kompetens och erfarenhet
Krav
- Flerårig erfarenhet av liknande ansvarsområden.
- Goda kunskaper i relevanta lagar och regelverk, där annonsen särskilt nämner Säkerhetsskyddslagen (2018:585), Offentlighets- och sekretesslagen (2009:400) och Industrisäkerhetsmanualen (ISM).
- Kunskap om och/eller arbete med standarder och regelverk såsom CMMC V2, NIST SP800-171, NIS2, EU Cyber Security Act, UK Cyber Essentials, ISO/IEC 27001:2022, GDPR och EU Data Act.
- Erfarenhet av teknisk cybersäkerhetsgranskning.
- Förmåga att kommunicera och samarbeta med olika intressenter internt och med leverantörer.
- Flytande svenska och engelska i tal och skrift.
- B-körkort.
Meriterande
- Erfarenhet från försvarsindustriföretag, myndigheter eller offentlig verksamhet där säkerhetsskyddsklassificerade uppgifter hanterats (inom informationssäkerhet, personsäkerhet och fysisk säkerhet).
- Certifieringar inom IT- eller cybersäkerhet, exempelvis CISA.
Annonsen lyfter även personliga egenskaper som självständighet, integritet, god samarbetsförmåga, analytisk förmåga samt ett strukturerat och noggrant arbetssätt.
Vilken typ av säkerhetsroll är det?
Rollen är tydligt inriktad på informationssäkerhet, IT-säkerhet och cybersäkerhet med starkt fokus på regelefterlevnad (compliance) och kravuppfyllnad. Samtidigt kopplas uppdraget till säkerhetsskydd och arbete i en miljö med försvarssekretess, där kravbilden omfattar både nationella regelverk och internationella standarder.
Annonsen betonar dessutom supply chain security, vilket placerar rollen nära praktisk leverantörsstyrning och granskning ur informations- och IT-säkerhetsperspektiv.
Det här bör kandidater lyfta i ansökan
- Exempel på hur du tolkat och omsatt lagkrav, föreskrifter och standarder (t.ex. ISO/IEC 27001:2022, NIST SP800-171, CMMC, NIS2) till praktiska processer och kontroller.
- Erfarenhet av revisioner, uppföljningar och kontroller – både internt och i leverantörsled – samt hur avvikelser hanterats.
- Konkreta erfarenheter av teknisk cybersäkerhetsgranskning och hur resultaten omsatts i förbättringsåtgärder.
- Arbete med rapportering och samverkan med externa parter, inklusive kravställare och tillsynsrelaterade funktioner.
- Samarbete med CISO, säkerhetschef och andra intressenter för att integrera informations- och IT-säkerhet i verksamhetsprocesser.
- Om du har arbetat i säkerhetsskyddsmiljö: beskriv hur du hanterat säkerhetsskyddsklassificerade uppgifter och vilka delar som berört informationssäkerhet, personsäkerhet och fysiskt skydd.
Så söker du tjänsten
Ansökan sker enligt arbetsgivarens instruktioner i annonsen (exakt ansökningssätt framgår inte i den text som anges här). För frågor om tjänsten anger annonsen rekryterande chef Jörgen Hvid Hansen, Enhetschef IT, [email protected], samt ansvarig rekryterare Annelie Öfverdahl-Nyberg, [email protected].
BAE Systems Hägglunds uppger att de har begränsad tillgänglighet under semesterperioden (vecka 28–31) och återupptar rekryteringsprocessen när de är tillbaka 3 augusti. Sista ansökningsdag framgår inte i annonsen.
Annonsen anger också att verksamheten omfattas av försvarssekretess och att alla som anställs ska genomgå säkerhetsprövning och drogtest. Sammanfattningsvis är detta en senior informationssäkerhets- och cybersäkerhetsroll med tydlig tyngdpunkt på kravuppfyllnad, leverantörssäkerhet och arbete i en säkerhetsskyddspräglad miljö.







