Ny tjänst: Telia Cygate söker Security Incident Response Leader i Göteborg – det här söker arbetsgivaren
Telia Cygate söker Security Incident Response Leader i Göteborg, enligt rubriken på en ny jobbannons. I annonsen anges dock plats: Solna, vilket gör att orten behöver verifieras av arbetsgivaren. Rollen beskrivs som en nyckelposition på Lead Expert-nivå med fokus på processledning: att äga, driva och vidareutveckla Telia Cygates incident response-förmåga inom deras managed security services för företagskunder.
Enligt annonsen ingår nära samarbete mellan SOC-analytiker, ingenjörer, arkitekter och incident responders, och rollen omfattar även beredskap genom on-call-rotation. Möjlighet till distansarbete nämns, men omfattning eller upplägg framgår inte.
Ansvar och arbetsuppgifter
Telia Cygate beskriver rollen som processledande och strategisk, med ansvar för att säkerställa strukturerad och kontinuerligt förbättrad incidenthantering i både interna och kundnära leveranser.
- Leda och koordinera cybersäkerhetsincidenter i linje med ramverk som SANS.
- Driva strategisk incident management i både intern drift och kundorienterade tjänster.
- Bidra till processutveckling inom incident response, sårbarhetshantering (vulnerability management) och intern säkerhetsincidenthantering.
- Samarbeta tvärfunktionellt med SOC, ingenjörsteam och verksamhetsintressenter för samsyn och tydlig kommunikation.
- Driva kontinuerliga förbättringar som stärker detektionsförmåga och förmågan att identifiera avvikande beteenden och hot.
- Bidra till tjänsteutveckling och skapa synergier mellan säkerhetserbjudanden.
- Delta i on-call-rotation.
Kravprofil: kompetens och erfarenhet
Annonsen betonar en strukturerad processledare med stark kommunikativ förmåga som trivs i komplexa miljöer och vill driva förändring.
Krav
- 10–15 års erfarenhet inom IT-sektorn, med god förståelse för enterprise IT, nätverk och säkerhet.
- Cirka 5 års erfarenhet inom cybersäkerhet eller praktiskt arbete med ITIL-processer.
- Stark erfarenhet av processorienterat ledarskap, gärna inom incident response, ITIL eller projektstyrda miljöer.
- Förmåga att balansera interna och externa intressenter samt översätta tekniska händelser till tydlig kommunikation.
- Förståelse för regulatoriska krav i säkerhets- och IT-miljöer.
- Mycket god kommunikation: flytande svenska (modersmål eller nära) samt god engelska.
Meriterande
Annonsen anger inga formella meriterande krav utöver formuleringar som “ideally” kring processorienterat ledarskap inom incident response/ITIL/projektmiljö. Specifika certifieringar eller verktyg nämns inte.
Vilken typ av säkerhetsroll är det?
Det här är i huvudsak en roll inom cybersäkerhet och IT-säkerhet/informationssäkerhet med tydlig tyngdpunkt på operativ och taktisk styrning av incidenthantering i en managed services-miljö. Fokus ligger på att leda processer och samverkan kring säkerhetsincidenter, stärka detektion och vidareutveckla arbetssätt tillsammans med SOC och tekniska team.
Annonsen nämner även “understanding of regulatory requirements”, vilket indikerar beröring med efterlevnad inom säkerhet och IT, men den specificerar inte vilka regelverk eller branscher kunderna verkar i. Områden som fysiskt skydd, personalsäkerhet och säkerhetsskydd framgår inte som centrala i rollen.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravprofil kan det vara klokt att konkretisera erfarenheter som visar både ledarskap och leveransförmåga i incidentkedjan. Exempel på sådant att lyfta:
- Hur du har lett eller koordinerat incident response enligt etablerade ramverk (t.ex. SANS) och hur du skapat struktur i arbetet.
- Processorienterat ledarskap: hur du har utvecklat, förvaltat och förbättrat incidentprocesser och närliggande ITIL-processer.
- Samverkan med SOC, teknikteam och verksamhet: exempel på hur du fått samsyn, hanterat intressenter och säkerställt kommunikation vid incidenter.
- Förmåga att driva förbättringar i detektion och hotidentifiering, inklusive hur du arbetat med kontinuerlig förbättring.
- Erfarenhet av att förhålla dig till regulatoriska krav i IT- och säkerhetsmiljöer (utan att överdriva om du inte kan koppla till konkreta uppdrag).
- Bereddskap/on-call: hur du tidigare hanterat krav på tillgänglighet och incidentledning under tidspress.
Så söker du tjänsten
Enligt annonsen ska ansökan skickas in senast 2026-07-26, med förbehåll att tjänsten kan stängas tidigare om rätt kandidat hittas. Rekryteringsprocessen inkluderar bakgrunds- och referenskontroller. Vid frågor om rollen hänvisar Telia Cygate till Martin Spiik (Head of Security Services) via e-post: [email protected].
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom incidentledning, processorienterad styrning (ITIL/IR) och samverkansförmåga i en SOC-nära leveransmodell för cybersäkerhetstjänster.







