”`html
Ny tjänst: Saab söker Information Architect / Information Security Manager i Solna – det här söker arbetsgivaren
Saab söker Information Architect / Information Security Manager i Solna. Enligt annonsen handlar rollen om att styra, följa upp och utveckla säkerhetsarbete i en komplex och samhällsviktig verksamhet, med fokus på att koppla ihop informationshantering och informationssäkerhet samt att arbeta med verksamhetskrav på IT-miljöer.
Tjänsten är placerad i en grupp som stödjer och coachar medarbetare, ledare och chefer, och som ansvarar för kravställning och uppföljning av IT-miljöer inom Saabs affärsenhet Naval Combat Systems. Saab lyfter ett försämrat omvärldsläge och ett behov av kontinuerlig resiliens mot såväl cyberattacker som andra typer av infiltration.
Arbetsform (exempelvis hybrid/remote), anställningsform, omfattning och lön framgår inte i annonsen.
Ansvar och arbetsuppgifter
Rollen kan enligt Saab formas utifrån kandidatens expertis och tidigare erfarenheter. Exempel på områden som kan ingå:
- Samverka med verksamheten för att fånga sårbarheter i informations- och verksamhetsarkitekturen och identifiera lämpliga lösningar.
- Kontinuerligt utvärdera och förbättra skyddet av informationstillgångar, både befintliga och framtida.
- Identifiera, bedöma och minska risker relaterade till informationssäkerhet samt följa upp riskmitigerande åtgärder.
- Leda delar av verksamheten i förändringsinitiativ och större strukturella skiften inom informationshantering och informationssäkerhet, ofta kopplat till förändrat IT-stöd.
- Formulera och utveckla rutiner för säker och effektiv informationshantering, inklusive utbildning och användarstöd.
- Överbrygga gapet mellan verksamhet och IT-infrastruktur genom operativ kravställning på säkrade och effektiva informationsflöden samt en god utvecklarupplevelse.
- Följa upp och analysera efterlevnad av interna målsättningar inom informationssäkerhet.
- Utveckla, införa och förvalta kontinuitetsplaner för hela eller delar av verksamheten.
Saab beskriver teamet som relativt litet och sammansvetsat, med ett arbetssätt där man delar utmaningar och stöttar varandra utifrån respektive specialistkompetens.
Kravprofil: kompetens och erfarenhet
Krav
- Kandidat- eller masterexamen inom IT, informationshantering, informationssäkerhet eller riskhantering, eller motsvarande yrkeserfarenhet.
- Förståelse för informationsklassificeringar kopplade till företagskonfidentialitet, exportkontroll, försvarssekretess samt personlig integritet.
- Stark analytisk och problemlösande förmåga.
- Flytande svenska och engelska i tal och skrift.
Annonsen betonar även personliga förmågor som samarbetsförmåga, struktur och ett systematiskt arbetssätt, uthållighet samt förmåga att motivera och engagera andra.
Meriterande
- Erfarenhet av exempelvis värdeflödeskartläggning eller processutveckling.
- Erfarenhet från kontinuerligt förbättringsarbete inom relevant bransch.
- Grundläggande förståelse för ramverk och standarder inom riskhantering, såsom NIST RMF, ISO 27001 eller ISO 31000.
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta i första hand en roll inom informationssäkerhet/IT-säkerhet med tydlig koppling till informationshantering, riskhantering och verksamhetsnära kravställning på IT-miljöer. Saab beskriver även behov av resiliens mot cyberattacker, samt arbete med kontinuitetsplanering, vilket placerar rollen nära beredskap och kontinuitet ur ett informations- och IT-perspektiv.
Annonsen anger också att befattningen kräver att kandidaten genomgår och godkänns enligt vid var tid gällande bestämmelser för säkerhetsskydd. För befattningar med krav på säkerhetsklassinplacering kan det, i förekommande fall, även medföra krav på visst medborgarskap.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på hur du identifierat sårbarheter i informationsflöden, informationsarkitektur eller verksamhetsarkitektur – och vilka åtgärder som gett effekt.
- Erfarenhet av att driva eller följa upp riskarbete inom informationssäkerhet (riskbedömning, riskreducering och uppföljning av åtgärder).
- Arbete med klassificering och skydd av information kopplat till konfidentialitet, exportkontroll, försvarssekretess och integritet.
- Förmåga att översätta verksamhetsbehov till operativa krav på IT-miljöer och säkra informationsflöden.
- Exempel på rutiner, styrande dokument, utbildningsinsatser eller användarstöd du utvecklat för säker informationshantering.
- Om relevant: hur du arbetat med kontinuitetsplaner och förbättringsarbete, samt din kännedom om ramverk som ISO 27001, ISO 31000 eller NIST RMF.
Saab signalerar att rollens exakta innehåll kan anpassas, vilket gör det särskilt viktigt att tydligt beskriva din spetskompetens och var du kan komplettera en befintlig säkerhets- och informationshanteringsfunktion.
Så söker du tjänsten
Annonsen beskriver att det är en löpande rekryteringsprocess och att tjänsten kan tillsättas innan annonsens sista ansökningsdag. Sista ansökningsdag framgår inte i den information som Säkerhetsvärlden tagit del av.
Sammanfattningsvis är detta ett säkerhetsjobb i Sverige som kombinerar informationssäkerhet, informationshantering och verksamhetsnära kravställning i en säkerhetsskyddsrelevant miljö, med placering i Solna.
”`







