Ny tjänst: E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Stockholm – det här söker arbetsgivaren
E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Stockholm för en tillsvidareanställning på heltid. Enligt annonsen handlar rollen om att leda och genomföra riskanalyser och granskningar inom cybersäkerhet, stötta verksamheten i frågor som rör cybersäkerhet och dataskydd samt driva ett systematiskt förbättringsarbete. Placeringsort anges som Stockholm eller Kalmar, och myndigheten uppger att arbete delvis på distans är möjligt.
Rollen beskrivs ha många kontaktytor, både internt och externt, och kopplas även till utveckling av myndighetens it-säkerhetsarkitektur och framtida digitala hälsodatalösningar.
Ansvar och arbetsuppgifter
Av annonsen framgår att Cybersäkerhetsspecialisten förväntas arbeta brett inom cybersäkerhet, med både operativa och mer styrande inslag. Arbetsuppgifterna inkluderar bland annat att:
- leda och genomföra riskanalyser inom cybersäkerhet
- genomföra granskningar inom cybersäkerhetsområdet
- stötta medarbetare i arbetet med cybersäkerhet och dataskydd
- hålla utbildningar kopplade till cybersäkerhet och dataskydd
- arbeta med uppföljning inom området
- bedriva systematiskt förbättringsarbete: identifiera, prioritera och genomföra säkerhetshöjande åtgärder utifrån behov och riskbild
- arbeta både i en agil nätverksorganisation och i linjeorganisationen för säkerhet
- bidra till och påverka utvecklingen av myndighetens it-säkerhetsarkitektur
Annonsen nämner även att arbetet kan innebära tjänsteresor, främst mellan Kalmar och Stockholm.
Kravprofil: kompetens och erfarenhet
Krav
- akademisk utbildning med säkerhetsinriktning alternativt flerårig aktuell yrkeserfarenhet av säkerhetsarbete
- flerårig och aktuell arbetslivserfarenhet av cybersäkerhetsarbete inom organisation med samhällsviktig verksamhet
- arbetslivserfarenhet av offentlighets- och sekretesslagen, säkerhetsskyddslagen, dataskyddsförordningen och ISO 27000
- god förmåga att uttrycka sig i tal och skrift på svenska och engelska
Meriterande
- aktuell arbetslivserfarenhet av cybersäkerhetsarbete inom myndighet och/eller vård- och omsorgssektorn
- flerårig arbetslivserfarenhet av dataskydd och/eller säkerhetsskydd under de senaste fem åren
- certifieringar som CISA, CISM, CISSP eller liknande
- aktuell erfarenhet av säkerhetsramverk/cyberskyddsmetoder såsom NIST CSF, CIS18 och COBIT
Vilken typ av säkerhetsroll är det?
Utifrån annonsens innehåll är detta i första hand en roll inom cybersäkerhet och IT-säkerhet/informationssäkerhet, med tydliga inslag av styrning, riskhantering och efterlevnad. Krav på erfarenhet av ISO 27000 samt lagstiftning som dataskyddsförordningen (GDPR), offentlighets- och sekretesslagen och säkerhetsskyddslagen placerar också rollen nära området lag & rätt (compliance) och säkerhetsskydd.
Att myndigheten lyfter möjlighet till säkerhetsklassning och säkerhetsprövning enligt säkerhetsskyddslagen signalerar att tjänsten kan omfatta arbete där personalsäkerhet och säkerhetsskyddsåtgärder blir centrala delar av helheten.
Det här bör kandidater lyfta i ansökan
För att matcha kravprofilen kan det vara relevant att tydligt beskriva konkreta exempel från tidigare uppdrag och leveranser, särskilt inom samhällsviktig verksamhet. Annonsen pekar särskilt ut följande områden att konkretisera i ansökan:
- genomförda riskanalyser och hur resultaten omsatts i prioriterade säkerhetshöjande åtgärder
- erfarenhet av granskningar/revisioner inom cybersäkerhet och hur uppföljning har bedrivits
- praktiskt arbete med dataskydd samt förståelse för krav i GDPR och offentlighets- och sekretesslagen
- erfarenhet av säkerhetsskyddslagen och eventuellt arbete som krävt säkerhetsprövning eller hantering av säkerhetsskyddsklassificerade uppgifter (i den mån det kan beskrivas)
- arbete enligt eller med stöd av ISO 27000, samt eventuellt NIST CSF, CIS18 eller COBIT
- pedagogiska insatser, såsom utbildningar eller stöd till medarbetare i organisationen
- förmåga att kommunicera tydligt med olika intressenter och driva eget arbete framåt
Eftersom rollen beskrivs ha många interna och externa kontaktytor kan det också vara viktigt att visa hur man samverkar i både agil och linjeorganiserad miljö.
Så söker du tjänsten
Ansökan och cv ska skickas in via E‑hälsomyndighetens rekryteringsverktyg. Sista ansökningsdag är 31 augusti 2026. Myndigheten uppmanar sökande att ladda upp examensbevis, betyg och intyg som är relevanta för tjänsten.
Annonsen anger att urvalsfrågor utgår från kravprofilen och att svaren ligger till grund för urvalet. Att besvara urvalsfrågorna är en förutsättning för att ansökan ska anses komplett.
Anställningen är tillsvidare med sex månaders provanställning. Tillträde sker snarast eller enligt överenskommelse. Placeringsort anges som Stockholm eller Kalmar, och arbetet kan innebära tjänsteresor, främst mellan Kalmar och Stockholm. Löneform är individuell lönesättning. Referensnummer är 2026/05257.
Frågor om tjänsten besvaras enligt annonsen av Olle Lindgren (ansvarig för myndighetens arbete inom it- och cybersäkerhet) och tf enhetschef Petra Thelander. Frågor om rekryteringsprocessen besvaras av HR-specialist Nicole Rosén.
Sammanfattningsvis visar annonsen att E‑hälsomyndigheten efterfrågar en erfaren cybersäkerhetsspecialist som kan kombinera riskanalyser, efterlevnad (GDPR/OSL/säkerhetsskydd) och förbättringsarbete med stöd och utbildning i en verksamhet med samhällsviktiga digitala tjänster.







