Ny tjänst: Saab söker Information Architect / Information Security Manager i Solna – det här söker arbetsgivaren
Saab söker Information Architect / Information Security Manager i Solna. Enligt jobbannonsen handlar rollen om att styra, följa upp och utveckla säkerhetsarbetet i en komplex och samhällsviktig verksamhet, med fokus på att koppla samman informationshantering och informationssäkerhet.
Tjänsten är placerad inom Saabs affärsenhet Naval Combat Systems, där gruppen arbetar med informationshantering, informationssäkerhet och verksamhetskrav på IT-miljöer. Saab betonar ett skärpt omvärldsläge och behov av kontinuerlig förbättring för att bygga resiliens mot cyberattacker och andra typer av infiltration. Annonsen anger att roll och arbetsuppgifter kan formas utifrån kandidatens kompetens och erfarenhet.
Ansvar och arbetsuppgifter
Exakta ansvarsområden kan variera, men enligt annonsen kan du få ansvar för ett eller flera av följande områden i samarbete med övriga i gruppen:
- Samverka med verksamheten för att identifiera sårbarheter i informations- och verksamhetsarkitektur och föreslå lämpliga lösningar.
- Kontinuerligt utvärdera och förbättra skyddet av informationstillgångar, både befintliga och framtida.
- Identifiera, bedöma och minska risker kopplade till informationssäkerhet samt följa upp riskmitigerande åtgärder.
- Leda delar av verksamheten genom förändringsinitiativ och större strukturella skiften inom informationshantering och informationssäkerhet, ofta kopplat till förändrat IT-stöd.
- Formulera och vidareutveckla rutiner för säker och effektiv informationshantering, inklusive utbildning och användarstöd.
- Överbrygga gapet mellan verksamhet och IT-infrastruktur genom operativ kravställning på säkrade och effektiva informationsflöden samt en god utvecklarupplevelse.
- Följa upp och analysera efterlevnad av interna målsättningar inom informationssäkerhet.
- Utveckla, införa och förvalta kontinuitetsplaner för hela eller delar av verksamheten.
Saab beskriver att du blir del av en relativt liten och sammansvetsad grupp som delar utmaningar och stöttar varandra utifrån respektive expertis.
Kravprofil: kompetens och erfarenhet
Krav
- Kandidat- eller masterexamen inom IT, informationshantering, informationssäkerhet eller riskhantering, alternativt motsvarande yrkeserfarenhet.
- Förståelse för informationsklassificeringar kopplade till företagskonfidentialitet, exportkontroll, försvarssekretess samt personlig integritet.
- Stark analytisk och problemlösande förmåga.
- Flytande svenska och engelska i tal och skrift.
Meriterande
- Erfarenhet av exempelvis värdeflödeskartläggning eller processutveckling.
- Erfarenhet från kontinuerligt förbättringsarbete inom relevant bransch.
- Grundläggande förståelse för ramverk och standarder inom riskhantering, till exempel NIST RMF, ISO 27001 eller ISO 31000.
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta i första hand en roll inom informationssäkerhet och IT-säkerhet, med tydliga inslag av riskhantering, informationsklassning och kravställning mot IT-miljöer. Uppdraget att förbättra skyddet av informationstillgångar och bygga resiliens mot cyberattacker placerar rollen nära cybersäkerhetsområdet, även om fokus i annonsen ligger på informationshantering, styrning och operativt verksamhetsstöd.
Annonsen anger också att befattningen kräver att kandidaten genomgår och godkänns enligt gällande bestämmelser för säkerhetsskydd. För tjänster med krav på säkerhetsklassinplacering kan det i förekommande fall även innebära krav på visst medborgarskap.
Det här bör kandidater lyfta i ansökan
Saab efterfrågar en person som kan kombinera samverkan med strukturerat förbättringsarbete. Utifrån annonsens krav och arbetsuppgifter kan det vara relevant att konkret beskriva:
- Exempel på hur du identifierat sårbarheter i informationsflöden, informationsarkitektur eller verksamhetsprocesser och omsatt det i åtgärder.
- Hur du arbetat med riskbedömningar inom informationssäkerhet och följt upp riskmitigerande åtgärder över tid.
- Erfarenhet av att ta fram rutiner, styrande dokument eller arbetssätt för säker informationshantering samt hur du genomfört utbildning/användarstöd.
- Förmåga att översätta verksamhetsbehov till operativa krav på IT-miljöer och säkra informationsflöden.
- Din förståelse för informationsklassning kopplat till konfidentialitet, exportkontroll, försvarssekretess och integritet.
- Eventuell vana vid ramverk/standarder som ISO 27001, ISO 31000 eller NIST RMF (om du har det), och hur du använt dem praktiskt.
- Exempel på förändringsledning vid större skiften kopplade till informationshantering och informationssäkerhet, särskilt när IT-stöd förändras.
- Arbete med kontinuitetsplanering (om du har erfarenhet), eftersom det nämns som ett möjligt ansvarsområde.
Så söker du tjänsten
Annonsen beskriver att det är en löpande rekryteringsprocess och att tjänsten kan tillsättas innan annonsens sista ansökningsdag. Sista ansökningsdatum framgår inte i den information som Säkerhetsvärlden.se tagit del av. Hur ansökan ska skickas in framgår inte heller här.
Sammanfattningsvis signalerar rekryteringen ett tydligt behov av kompetens i gränslandet mellan informationshantering, informationssäkerhet och kravställning på IT-miljöer – i en verksamhet där säkerhetsskydd och höga krav på informationsklassning är centrala.







