Ny tjänst: E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Stockholm – det här söker arbetsgivaren
E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Stockholm för en tillsvidareanställning på heltid. Enligt annonsen handlar rollen om att leda och genomföra riskanalyser och granskningar inom cybersäkerhet, samtidigt som man stöttar organisationen i arbetet med cybersäkerhet och dataskydd genom exempelvis utbildningar och uppföljning.
Placeringsort anges som Stockholm eller Kalmar, och myndigheten uppger att arbete kan ske delvis på distans. Rollen beskrivs ha många kontaktytor och ger möjlighet att påverka myndighetens IT-säkerhetsarkitektur kopplat till framtida digitala hälsodatalösningar.
Ansvar och arbetsuppgifter
Annonsen beskriver ett uppdrag som kombinerar operativt och utvecklingsinriktat cybersäkerhetsarbete i både agil nätverksorganisation och linjeorganisation för säkerhet. Arbetsuppgifterna omfattar bland annat:
- Leda och genomföra riskanalyser inom cybersäkerhet.
- Genomföra granskningar inom cybersäkerhet.
- Stötta medarbetare i cybersäkerhet och dataskydd, exempelvis genom utbildningar.
- Arbeta med uppföljning inom cybersäkerhetsområdet.
- Bedriva systematiskt förbättringsarbete: identifiera, prioritera och genomföra säkerhetshöjande åtgärder utifrån behov och riskbild.
- Bidra till utvecklingen av myndighetens IT-säkerhetsarkitektur.
Arbetet kan enligt annonsen innebära tjänsteresor, främst mellan Kalmar och Stockholm.
Kravprofil: kompetens och erfarenhet
Krav
- Akademisk utbildning med säkerhetsinriktning eller flerårig aktuell yrkeserfarenhet av säkerhetsarbete.
- Flerårig och aktuell arbetslivserfarenhet av cybersäkerhetsarbete inom organisation med samhällsviktig verksamhet.
- Arbetslivserfarenhet av offentlighets- och sekretesslagen, säkerhetsskyddslagen, dataskyddsförordningen och ISO 27000.
- God förmåga att uttrycka dig i tal och skrift på svenska och engelska.
Meriterande
- Aktuell arbetslivserfarenhet av cybersäkerhetsarbete inom myndighet och/eller inom vård- och omsorgssektorn.
- Flerårig arbetslivserfarenhet av dataskydd och/eller säkerhetsskydd inom de senaste fem åren.
- Certifieringar som CISA, CISM, CISSP eller liknande.
- Aktuell arbetslivserfarenhet av ramverk/cyberskyddsmetoder som NIST CSF, CIS18 och COBIT.
Vilken typ av säkerhetsroll är det?
Rollen är tydligt inriktad på cybersäkerhet och IT-/informationssäkerhet, med inslag av både styrning och praktiskt förbättringsarbete. Krav på erfarenhet av ISO 27000 och ramverk som NIST CSF/CIS18/COBIT pekar mot ett arbete som berör säkerhetsstyrning, kontroll och mognadsutveckling.
Samtidigt signalerar kraven på kunskap om dataskyddsförordningen (GDPR), offentlighets- och sekretesslagen samt säkerhetsskyddslagen att tjänsten också har en tydlig koppling till lag & rätt och regelefterlevnad. Annonsen anger även att anställningen kan innebära placering i säkerhetsklass och att säkerhetsprövning med registerkontroll kan bli aktuell enligt säkerhetsskyddslagen.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravprofil kan det vara relevant att konkret beskriva:
- Exempel på genomförda riskanalyser och granskningar inom cybersäkerhet, inklusive metodik, resultat och hur åtgärder prioriterats utifrån riskbild.
- Erfarenhet av att omsätta krav i praktiskt förbättringsarbete, exempelvis planering och uppföljning av säkerhetshöjande åtgärder.
- Hur du arbetat med stöd och förankring i organisationen, till exempel utbildningsinsatser, kommunikation och samverkan med olika intressenter.
- Relevant regelefterlevnad: arbete kopplat till OSL, säkerhetsskyddslagen och GDPR, samt hur detta integrerats i säkerhetsarbetet.
- Erfarenhet av ISO 27000 och, om tillämpligt, NIST CSF, CIS18 eller COBIT samt eventuella certifieringar (CISA/CISM/CISSP).
- Samverkan internt och externt, eftersom rollen enligt annonsen har många kontaktytor.
Eftersom annonsen betonar förmåga att förklara komplexa frågor enkelt och ta helhetsperspektiv kan det även vara värdefullt att ge exempel på beslutunderlag, styrande dokument eller presentationer du tagit fram för olika målgrupper.
Så söker du tjänsten
Ansökan och CV skickas in via E‑hälsomyndighetens rekryteringsverktyg. Sista ansökningsdag är 31 augusti 2026. Enligt annonsen bör relevanta dokument som examensbevis, betyg och intyg laddas upp i samband med ansökan, och urvalsfrågor behöver besvaras för att ansökan ska anses komplett.
Anställningen är tillsvidare med sex månaders provanställning. Tillträde anges som snarast eller enligt överenskommelse. Löneform är individuell lönesättning. Referensnummer är 2026/05257. Kontaktpersoner i annonsen är Olle Lindgren (ansvarig för myndighetens arbete inom IT- och cybersäkerhet), tf enhetschef Petra Thelander samt HR-specialist Nicole Rosén.
Sammanfattningsvis signalerar annonsen ett tydligt behov av senior cybersäkerhetskompetens i samhällsviktig verksamhet, med kombinationen riskanalys, regelefterlevnad, utbildning och långsiktig förbättring av IT-säkerhetsförmåga.







