Ny tjänst: Saab söker Information Architect / Information Security Manager i Solna – det här söker arbetsgivaren
Saab söker Information Architect / Information Security Manager i Solna. Enligt annonsen handlar det om en roll som ska styra, följa upp och utveckla säkerhetsarbete i en komplex och samhällsviktig verksamhet, med fokus på att koppla samman informationshantering och informationssäkerhet.
Tjänsten är placerad i en grupp som arbetar med informationshantering, informationssäkerhet och verksamhetskrav på IT-miljöer inom Saabs affärsenhet Naval Combat Systems. Saab beskriver ett omvärldsläge som ställer ökade krav på skydd av information och data, och betonar behovet av kontinuerlig förbättring för att skapa resiliens mot cyberattacker och andra typer av infiltration. Exakt arbetsform (t.ex. hybrid/distans) framgår inte i annonsen.
Ansvar och arbetsuppgifter
Rollen beskrivs som flexibel och kan formas utifrån kandidatens kompetens och erfarenhet. I annonsen listas flera möjliga ansvarsområden, i samarbete med övriga i gruppen:
- Samverka med verksamheten för att fånga sårbarheter i informations- och verksamhetsarkitektur och föreslå lämpliga lösningar.
- Kontinuerligt utvärdera och förbättra skyddet av informationstillgångar, både befintliga och framtida.
- Identifiera, bedöma och minska risker relaterade till informationssäkerhet samt följa upp riskmitigerande åtgärder.
- Leda delar av verksamheten genom förändringsinitiativ och större strukturella skiften inom informationshantering och informationssäkerhet, ofta kopplat till förändrat IT-stöd.
- Formulera och vidareutveckla rutiner för säker och effektiv informationshantering, inklusive utbildning och användarstöd.
- Överbrygga gapet mellan verksamhet och IT-infrastruktur genom operativ kravställning på säkrade och effektiva informationsflöden samt god utvecklarupplevelse.
- Följa upp och analysera efterlevnad av interna målsättningar inom informationssäkerhet.
- Utveckla, införa och förvalta kontinuitetsplaner för hela eller delar av verksamheten.
Saab beskriver arbetsmiljön som en relativt liten och sammansvetsad grupp där man delar utmaningar och stöttar varandra utifrån respektive expertis.
Kravprofil: kompetens och erfarenhet
Krav
- Kandidat- eller masterexamen inom IT, informationshantering, informationssäkerhet eller riskhantering – alternativt motsvarande yrkeserfarenhet.
- Förståelse för informationsklassificeringar kopplade till företagskonfidentialitet, exportkontroll, försvarssekretess samt personlig integritet.
- Stark analytisk och problemlösande förmåga.
- Flytande svenska och engelska i tal och skrift.
- Utmärkta färdigheter i att bygga och underhålla arbetsrelationer samt hantera olika typer av samarbeten effektivt.
- Strukturerat och systematiskt arbetssätt samt uthållighet när arbetet är utmanande.
- Förmåga att motivera och engagera personer i omgivningen.
Meriterande
- Erfarenhet av exempelvis värdeflödeskartläggning eller processutveckling.
- Erfarenhet från kontinuerligt förbättringsarbete inom relevant bransch.
- Grundläggande förståelse för ramverk och standarder inom riskhantering, till exempel NIST RMF, ISO 27001 eller ISO 31000.
Vilken typ av säkerhetsroll är det?
Annonsen positionerar tjänsten tydligt inom informationssäkerhet/IT-säkerhet och informationshantering, med inslag av riskhantering, kravställning på IT-miljöer och kontinuitetsplanering. Fokus ligger på att skydda informationstillgångar och skapa resiliens mot cyberattacker, men även mot andra former av infiltration.
Samtidigt framgår att befattningen omfattas av säkerhetsskydd: kandidaten behöver genomgå och godkännas enligt gällande bestämmelser för säkerhetsskydd. Saab anger även att säkerhetsklassinplacering i vissa fall kan medföra krav på visst medborgarskap.
Det här bör kandidater lyfta i ansökan
- Exempel på hur du har identifierat sårbarheter i informations- eller verksamhetsarkitektur och drivit åtgärder till beslut och genomförande.
- Erfarenhet av att förbättra skyddet av informationstillgångar över tid (styrning, uppföljning, förbättringscykler).
- Konkreta riskhanteringscase: hur du har bedömt risk, föreslagit riskreducerande åtgärder och följt upp att de får effekt.
- Förmåga att översätta verksamhetsbehov till operativa krav på IT-stöd och säkra informationsflöden.
- Arbete med rutiner och arbetssätt för säker informationshantering, inklusive utbildning och användarstöd.
- Om relevant: hur du arbetar med efterlevnad mot interna mål, samt erfarenhet av ramverk/standarder som ISO 27001, ISO 31000 eller NIST RMF.
- Om du har arbetat med kontinuitetsplanering: vad du byggt, hur det förvaltats och hur det testats/övat (i den mån det är tillämpbart i dina tidigare roller).
Så söker du tjänsten
Hur ansökan ska göras (t.ex. via specifik länk eller kontaktperson) framgår inte av den information som återges i annonsunderlaget här. Saab uppger att rekryteringen sker löpande och att tjänsten kan tillsättas innan sista ansökningsdag. Sista ansökningsdag framgår inte i annonsunderlaget.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov i gränslandet mellan informationshantering, informationssäkerhet och verksamhetsnära kravställning på IT-miljöer, med riskhantering och kontinuitet som viktiga delar i en säkerhetsskyddskänslig kontext.







