Ny tjänst: E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Stockholm – det här söker arbetsgivaren
E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Stockholm för en tillsvidareanställning på heltid. Enligt annonsen handlar rollen om att leda och genomföra riskanalyser och granskningar inom cybersäkerhet, samtidigt som man stöttar verksamheten i frågor som rör cybersäkerhet och dataskydd.
Placeringsort anges som Stockholm, men myndigheten uppger även att anställningen kan placeras i Stockholm eller Kalmar och att arbetet kan innebära resor, främst mellan Kalmar och Stockholm. Delvis distansarbete är möjligt, och arbetstiden beskrivs som förtroendearbetstid.
Ansvar och arbetsuppgifter
Cybersäkerhetsspecialisten får ett brett uppdrag med både operativa och utvecklande inslag, och arbetar både i myndighetens agila nätverksorganisation och i linjeorganisationen för säkerhet.
- Leda och genomföra riskanalyser och granskningar inom cybersäkerhet.
- Stötta medarbetare i arbetet med cybersäkerhet och dataskydd, bland annat via utbildningsinsatser.
- Arbeta med uppföljning inom cybersäkerhet och dataskydd.
- Bedriva systematiskt förbättringsarbete: identifiera, prioritera och genomföra säkerhetshöjande åtgärder utifrån behov och riskbild.
- Samverka i många kontaktytor, både internt och externt.
- Bidra till utvecklingen av myndighetens IT-säkerhetsarkitektur.
Kravprofil: kompetens och erfarenhet
Krav
- Akademisk utbildning med säkerhetsinriktning alternativt flerårig aktuell yrkeserfarenhet av säkerhetsarbete.
- Flerårig och aktuell arbetslivserfarenhet av cybersäkerhetsarbete inom organisation med samhällsviktig verksamhet.
- Arbetslivserfarenhet av offentlighets- och sekretesslagen, säkerhetsskyddslagen, dataskyddsförordningen (GDPR) och ISO 27000.
- God förmåga att uttrycka sig i tal och skrift på svenska och engelska.
Meriterande
- Aktuell erfarenhet av cybersäkerhetsarbete inom myndighet och/eller inom vård- och omsorgssektorn.
- Flerårig erfarenhet av arbete med dataskydd och/eller säkerhetsskydd inom de senaste fem åren.
- Certifieringar som CISA, CISM, CISSP eller liknande.
- Aktuell erfarenhet av säkerhetsramverk/cyberskyddsmetoder som NIST CSF, CIS18 och COBIT.
Vilken typ av säkerhetsroll är det?
Annonsen positionerar tjänsten tydligt inom cybersäkerhet och IT-/informationssäkerhet, med fokus på riskanalyser, granskningar och förbättringsarbete. Samtidigt har rollen en tydlig koppling till lag & rätt och regelefterlevnad genom krav på erfarenhet av bland annat offentlighets- och sekretesslagen, säkerhetsskyddslagen, GDPR och ISO 27000.
Att myndigheten lyfter möjlig placering i säkerhetsklass och säkerhetsprövning enligt säkerhetsskyddslagen indikerar dessutom att delar av arbetet kan beröra säkerhetsskydd, beroende på vilka arbetsuppgifter som klassas.
Det här bör kandidater lyfta i ansökan
Utifrån kravprofil och arbetsinnehåll kan det vara särskilt relevant att konkretisera följande i ansökan och CV:
- Exempel på genomförda riskanalyser och säkerhetsgranskningar inom cybersäkerhet, samt vilken metodik som använts.
- Erfarenhet av att planera, prioritera och genomföra säkerhetshöjande åtgärder utifrån en riskbild.
- Hur du arbetat med intern rådgivning, utbildningar och uppföljning kopplat till cybersäkerhet och dataskydd.
- Arbete i samhällsviktig verksamhet och samverkan i organisationer med många interna och externa intressenter.
- Praktisk tillämpning av OSL, säkerhetsskyddslagen, GDPR och ISO 27000 i styrning, kontroller eller revisioner.
- Eventuella ramverkserfarenheter (NIST CSF, CIS18, COBIT) och relevanta certifieringar (CISA, CISM, CISSP).
- Förmåga att kommunicera komplexa säkerhetsfrågor begripligt för olika målgrupper, på svenska och engelska.
Så söker du tjänsten
Ansökan och CV skickas in via E‑hälsomyndighetens rekryteringsverktyg. Sista ansökningsdag är 31 augusti 2026. Myndigheten uppmanar sökande att ladda upp examensbevis, betyg och intyg som är relevanta för tjänsten.
Annonsen anger att urvalsfrågor utgår från kravprofilen och att svaren ligger till grund för urvalet. Att besvara urvalsfrågorna är enligt E‑hälsomyndigheten en förutsättning för att ansökan ska anses komplett.
Anställningen är tillsvidare med sex månaders provanställning. Tillträde sker snarast eller enligt överenskommelse. Löneform anges som individuell lönesättning och antal lediga befattningar är 1. Referensnummer är 2026/05257.
Frågor om tjänsten besvaras enligt annonsen av Olle Lindgren (ansvarig för myndighetens arbete inom it- och cybersäkerhet) samt tf enhetschef Petra Thelander. Frågor om rekryteringsprocessen besvaras av HR-specialist Nicole Rosén.
Sammanfattningsvis signalerar annonsen ett behov av en erfaren cybersäkerhetsspecialist med stark risk- och granskningsförmåga, vana av regelefterlevnad (OSL, säkerhetsskydd, GDPR, ISO 27000) och kapacitet att driva förbättringsarbete i en samhällsviktig digital miljö.







