Ny tjänst: BAE Systems, Inc. söker Chief Information Assurance Officer i Örnsköldsviks kommun – det här söker arbetsgivaren
BAE Systems, Inc. söker Chief Information Assurance Officer i Örnsköldsviks kommun för en strategisk roll med fokus på informationssäkerhet, IT-säkerhet och cybersäkerhetskravuppfyllnad. Enligt annonsen är rollen central för att skydda företagets system och data samt säkerställa efterlevnad av krav gentemot både interna regelverk och tillsynsmyndighet (FMV), i linje med gällande lagstiftning och nationella/internationella standarder.
Tjänsten är en tillsvidareanställning med placeringsort Örnsköldsvik eller Karlskoga. Det framgår inte av annonsen när sista ansökningsdag är.
Ansvar och arbetsuppgifter
Som Chief Information Assurance Officer (CIAO) handlar uppdraget om att leda och omsätta krav på informations- och cybersäkerhet i praktiken, inklusive uppföljning i den egna organisationen och i leverantörsled.
- Leda tolkning och praktisk implementering av processer för informationssäkerhet och cybersäkerhetskravuppfyllnad enligt standarder som ISO 27000, CMMC, UK Cyber Essentials och FMV ISM.
- Genomföra kontroller och uppföljningar av efterlevnad internt och hos underleverantörer.
- Stödja verksamheten i frågor som rör informations- och IT-säkerhetskravuppfyllnad och integrera säkerhet i affärsprocesser.
- Ge stöd och rådgivning till CISO och säkerhetschefer vid affärsenheter kring kravuppfyllnad och säkerhetsstrategier.
- Ansvara för supply chain security ur ett IT- och informationssäkerhetsperspektiv, inklusive att åtgärder är implementerade hos leverantörer och partners.
- Stötta rapportering om säkerhet till ägare samt till FMV-Säk och samarbetspartners.
- Samarbeta med säkerhetsorganisation, certifieringsorgan och enhetschef i frågor om IT-säkerhet, informationssäkerhet, kontinuitetshantering och certifiering.
- Driva ständiga förbättringar inom informations- och IT-säkerhet och bidra till en robust säkerhetskultur.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en senior profil med flerårig erfarenhet av liknande ansvarsområden och med tyngd på regelstyrd säkerhet, compliance och granskning.
Krav
- Flerårig erfarenhet av liknande ansvarsområden.
- Goda kunskaper i lagar och regelverk, bland annat:
- Säkerhetsskyddslagen (2018:585)
- Offentlighets- och sekretesslagen (2009:400)
- Industrisäkerhetsmanualen (ISM)
- CMMC V2, NIST SP800-171, NIS2, EU Cyber Security Act, UK Cyber Essentials, ISO/IEC 27001:2022, GDPR och EU Data Act
- Erfarenhet av teknisk cybersäkerhetsgranskning.
- Förmåga att kommunicera och samarbeta med olika intressenter samt leverantörer.
- Flytande svenska och engelska i tal och skrift.
- B-körkort.
Meriterande
- Erfarenhet från försvarsindustriföretag, myndigheter eller offentlig verksamhet där säkerhetsskyddsklassificerade uppgifter hanterats (informationssäkerhet, personsäkerhet och fysisk säkerhet).
- Certifieringar inom IT- eller cybersäkerhet, exempelvis CISA.
Vilken typ av säkerhetsroll är det?
Det här är i grunden en informationssäkerhets- och cybersäkerhetsroll med tydlig inriktning på kravuppfyllnad, styrning och granskning (compliance) i en försvarsindustriell kontext. Annonsen kopplar även rollen till säkerhetsskydd genom krav från FMV och hantering av säkerhetsskyddsklassificerade uppgifter. Dessutom betonas supply chain security, vilket placerar rollen nära leverantörssäkerhet och tredjepartsrisker ur IT- och informationssäkerhetsperspektiv.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på hur du tolkat och implementerat krav från ramverk/standarder (t.ex. ISO 27001, NIST SP800-171, CMMC, FMV ISM) i operativ verksamhet.
- Erfarenhet av revisioner, kontroller och uppföljning – både internt och mot leverantörer/underleverantörer.
- Arbetssätt för att få in informations- och IT-säkerhet i affärsprocesser samt hur du arbetar med ständiga förbättringar och säkerhetskultur.
- Samarbete med CISO, säkerhetschef och andra intressenter, inklusive hur du kommunicerar krav, risker och åtgärder.
- Erfarenhet av tekniska cybersäkerhetsgranskningar och hur du dokumenterar och rapporterar resultat till ledning eller externa parter.
- Om relevant: tidigare arbete i miljöer med säkerhetsskydd, sekretess och regulatoriska krav, samt vana att förhålla sig till legala krav.
Så söker du tjänsten
Annonsen anger att tjänsten är en tillsvidareanställning med placeringsort Örnsköldsvik eller Karlskoga. För frågor om tjänsten hänvisas till rekryterande chef Jörgen Hvid Hansen (Enhetschef IT), [email protected], eller ansvarig rekryterare Annelie Öfverdahl-Nyberg, [email protected].
BAE Systems Hägglunds uppger att tillgängligheten är begränsad under semesterperioden (vecka 28–31) och att rekryteringsprocessen återupptas 3 augusti. Sista ansökningsdag framgår inte i annonsen.
Eftersom verksamheten omfattas av försvarssekretess ska alla som anställs enligt annonsen genomgå säkerhetsprövning och drogtest. Sammantaget signalerar annonsen ett tydligt kompetensbehov kring regelstyrd informationssäkerhet, cybersäkerhetskrav och leverantörssäkerhet i en säkerhetsskyddsrelevant miljö.







