Ny tjänst: Telia Cygate söker Senior IT-Säkerhetsspecialist i Umeå – det här söker arbetsgivaren
Telia Cygate söker Senior IT-Säkerhetsspecialist i Umeå, enligt en ny jobbannons som också anger flera möjliga placeringsorter i Region Norr. Rollen beskrivs som en central konsultposition där kandidaten förväntas kombinera teknisk expertis inom cyber- och informationssäkerhet med ett strategiskt perspektiv, och samtidigt kunna vägleda andra och bygga förtroendefulla kundrelationer.
Annonsen lyfter att rollen innebär arbete nära affären, med inslag av tjänsteutveckling, pre-sale och upphandlingar. Möjlighet till hybridarbete nämns. Placeringsort anges som Borlänge, Karlstad, Örebro, Gävle, Sundsvall, Umeå eller Luleå.
Ansvar och arbetsuppgifter
Som IT-säkerhetsspecialist (konsult) hos Telia Cygate förväntas du ta ett helhetsansvar i uppdrag som rör styrning, risk och regelefterlevnad inom informationssäkerhet och cybersäkerhet.
- Arbeta nära verksamhet och affär, samt bidra i tjänsteutveckling.
- Delta i pre-sale och upphandlingar kopplade till IT-säkerhetslösningar.
- Samarbeta regionalt och med andra funktioner inom bolaget.
- Ta helhetsansvar för regelefterlevnad, riskhantering och ledningssystem – från initiering till leverans.
- Vägleda andra och skapa förtroende i kundrelationer.
- Säkerställa leveranskvalitet i uppdrag.
Kravprofil: kompetens och erfarenhet
Krav
- Minst 5 års erfarenhet av arbete inom informations- och cybersäkerhet.
- Erfarenhet av ramverk såsom ISO 27001, CIS och NIST.
- Specialistkunskap inom regelefterlevnad, exempelvis cybersäkerhetslagen, GDPR och DORA (m.fl. enligt annonsen).
- Erfarenhet av att införa och utveckla ledningssystem för informationssäkerhet.
- Akademisk examen inom relevant område.
- Vana att ta ansvar för leveranser och kvalitet i uppdrag.
- God förståelse för samspelet mellan verksamhetsprocesser, riskhantering och informationssäkerhet.
- Mycket god kommunikationsförmåga på svenska och engelska, i tal och skrift.
- Mycket god analytisk förmåga.
Meriterande
- Certifieringar som CISSP, CISM, ISO 27001 Lead Implementer eller liknande.
- Erfarenhet av säkerhetsarbete inom OT/IoT samt IEC 62443.
- Erfarenhet av tekniska säkerhetsanalyser, sårbarhetsanalyser och/eller sårbarhetshantering.
- Erfarenhet av säkerhetsbedömningar och tekniska säkerhetsanalyser.
- Erfarenhet av informationsklassificering.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en roll inom informationssäkerhet och IT-säkerhet/cybersäkerhet, med tydlig tyngdpunkt på styrning och efterlevnad (GRC): riskhantering, regelefterlevnad och ledningssystem (ISMS). Annonsen pekar också på ett gränssnitt mot affär och leverans, genom pre-sale och upphandlingar, vilket gör rollen relevant även för säkerhetsansvariga som arbetar nära verksamhetsstyrning och kravställning.
Eftersom OT/IoT och IEC 62443 nämns som meriterande kan rollen även omfatta uppdrag med industriell cybersäkerhet, men det framgår inte att detta är ett krav.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravprofil är det särskilt relevant att konkretisera erfarenhet som visar både strategisk och praktisk förmåga inom informationssäkerhet.
- Exempel på hur du arbetat med ISO 27001, CIS eller NIST i verkliga införanden, förbättringar eller revisioner.
- Hur du drivit eller förvaltat ett ledningssystem för informationssäkerhet (ISMS), inklusive styrande dokumentation och uppföljning.
- Konkreta leveranser inom regelefterlevnad: hur du omsatt krav från exempelvis GDPR, DORA eller cybersäkerhetslagen i åtgärder och kontroller.
- Erfarenhet av riskhantering kopplat till verksamhetsprocesser (riskanalyser, åtgärdsplaner, prioriteringar och beslutsunderlag).
- Samverkansförmåga: hur du skapat förtroende hos kund och väglett olika intressenter.
- Om relevant: genomförda sårbarhetsanalyser/sårbarhetshantering, säkerhetsbedömningar samt metodik och rapportering.
- Om relevant: uppdrag inom OT/IoT och hur du relaterat arbetet till IEC 62443.
Så söker du tjänsten
Ansök enligt Telia Cygates anvisningar i annonsen. Sista ansökningsdag anges till 2026-08-31, och arbetsgivaren uppger att återkoppling kan dröja under ansökningstiden.
Placeringsort anges som Borlänge, Karlstad, Örebro, Gävle, Sundsvall, Umeå eller Luleå. Bakgrunds- och referenskontroller ingår i processen. Frågor om rollen hänvisas till konsultchef Stefan Kärnestad ([email protected]).
Sammanfattningsvis signalerar annonsen ett fortsatt starkt behov av senior kompetens inom informationssäkerhet, cybersäkerhet och regelefterlevnad – särskilt i roller som kombinerar styrning (GRC), leveransansvar och kundnära rådgivning.







